История изменений
Исправление shimshimshim, (текущая версия) :
Банк банком, но кроме банков есть миллион сайтов где платятся деньги или можно создать профиль и запостить контент. Отказываемся от криптографии - потенциально любой траф перехватывается и от имени человека делается все что угодно. Что работает в обе стороны - ни пользователю невозможно доказать что противоправное действие сделал не он, ни наоборот - невозможно доказать, что человек сделал то что ему инкриминируют если перехват и подмена трафа становится массовым. Или даже не противоправное, а просто любое действие без подтверждения через двухфакторную аутентификацию. Люди будут приходить в банк и делать чаржбеки на основании того, что они операцию не проводили, и банки будут отдавать им деньги, потому что если массово перехватывается траф то у банков нет возможности проверить пришел к ним жулик или жертва. И таких примеров когда без криптографии все перестает работать масса.
Криптография она же не только про конфиденциальность данных, но и про аутентификацию и в определенной степени про авторство, даже если формально человек не использует гарантирующую авторство подпись.
Исходная версия shimshimshim, :
Банк банком, но кроме банков есть миллион сайтов где платятся деньги или можно создать профиль и запостить контент. Отказываемся от криптографии - потенциально любой траф перехватывается и от имени человека делается все что угодно. Что работает в обе стороны - ни пользователю невозможно доказать что противоправное действие сделал не он, ни наоборот - невозможно доказать, что человек сделал то что ему инкриминируют если перехват и подмена трафа становится массовым.
Криптография она же не только про конфиденциальность данных, но и про аутентификацию и в определенной степени про авторство, даже если формально человек не использует гарантирующую авторство подпись.