Pensé que si TLS está bien implementado es suficiente para la seguridad.
Hoy analicé PubNub (Global Data Stream Network) y encontré estos pasos para la seguridad:
- comunicación sobre TLS
- AES-256 para cifrar & descifrar datos
- y firma de mensajes con HMAC
¿No es redundante e innecesario usar el segundo y tercer paso? Pensé que TLS es una solución todo en uno.
Por favor, recomiéndame algunos libros relacionados con este tema.
Quiero implementar un servicio de misión crítica para miles de personas y quiero aprender cómo hacerlo correctamente antes de comenzar.