[QUOTE="Vlad_CZ, post: 3974, member: 1197"]
Про гугл вы правы, но сексерв в отличии от привноута не знает какой пароль правильный - пример https://logdog.pw/?j9tdoH
Я поставил эту ссылку на 10 дней жизни и бесконечное прочтение. Попробуйте введите сверху в поле пароль qwerty12345 и увидите сообщение - но если вы ошибетесь в пароле вам все равно будет видно какое-то сообщение - ведь сервер не знает о наличии пароля на клиентской части + он не знает какой правильный. Поэтому атаковать данный сайт нужно очень сложным способом и отправлять каждому пользователю другой Javascript. Просто аналоги пишут что не могут прочитать вашу заметку но на самом деле в скриншотах я показал, что все идет в открытом виде на их сервера так же как и у гугла или вк
secserv.me сам по себе сервис для шифрование контента на клиенте и последующей загрузкой - SSL просто еще один слой шифрования и не более того - и вот если SSL убрать у гугла то действительно вся переписка будет на виду, но если убрать у secserv.me то это не даст никакого преимущства ведь контент шифруется на клиенте а если использовать чат https://secserv.me/#create_chat то тут совсем другие алгоритмы что то наподобие web-OTR и перехватить такое шифрование еще труднее
Мы следим за ними уже 3 год, пока все скрипты соответствуют заявленной безопаности.
[/QUOTE]