Protéger les informations saisies lors d’une connexion
Préparez un parcours compatible qui scelle les identifiants transmis dans son contenu.
Éditeurs de services avec espaces personnels
Un exemple concret
Une connexion dont les champs sont scellés
Exemple illustratif : un portail adapte son formulaire de connexion pour protéger les informations saisies.
- SaisieIdentifiant et mot de passe
Les champs sont destinés au corps scellé de la requête.
- TransmissionContenu illisible pour Hydra
Le client compatible chiffre avant le passage par la protection.
- ApplicationConnexion traitée
Le serveur déchiffre puis applique ses contrôles d’authentification.
Le besoin de votre équipe
Un portail dispose d’un formulaire de connexion et veut réduire l’exposition des données saisies aux intermédiaires. L’équipe prépare une version cliente qui scelle les champs envoyés au serveur.
Avec Sealed Mode
Distinguer les champs de la session
L’intégration protège les informations placées dans le contenu scellé. Les cookies et en-têtes restent visibles et sont pris en compte séparément dans la conception du parcours.
Décrire le parcours de connexion
Repérez les champs saisis, leur transmission et les réponses nécessaires à l’utilisateur.
Préparer le client de confiance
Intégrez le scellement du contenu et une vérification fiable des clés du serveur.
Accompagner l’adoption
Essayez les versions clientes concernées et organisez leur passage au parcours protégé.
Ce qui change pour votre équipe
Des champs de connexion réservés à votre application
Les identifiants placés dans le contenu scellé par le client compatible peuvent parvenir à votre serveur sans être lus par Hydra Shield.
Et dans votre activité ?
Les cookies et en-têtes restent visibles : la conception du parcours doit distinguer les champs scellés des informations de session transportées ailleurs.
Parlons de ce cas Découvrir Sealed Mode