Estoy desarrollando un sitio web para un banco. Y se toman muy en serio la seguridad. Primero obtengo una clave pública del servidor y creo un aes aleatorio de 16 bits iv. Y luego publico el iv en el servidor, me devolverá el iv y aesKey. Utilizo esta clave para cifrar las siguientes solicitudes y descifrar los datos del servidor. Almacené iv y aesKey directamente en sessionStorage o localStorage. ¡Pero me dijeron que no era lo suficientemente seguro! Entonces, ¿cómo debo almacenarlos? Si en una aplicación iOS, sé que podemos almacenarlos en el llavero. Pero ahora estamos en el navegador. Y también vi a algunas personas decir almacenarlos en la memoria usando un cierre de javascript. Pero eso los perderá cuando actualice la página. ¿Alguien sabe una mejor manera?