Queremos integrar un mecanismo de cifrado asimétrico (clave pública + privada) para nuestra aplicación Chat.
Pero el problema al usar esta opción es que, ¿cómo podemos asegurarnos de que el usuario esté usando la misma clave privada en la aplicación móvil y también en la versión web de la misma aplicación? Dado que no debemos compartir la clave privada entre varios dispositivos.
Nuestro objetivo es simplemente hacer que los mensajes de chat en la base de datos no sean legibles (permanecen como encriptados) por el servidor o cualquier usuario que no pertenezca a la conversación, ya que también estamos usando HTTPS entre las partes.
¿Cuál es la manera eficiente y más fácil de lograr esto?