Aller au contenu principal

12. Considérations de sécurité

L'encodage de base n'est pas un chiffrement. Il fournit une représentation binaire vers texte qui n'offre pas par elle-même de confidentialité, d'intégrité ou d'authentification.

Accepter des caractères hors alphabet peut créer un canal clandestin ou déclencher des divergences de parseur. Un traitement laxiste du remplissage et des bits de remplissage peut également permettre à une même valeur binaire d'avoir plusieurs encodages textuels, affectant les signatures, les hachages et les comparaisons canoniques.

Les implémentations doivent éviter les dépassements de tampon, les allocations excessives et les comportements d'erreur incohérents lors du décodage d'entrées surdimensionnées, de caractères illégaux ou d'un remplissage mal formé.