Где лучше хранить ключи для шифрования? [JavaScript]
При регистрации я шифрую данные на клиенте и ещё раз на сервере перед занесением его БД.
На сервере просто XOR, а на клиенте думаю сделать шифрованием с ключом, боюсь перехвата при запросах.
- Можно ли шифровать с ключом, храня его прямо в коде? Есть ли смысл выносить его в .env?
- Может ли злоумышленник изменить javascript на клиенте и вшить что-либо туда?
Если это произойдёт, то в любом случае пиши пропало? Как защититься от этого?