Где лучше хранить ключи для шифрования? [JavaScript]

При регистрации я шифрую данные на клиенте и ещё раз на сервере перед занесением его БД.
На сервере просто XOR, а на клиенте думаю сделать шифрованием с ключом, боюсь перехвата при запросах.

  1. Можно ли шифровать с ключом, храня его прямо в коде? Есть ли смысл выносить его в .env?
  1. Может ли злоумышленник изменить javascript на клиенте и вшить что-либо туда?
    Если это произойдёт, то в любом случае пиши пропало? Как защититься от этого?

Ответы (0 шт):