• [^] # Re: Ben non

    Posté par (site web personnel) . En réponse au journal Que penses-tu du service mail Mailden ?. Évalué à 2.

    On ne sait pas, mais en fait on s'en fout : ils ont la clé, donc ils peuvent déchiffrer, ça ne change rien en pratique pour la NSA, uniquement en cas de vol physique de disque dur (vous en avez souvent entendu parlé de vol de disque dur? La NSA a plus l'habitude de se connecter à chaud, donc avec lectur de votre mot de passe quand vous le transmettez...)

    Même si ils ne stockent pas la clef, cela ne sert à rien, il suffit de snifer le réseau au prochain utilisation du compte pour l'avoir.

    Cela serait intéressant d'avoir un système basé sur HTTP et des blobs qui sont décrypté en live par un module du navigateur web. Ils peuvent gérer des clefs publiques/privé, mais même juste avec des clefs symétriques, cela pourrait être utile.

    "La première sécurité est la liberté"