Désolé pour la confusion, il est vrai qu'il est parfois pas facile de me relire, et là c'est bien le cas.
Je reprends depuis le début, même si je pense que mon idée est un peu bancale et manque quelques éléments (par rapport à une communication point à point qu'apporte GPG), y me semble important d'y réfléchir et d'essayer de généraliser le chiffrement pour tous, quitte à obliger nos contact (privé) de rentrer et jouer le jeu - qui plus est le plus facilement du monde, et sans douleur.
L'idée est au final d'obliger la personne qui veut nous parler ou qui on veut contacter de rentrer dans notre système de communication privé (du moins avec nous).
Beaucoup de mondes n'utilisent pas GPG ou même ne connaissent pas. Le problème c'est que si quelqu'un ne se protège pas, notre communication si elle veut être privé devient difficile. L'idée est donc d'obliger la personne de venir chez nous (auto-hébergement conseillé) pour nous parler, et il aura le droit lui aussi a une petite boite aux lettres si ce dernier s'intéresse un peu soit peu à nos réponses.
Étant donné que tout est sur web à présent, je pensais qu'une interface web serait possible...
Une chose avant tout, il me semble essentiel que le programme/daemon que je vais parler écrive le moins de chose possible, et le mieux serait qu'aucun message soit en clair dans le disque. De plus, il serait préférable que toutes communications antérieures soient supprimés, n'étant pas à vocation de faire office d'hebergement email, l'idée est de trouver quelque chose temporaire, ou moins pire par rapport à une communication où chacun aurait son espace mail, et son MUA configuré avec PGP (le monde idéal). Sans doute l'outil pourrait être un minimum didactique et inviterait à expliquer les principes de chiffrement, du pourquoi, etc... L'idée est tout de même de rallier l'autre à l'aventure du chiffrement - tant soit-il convaincu de l'intérêt de sa propre vie privé et de sa liberté. Mais rien n'est mieux que chacun chez soi, le problème avec mon idée est que tout se passe chez quelqu'un (qui peux être chez moi). Donc si sous écoute, ou quelqu'un arrive à déchiffrer les emails (car accès sur la machine), ce n'est plus un contact, mais plusieurs contact qui sont victimes. D'où le fait que je pense qu'il faut supprimer au fur et à mesure les messages, et que cette idée/projet ne doit être qu'un tranpoline/lancement/invitation vers l'auto-hébergement, ou du moins au PGP privé chez soi, et au tout chiffrement.
. Création de compte pour chaque contact : comme un alias, et non une adresse; qui pointerait vers une adresse email.
. Le mieux est que la création d'un nouveau compte soit accompagné d'un mot de passe aléatoire et soit donné en main propre. Sinon un mot de passe par défaut, puis une modification dès la première visite/connexion par le contact (1).
- le stockage du mot de passe peut se faire comme pour "/etc/shadow" par exemple, avec une simple empreinte.
Je veux écrire un email à un contact qui ne se protège pas:
. J'envoie un email à "daemon+contact@domaine.auto-heber.ge"
. Et je chiffre l'email avec la clé publique de daemon. (2)
-daemon:
. Création d'une page web accessible par https pour le contact.
. Envoie de l'email à contact avec seulement le lien pour lire l'email.
Je suis le contact qui ne se protège pas et je veux lire l'email que j'ai reçu:
. J'accède à la page web.
. Je tapes le mot de passe que je suis censé connaître.
. daemon déchiffre l'email (clé privé présente sur serveur) | chiffre à partir mot de passe du contact | envoie ça au contact
. Le contact reçoit un contenu chiffré et qui doit être déchiffré par le navigateur avec le mot de passe.
Je suis le contact qui ne se protège pas et je veux répondre à l'email en jouant le jeu:
. J'accède au formulaire de réponse.
. J'écris mon message. (3)
. daemon envoie l'email chiffré avec la clé public du destinataire de départ.
L'interface web n'aura pas de listage de messages, et permettra de modifier le mot de passe (et donc feront que les messages ultérieur ne seront pas lisible sauf avec l'ancien mot de passse) mais aussi d'écrire un message.
L'idée est que l'interface soit vraiment propre à une personne, et que même des anonyme (ou pas) puisse nous contacter, tout en faisant que la communication reste la plus secret possible.
Au lieu de moi@chez-moi.fr on aurait : https://daemon-contact.chez-moi.fr https://daemon-contact.chez-toi.de https://martin.renard.fr
etc...
(1) Le problème est qui se cache derrière ce contact, dans ce cas, si un attaquant lit (sans doute en clair) l'email et accède au changement du mot de passe avant le dit contact.
(2) Le principe est que mon serveur mail va recevoir l'email et le stocker. Donc il faut impérativement le chiffrer. Il faudra auparavant générer une clé GPG pour daemon.
(3) SSL suffira? Ne serait-ce pas mieux que le navigateur chiffre le message avant l'envoie avec la clé public de mon email? Du Javascript qui s'occuperait de faire ça, ça reste correct? Pour moi ce n'est pas à daemon de le faire, mais tant qu'il ne le stocke pas au final, c'est un moindre mal, mais le mieux c'est que jamais il n'est connaissance du message, c'est un peu aussi le problème lors de l'envoie de mon email vers le contact : mais bon comment faire quand au final le chiffrage ne se fait pas sur la machine client...
# Confusion ... Je reprends depuis le début.
Posté par dafp . En réponse au message Idée de projet pour communications email. Évalué à 1.
Désolé pour la confusion, il est vrai qu'il est parfois pas facile de me relire, et là c'est bien le cas.
Je reprends depuis le début, même si je pense que mon idée est un peu bancale et manque quelques éléments (par rapport à une communication point à point qu'apporte GPG), y me semble important d'y réfléchir et d'essayer de généraliser le chiffrement pour tous, quitte à obliger nos contact (privé) de rentrer et jouer le jeu - qui plus est le plus facilement du monde, et sans douleur.
L'idée est au final d'obliger la personne qui veut nous parler ou qui on veut contacter de rentrer dans notre système de communication privé (du moins avec nous).
Beaucoup de mondes n'utilisent pas GPG ou même ne connaissent pas. Le problème c'est que si quelqu'un ne se protège pas, notre communication si elle veut être privé devient difficile. L'idée est donc d'obliger la personne de venir chez nous (auto-hébergement conseillé) pour nous parler, et il aura le droit lui aussi a une petite boite aux lettres si ce dernier s'intéresse un peu soit peu à nos réponses.
Étant donné que tout est sur web à présent, je pensais qu'une interface web serait possible...
Une chose avant tout, il me semble essentiel que le programme/daemon que je vais parler écrive le moins de chose possible, et le mieux serait qu'aucun message soit en clair dans le disque. De plus, il serait préférable que toutes communications antérieures soient supprimés, n'étant pas à vocation de faire office d'hebergement email, l'idée est de trouver quelque chose temporaire, ou moins pire par rapport à une communication où chacun aurait son espace mail, et son MUA configuré avec PGP (le monde idéal). Sans doute l'outil pourrait être un minimum didactique et inviterait à expliquer les principes de chiffrement, du pourquoi, etc... L'idée est tout de même de rallier l'autre à l'aventure du chiffrement - tant soit-il convaincu de l'intérêt de sa propre vie privé et de sa liberté. Mais rien n'est mieux que chacun chez soi, le problème avec mon idée est que tout se passe chez quelqu'un (qui peux être chez moi). Donc si sous écoute, ou quelqu'un arrive à déchiffrer les emails (car accès sur la machine), ce n'est plus un contact, mais plusieurs contact qui sont victimes. D'où le fait que je pense qu'il faut supprimer au fur et à mesure les messages, et que cette idée/projet ne doit être qu'un tranpoline/lancement/invitation vers l'auto-hébergement, ou du moins au PGP privé chez soi, et au tout chiffrement.
. Création de compte pour chaque contact : comme un alias, et non une adresse; qui pointerait vers une adresse email.
. Le mieux est que la création d'un nouveau compte soit accompagné d'un mot de passe aléatoire et soit donné en main propre. Sinon un mot de passe par défaut, puis une modification dès la première visite/connexion par le contact (1).
- le stockage du mot de passe peut se faire comme pour "/etc/shadow" par exemple, avec une simple empreinte.
Je veux écrire un email à un contact qui ne se protège pas:
. J'envoie un email à "daemon+contact@domaine.auto-heber.ge"
. Et je chiffre l'email avec la clé publique de daemon. (2)
-daemon:
. Création d'une page web accessible par https pour le contact.
. Envoie de l'email à contact avec seulement le lien pour lire l'email.
Je suis le contact qui ne se protège pas et je veux lire l'email que j'ai reçu:
. J'accède à la page web.
. Je tapes le mot de passe que je suis censé connaître.
. daemon déchiffre l'email (clé privé présente sur serveur) | chiffre à partir mot de passe du contact | envoie ça au contact
. Le contact reçoit un contenu chiffré et qui doit être déchiffré par le navigateur avec le mot de passe.
Je suis le contact qui ne se protège pas et je veux répondre à l'email en jouant le jeu:
. J'accède au formulaire de réponse.
. J'écris mon message. (3)
. daemon envoie l'email chiffré avec la clé public du destinataire de départ.
L'interface web n'aura pas de listage de messages, et permettra de modifier le mot de passe (et donc feront que les messages ultérieur ne seront pas lisible sauf avec l'ancien mot de passse) mais aussi d'écrire un message.
L'idée est que l'interface soit vraiment propre à une personne, et que même des anonyme (ou pas) puisse nous contacter, tout en faisant que la communication reste la plus secret possible.
Au lieu de moi@chez-moi.fr on aurait :
https://daemon-contact.chez-moi.fr
https://daemon-contact.chez-toi.de
https://martin.renard.fr
etc...
(1) Le problème est qui se cache derrière ce contact, dans ce cas, si un attaquant lit (sans doute en clair) l'email et accède au changement du mot de passe avant le dit contact.
(2) Le principe est que mon serveur mail va recevoir l'email et le stocker. Donc il faut impérativement le chiffrer. Il faudra auparavant générer une clé GPG pour daemon.
(3) SSL suffira? Ne serait-ce pas mieux que le navigateur chiffre le message avant l'envoie avec la clé public de mon email? Du Javascript qui s'occuperait de faire ça, ça reste correct? Pour moi ce n'est pas à daemon de le faire, mais tant qu'il ne le stocke pas au final, c'est un moindre mal, mais le mieux c'est que jamais il n'est connaissance du message, c'est un peu aussi le problème lors de l'envoie de mon email vers le contact : mais bon comment faire quand au final le chiffrage ne se fait pas sur la machine client...