Malheureusement, il ne suffit pas d’installer un programme de crypto (GnuPG ou un autre) pour être magiquement en sécurité. Ce serait cool si c’était aussi simple, mais ça ne l’est pas. Et faire croire le contraire aux gens ne serait pas leur rendre service à mon avis.
Tout à fait, et c'est exactement pareil dans le monde physique. Si un utilisateur de coffre fort ne comprend pas son coffre ne lui apporte aucune sécurité s'il laisse la clef dans la serrure, alors on peut soit faire un coffre qui se met à hurler si on laisse la clef dans la serrure, et il se contentera de la poser dessus, ou, il peut apprendre comment ça marche, quel sont les attaques possibles et quelle mesure permet de s'en protéger.
La différence c'est que les gens ont une compréhension intuitive du contexte dans lequel un coffre fort apporte une sécurité (encore que...), et l'utilisent alors raisonnablement.
Si un utilisateur ne comprend pas le principe de la crypto asymétrique, quel que soit le logiciel qui sera mis en place, ça ne marchera pas. Une solution serait peut être de permettre à l'utilisateur d'appliquer sa connaissance du monde physique au chiffrement. Comme un truc graphique avec des coffres qui ont une porte pour mettre des choses dedans et une porte pour les retirer, et les clefs pourraient être des fichier à glisser-déposer ?
[^] # Re: Clarté et complexité
Posté par Zylabon . En réponse au journal Un client mail, automatisé GPG. Évalué à 4.
Tout à fait, et c'est exactement pareil dans le monde physique. Si un utilisateur de coffre fort ne comprend pas son coffre ne lui apporte aucune sécurité s'il laisse la clef dans la serrure, alors on peut soit faire un coffre qui se met à hurler si on laisse la clef dans la serrure, et il se contentera de la poser dessus, ou, il peut apprendre comment ça marche, quel sont les attaques possibles et quelle mesure permet de s'en protéger.
La différence c'est que les gens ont une compréhension intuitive du contexte dans lequel un coffre fort apporte une sécurité (encore que...), et l'utilisent alors raisonnablement.
Si un utilisateur ne comprend pas le principe de la crypto asymétrique, quel que soit le logiciel qui sera mis en place, ça ne marchera pas. Une solution serait peut être de permettre à l'utilisateur d'appliquer sa connaissance du monde physique au chiffrement. Comme un truc graphique avec des coffres qui ont une porte pour mettre des choses dedans et une porte pour les retirer, et les clefs pourraient être des fichier à glisser-déposer ?
Please do not feed the trolls