• [^] # Re: Et Enigmail ?

    Posté par (site web personnel) . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 6.

    Franchement beaucoup d'étapes pourraient être automatique :

    La liste des serveurs de clef où sont poussé les clefs publiques pourraient être caché.

    La génération d'une paire de clef pourrait se faire directement à l'installation.

    Tous les messages devraient être signé de base, et si on a une clef d'une personne : le mail devrait être directement crypté sans rien demandé de plus.

    Ensuite, on peut avoir une interface de vérification de clef pour éviter les attaques MiM, ce genre d'écran pouvait être en mode avancé ("J'ai vérifié le fingerprint avec le propriétaire de la clef"). Le WoT ont s'en fout un peu. Surtout si clef doivent vivre peu de temps, car la gestion de la révocation est complexe.

    La clef publique (ou son fingerprint) peut aussi être attaché au mail signé, ainsi le plugin de la personne en face peut récupérer la clef toute seule.

    Bref, il y a de quoi faire un système à 90% automatique.

    "La première sécurité est la liberté"