Le seul risque est l'attaque MiM, qui demande des moyens considérables, car actif, et le vol de clef privé.
Il faut donc un 2ième canal pour envoyer les signatures comme les SMS ou autre. Et concernant le vol de clef, seul des clefs à duré de vie courte peuvent limiter le problème. L'idéal serait d'avoir une carte à puce avec la clef dedans.
[^] # Re: Et Enigmail ?
Posté par Nicolas Boulay (site web personnel) . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 2.
Le seul risque est l'attaque MiM, qui demande des moyens considérables, car actif, et le vol de clef privé.
Il faut donc un 2ième canal pour envoyer les signatures comme les SMS ou autre. Et concernant le vol de clef, seul des clefs à duré de vie courte peuvent limiter le problème. L'idéal serait d'avoir une carte à puce avec la clef dedans.
"La première sécurité est la liberté"