En fait la question, c'est comment tu garantis que le serveur n'est pas en mesure de déchiffrer la donnée ? Quand tu a à la fois la maîtrise de la partie cliente et serveur, ça veut dire que c'est toi qui a généré les clefs. Comment tu vérifie qu'ils n'en font pas une copie sur le serveur ? Qu'ils n'ont pas (sciemment ou non) supprimé l'entropie pour généré les clefs ? Etc...
Je ne connais rien au protocole signal et je suis très loin de pouvoir affirmer quels sont les garanties par le protocole en lui-même.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: Intérêt
Posté par barmic . En réponse au journal WhatsApp active le chiffrement de bout en bout. Évalué à 3.
En fait la question, c'est comment tu garantis que le serveur n'est pas en mesure de déchiffrer la donnée ? Quand tu a à la fois la maîtrise de la partie cliente et serveur, ça veut dire que c'est toi qui a généré les clefs. Comment tu vérifie qu'ils n'en font pas une copie sur le serveur ? Qu'ils n'ont pas (sciemment ou non) supprimé l'entropie pour généré les clefs ? Etc...
Je ne connais rien au protocole signal et je suis très loin de pouvoir affirmer quels sont les garanties par le protocole en lui-même.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)