• [^] # Re: Peut être pas la bonne approche ?

    Posté par (site web personnel) . En réponse à la dépêche surveillance:// Entretien avec son auteur Tristan Nitot et 10 livres à gagner. Évalué à 5.

    En effet, je suis à fond pour un internet décentralisé mais je vois bien qu'en pratique il y a aussi besoin de redondance (car mon PC est souvent éteint et que ma connections n'est pas forcément la bonne) et qu'il est plus facile d'avoir de contenus statiques (moins de maintenance, hébergement moins cher, peer to peer). La magie de OpenPGP/GnuPG c'est de me permettre de partager sans que l'hébergeur ai accès a mon contenu.

    Personne n'a dit, et sûrement pas moi, que le chiffrement était inutile. Notamment pour le cas d'usage que tu cites qui en a naturellement besoin. Mais pas tant pour la surveillance généralisée par ailleurs (car à priori la plupart des données que tu héberges chez toi sont à priori publics) mais pour la confidentialité des données sensibles type mot de passe surtout pour les hébergeurs ou particuliers externes plus que l'État.

    Bref personnellement je pense qu'une grosse avancée serait de réussir un effort pédagogique autour des outils GnuPG, et d'autres concept pour simplifier son utilisation.

    Même si on peut simplifier l'usage du chiffrement idéal, on va rester sur des mécanismes par essence complexe. Nous savons très bien que la sécurité, en posant des verrous dans l'usage d'un produit, va induire une complexification du dit produit à l'utilisation. C'est très difficilement d'introduire du chiffrement sans que cela ait un impact dans l'utilisabilité du logiciel.

    Du coup, pour que le chiffrement soit vraiment efficace, il faudra que l'utilisateur accepte de comprendre un peu plus comment sa machine fonctionne et ce n'est pas gagné.