• # Une avancée

    Posté par . En réponse au journal Google chiffrement de mail end to end. Évalué à 0. Dernière modification le 21 janvier 2017 à 10:09.

    Ce projet, pour ce que j'en ai compris, vise à répondre à la problématique "Comment obtenir la clé publique de mon correspondant?", ce qui, à mes yeux, est le plus gros frein à l'adoption massive du chiffrement pour le grand public. Et avec une volonté de faire collaborer les services de mails existants.

    C'est donc un annuaire de clés, comme il peut déjà en exister (http://pgp.mit.edu/) mais à plus grande échelle, et avec plusieurs acteurs.

    L'initiative est louable, cependant, je ne connais pas les détails techniques, notamment la grande question: Comment garantir que la clé de X que le service m'a donné est bien la bonne? À l'heure actuelle, on répond à cela en la transmettant via un canal secondaire (une page web le plus souvent).

    Les applications sont multiples, et pas que pour les webmails. Il faut le voir comme un DNS pour le chiffrement, à la différence qu'on associe une clé à une adresse mail plutôt qu'une IP à un nom de domaine.

    Que ce soit ce projet ou un autre, je suis convaincu que c'est cette avancée qui démocratisera le chiffrement des mails à grande échelle.