Je vais pas (trop) commenter sur android, mais je suis plutôt familier avec la version iOS. Le code de verrouillage contribue aux clés de chiffrement at rest (au repos?). En gros, y’a très peu de choses qu’iPhone qui vient de rebooter peut faire avant que tu le déverrouilles. La Keychain systeme est aussi largement verrouillée derrière la Secure Enclave, qui elle dépend très clairement du passcode, et l’utilise aussi pour dériver ses clés internes (meme si c’est techniquement possible d’avoir des entrées disponible après le boot mais avant le déverrouillage initial, c’est très fortement déconseillé, et sorti de la compat backward avec de tres vieilles applis, je vois pas à quoi ça sert).
De ce que je comprends d’android, c’est pareil pour le chiffrement at rest. Y’a pas de Secure Enclave sous android par contre, donc je suis pas sur de ce qu’il se passe avec la keychain système. Donc je dirais « même tonneau ».
Donc, en gros, ouais, le passcode/phrase peut être considéré comme une clé de chiffrement, parce que d’est une clé de chiffrement. Le système a clairement été conçu pour ça. Si la loi dit qu’on est obligé de communiquer les clés en cas de requêtes de justice (l’équivalent français d’un search warrant/subpoena for records), on est obligé de communiquer le passcode.
Je serais surprit que tu soit légalement obligé de donner le passcode a l’adjudant Gereux qui t’arrête au pif dans la rue parce que ta tronche ne lui plaît pas cela dit (ne parlez JAMAIS à la police). Mais ça fait un bail que je suis plus en France, et j’ai pas suivi cette actualité, vérifiez avec votre avocat préféré.
[^] # Re: point a
Posté par groumly . En réponse au journal code de déverrouillage d'un smartphone : la justice persiste, et signe. Évalué à 4. Dernière modification le 07 novembre 2022 à 21:49.
Je vais pas (trop) commenter sur android, mais je suis plutôt familier avec la version iOS. Le code de verrouillage contribue aux clés de chiffrement at rest (au repos?). En gros, y’a très peu de choses qu’iPhone qui vient de rebooter peut faire avant que tu le déverrouilles. La Keychain systeme est aussi largement verrouillée derrière la Secure Enclave, qui elle dépend très clairement du passcode, et l’utilise aussi pour dériver ses clés internes (meme si c’est techniquement possible d’avoir des entrées disponible après le boot mais avant le déverrouillage initial, c’est très fortement déconseillé, et sorti de la compat backward avec de tres vieilles applis, je vois pas à quoi ça sert).
De ce que je comprends d’android, c’est pareil pour le chiffrement at rest. Y’a pas de Secure Enclave sous android par contre, donc je suis pas sur de ce qu’il se passe avec la keychain système. Donc je dirais « même tonneau ».
Donc, en gros, ouais, le passcode/phrase peut être considéré comme une clé de chiffrement, parce que d’est une clé de chiffrement. Le système a clairement été conçu pour ça. Si la loi dit qu’on est obligé de communiquer les clés en cas de requêtes de justice (l’équivalent français d’un search warrant/subpoena for records), on est obligé de communiquer le passcode.
Je serais surprit que tu soit légalement obligé de donner le passcode a l’adjudant Gereux qui t’arrête au pif dans la rue parce que ta tronche ne lui plaît pas cela dit (ne parlez JAMAIS à la police). Mais ça fait un bail que je suis plus en France, et j’ai pas suivi cette actualité, vérifiez avec votre avocat préféré.