Un systeme correct serait effectivement un media branchable sur l'ordinateur qui identifie lui meme l'utilisateur. L'ordinateur n'est jamais en possession du token secret.
Pour que ce soit OK, il faut aussi que ton token fasse les calculs cryptographiques, sinon la clef doit forcement passer dans l'ordi à un moment ou un autre...
Une carte à puce? le temps de chiffrement risque d'être long...
[^] # Re: Une clé, deux ordinateurs...
Posté par Nicolas Bernard (site web personnel) . En réponse au journal GPG HowTo. Évalué à 2.
Pour que ce soit OK, il faut aussi que ton token fasse les calculs cryptographiques, sinon la clef doit forcement passer dans l'ordi à un moment ou un autre...
Une carte à puce? le temps de chiffrement risque d'être long...