• [^] # Re: Bien, mais

    Posté par (site web personnel) . En réponse au journal GPG contre PGP. Évalué à 6.

    Rencontrées physiquement ? mouais, j'ai toujours trouvé cette contrainte ridicule.

    Qu'est ce que je m'en fous que tartempion s'appelle réellement tartempion ? l'important c'est que ce soit bien la personne qui réponde habituellement sous ce nom à cet adresse email. Si c'est un pseudonyme ça ne change rien : c'est la personne que j'identifie, pas son nom réel.
    Si quelqu'un se fait courament appeler toto, qu'il a une adresse en toto, qu'est ce que ça va changer pour moi qu'il s'appelle Laurent ou Nicolas en réel ? l'important c'est que je puisse vérifer que l'email "toto" que je reçois est bien envoyé par le "toto" que je connais.

    Si je rencontre physiquement quelqu'un, quelle garantie ai-je que ce Nicolas Dupont est bien celui que tout le monde connait sous le nom de toto ?
    - parce qu'il me le dit en face ? mouais, c'est léger comme vérification
    - parce qu'il me l'a dit par email/irc avant ? ouais, ça revient à faire une vérification email, la rencontre physique n'a apporté aucune sécurité, le point faible reste l'email de départ
    - parce que c'est connu ? là on a une info publique, mais comme je ne saurai de toutes façons par reconnaitre un faux *tres* grossier au niveau des papiers d'identité ça ne change pas grand chose coté sécurité


    Franchement, le plus souvent, une verification par mail est presque plus "sûre" qu'une vérification physique pour ce à quoi sert les clés GPG (certification d'une identité électronique).