Je me demande si mon idée est possible :
On généralise l'usage des clés GPG (faisons comme si ça ne posait pas de problème, même à des utilisateurs non-avancés). Tout le monde fait enregistrer sa clé sur un système de gestion de mail. On aurait des serveurs semblable à des serveurs de clés, mais qui associeraient une clé à la confiance accordée par les autres. Il y aurait un réseau public de serveurs qu'on pourrait appeller "Système de confiance".
À partir de là on créerait un réseau de confiance (parallèle à celui de GPG car ce n'est pas la même chose de garantir l'identité de quelqu'un, que de rendre compte du fait qu'il n'est pas un spammeur). Pour chaque personne avec qui on correspond, on note si on lui accorde ou non notre confiance pour recevoir des mails de sa part. Après, c'est le principe classique du réseau de confiance : tous ceux qui me font confiance font aussi confiance à ceux à qui je fais confiance (les amis de mes amis sont mes amis).
Le problème, c'est que tant qu'une clé n'est pas notée (confiance / spammeur), on ne peut pas faire la différence entre un spammeur et un être humain. Il faudrait rendre plus difficile l'intégration de la clé au système de confiance.
Que pensez-vous d'un tel système ? Faisable ? Comment ne pas permettre facilement l'enregistrement de sa clé ?
# Signature GPG
Posté par Thomas Bigot . En réponse au journal Idée pour les FAI ?. Évalué à 1.
On généralise l'usage des clés GPG (faisons comme si ça ne posait pas de problème, même à des utilisateurs non-avancés). Tout le monde fait enregistrer sa clé sur un système de gestion de mail. On aurait des serveurs semblable à des serveurs de clés, mais qui associeraient une clé à la confiance accordée par les autres. Il y aurait un réseau public de serveurs qu'on pourrait appeller "Système de confiance".
À partir de là on créerait un réseau de confiance (parallèle à celui de GPG car ce n'est pas la même chose de garantir l'identité de quelqu'un, que de rendre compte du fait qu'il n'est pas un spammeur). Pour chaque personne avec qui on correspond, on note si on lui accorde ou non notre confiance pour recevoir des mails de sa part. Après, c'est le principe classique du réseau de confiance : tous ceux qui me font confiance font aussi confiance à ceux à qui je fais confiance (les amis de mes amis sont mes amis).
Le problème, c'est que tant qu'une clé n'est pas notée (confiance / spammeur), on ne peut pas faire la différence entre un spammeur et un être humain. Il faudrait rendre plus difficile l'intégration de la clé au système de confiance.
Que pensez-vous d'un tel système ? Faisable ? Comment ne pas permettre facilement l'enregistrement de sa clé ?