• [^] # Re: Signature GPG

    Posté par (site web personnel) . En réponse au journal Idée pour les FAI ?. Évalué à 1.

    Perso je suis d'accord que GPG n'est pas une solution. Trop complexe. Donc la dessus on est d'accord, comme avec olosta d'ailleurs.
    Par contre que le virus puisse prendre la clé et le mot de passe, là je m'interroge. Je ne connais pas de font en comble le système de GPG mais je crois que le mot de passe est uniquement dans ma tête. A moins de casse GPG, ou une attaque par dictionnaire, il n'est pas possible d'avoir le mot de passe, le fichier de la clé secrète est cryptée, avec comme clé (encore) le mot de passe uniquement présent dans ma tête.

    Voila en fait ma remarque était uniquement technique, je suis d'accord que GPG n'est pas adapté (d'ailleurs il est de plus en plus admit que sécurité=>complexité, simplicité=>passoire, et les gens trouvent l'informatique suffisament complexe pour l'instant). Comme dit plus haut, finalement la solution est peut être plus légale que technique.