• # Quel interêt de chiffrer?

    Posté par (site web personnel) . En réponse au journal Militer pour le cryptage des mails. Évalué à 1.

    Si, c'est une question sérieuse.

    Je m'explique :
    - J'utilise SSL pour envoyer et recevoir mes mails
    - Mon serveur de mail est actuellement en France, mais il est d'une pas chez moi (bon courage pour aller chez mon hébergeur, il tuera toute la confiance qu'on met en lui si il accepte que d'autres regardent mes mails sans autorisation d'un juge) et de deux si mon hebergeur merde je le met à l'étranger.
    - Une personne qui serait susceptible d'avoir de lire mes mails en chiffré par GPG sera bien plus ouvert à juste configurer son lecteur de mail pour utiliser SSL (bien plus simple que gérer des clés tout ça...)
    - J'utilise un webmail en HTTPS (et il n'aiment pas GPG!).

    Bref, tous mes mails sont dans un tuyau crypté en permanence (ou ce qui n'est pas crypté ne dépend pas de moi, et si ça "craint" la personne peut faire pareil, plus simple que GPG), la seule façon de savoir ce que j'écris (GPG ne modifie pas le à qui j'écris) est de... Non, c'est très peu possible en fait.

    Au final, hormis signer (être sûr que c'est bien moi qui écrit), je ne vois pas d'avantage à un mail avec GPG : la confidentialité est bonne (il n'y a que mon PC, les serveurs de mail, le PC de mon correspondant qui ont le à qui et ce que j'écris). Une méthode plus simple (SSL) est nettement plus efficace. GPG n'apportera que peu (déjà, il ne cache pas le "à qui", qui est le plus important), et surtout t'apportera plus de confiance qu'il ne fait.

    La parano, ça a du bon, mais déjà en l'état il est difficile de savoir à qui j'écris... Et je commencerai déja par avoir mon propre serveur aux Etats-Unis (très respectueux de la vie-privée pour un serveur surtout si c'est la France qui demande, pour une fois qu'ils sont bien :) ), avec webmail en HTTPS, nettement plus simple, nettement moins chiant pour mes correspondants (qui feront pareil si ils sont "sensibles" aussi), et intracable.