Je veux un réseau social où seuls mes amis ont accès à mes données privées, sans que l'admin du serveur qui les héberge puisse y avoir accès (ou d'éventuels pirates). Si je suis mon propre hébergeur c'est bien, mais si c'est plutot un modèle "à la jabber" qui se met en place (un serveur pour un petit groupe d'utilisateurs), je n'ai pas envie que l'admin puisse s'amuser.
Pour cela il n'y a pas 36 solutions: le chiffrage, et donc forcément une "application" coté cliente qui chiffre les données à un moment donné. Je vois cela comme "Firefox Sync" en version adaptée réseaux sociaux.
Techniquement, la cryptographie asymétrique permettrait de faire cela. Je publie avec la clé privé, et mes amis qui ont la clé public déchiffre. Si un ami écris sur mon mur avec sa clé privé, je déchiffre avec sa clé public (et je rechiffre avec ma clé privé -au moment où je me connecte- pour que mes amis puissent voir son message (voir [1]). Du coup tout peut être stocké sur un serveur, même le trousseau de clé public des amis (à condition de l'avoir chiffré avant quand même, avec la clé public, pour etre le seul à pouvoir déchiffré), et ainsi pouvoir se connecter à partir de n'importe quel ordinateur (à condition d'avoir sa paire de clés sur soi xD).
Le problème est comment échanger la clé public ? qui est en fait la clé ami car elle ne doit pas être connu du public (dans le pire des cas, ce n'est de toute façon "que" l'administrateur du serveur qui pourra faire le foufou, puisqu'il faut quand même être votre ami pour voir vos données). Comment avoir de nouveaux amis et s'échanger cette clé "ami" ? La solution est simple, une seconde paire de clés.
Résumé:
- Une paire de clés pour communiquer avec le monde entier (dont la clé public peut être sur un annuaire), c'est l'identité numérique (système identique à ppg)
- Une paire de clés pour publier des données (dont la clé public ne doit avoir pour visibilité les amis seulement, et qui peut être changé facilement)
Il ne reste plus qu'à faire un système d'annuaire (et tant qu'à faire exploiter le DNS comme a fait jabber) et le tour est joué. L'idée est là mais qui voudra héberger des centaines de méga octets de données juste pour le plaisir ? qui voudra coder ce genre d'application... et surtout il y a t-il un besoin ? apparemment non.
[1] maintenant que l'explication des deux paires de clés a été faite, il se peut que se soit la clé public pour communiquer qui sera utilisé.
[^] # Re: La FSF fait quoi ?
Posté par Thrillseeker . En réponse au journal La FSF lance le bouton "j'aime pas". Évalué à 2.
Pour cela il n'y a pas 36 solutions: le chiffrage, et donc forcément une "application" coté cliente qui chiffre les données à un moment donné. Je vois cela comme "Firefox Sync" en version adaptée réseaux sociaux.
Techniquement, la cryptographie asymétrique permettrait de faire cela. Je publie avec la clé privé, et mes amis qui ont la clé public déchiffre. Si un ami écris sur mon mur avec sa clé privé, je déchiffre avec sa clé public (et je rechiffre avec ma clé privé -au moment où je me connecte- pour que mes amis puissent voir son message (voir [1]). Du coup tout peut être stocké sur un serveur, même le trousseau de clé public des amis (à condition de l'avoir chiffré avant quand même, avec la clé public, pour etre le seul à pouvoir déchiffré), et ainsi pouvoir se connecter à partir de n'importe quel ordinateur (à condition d'avoir sa paire de clés sur soi xD).
Le problème est comment échanger la clé public ? qui est en fait la clé ami car elle ne doit pas être connu du public (dans le pire des cas, ce n'est de toute façon "que" l'administrateur du serveur qui pourra faire le foufou, puisqu'il faut quand même être votre ami pour voir vos données). Comment avoir de nouveaux amis et s'échanger cette clé "ami" ? La solution est simple, une seconde paire de clés.
Résumé:
- Une paire de clés pour communiquer avec le monde entier (dont la clé public peut être sur un annuaire), c'est l'identité numérique (système identique à ppg)
- Une paire de clés pour publier des données (dont la clé public ne doit avoir pour visibilité les amis seulement, et qui peut être changé facilement)
Il ne reste plus qu'à faire un système d'annuaire (et tant qu'à faire exploiter le DNS comme a fait jabber) et le tour est joué. L'idée est là mais qui voudra héberger des centaines de méga octets de données juste pour le plaisir ? qui voudra coder ce genre d'application... et surtout il y a t-il un besoin ? apparemment non.
[1] maintenant que l'explication des deux paires de clés a été faite, il se peut que se soit la clé public pour communiquer qui sera utilisé.