• [^] # Re: Utile, pas plus compliqué qu'autre chose

    Posté par (site web personnel, Mastodon) . En réponse au journal À propos de GPG et de son avenir. Évalué à 3.

    Je pense qu'il doit être possible d'utiliser GPG sans rien connaitre à la crypto et à la certifciation.

    La majeure difficulté revient à comprendre la différence entre signer et crypter. Mais une bonne UI avec des bons termes pour permettre cet apprentissage.

    Tout le reste n'est qu'une complexité arbitraire imposée par GPG. Je pense notamment au fait

    • Créer une nouvelle clé: un cauchemar alors que ça devrait être un seul clic
    • Signer une clé: opération ultra-complexe alors qu'il suffirait de pouvoir dire "J'ai confiance en cette personne". L'histoire du Fingerprint, par exemple, est très rigolo pour les geeks mais pourrait être présentée 100fois plus simplement. Perso, j'ai d'ailleurs toujours du mal à trouver mon propre fingerprint !
    • Éditer les adresses liées à sa clé: je n'en parle pas, depuis 9 ans, je m'y réessaie une fois par an et je n'ai toujours pas compris.
    • Je ne parle pas des histoires de serveurs de clé et autre machins de ce genre.
    • Trouver la clé de qqn: ça devrait être tout à fait transparent avec l'utilisation du carnet d'adresses. Malheureusement, c'est loin d'être le cas et c'est encore d'une complexité redoutable.

    Ça, c'est juste les « fruits pendant bas » que je vois dans l'UI de GPG et le fait que, en 9 ans, je n'aie pas la moindre tentative d'adresser le problème m'inquiète quand à la santé du projet.

    Plus profondément, je m'interroge également sur la pertinence de la manière dont GPG fonctionne avec les adresses mails. Par exemple, rien n'empêche d'avoir plusieurs clés pour la même adresse. Avoir une relation bijective clés adresses mails permettraient de simplifier énormément l'utilisation de GPG.

    Mes livres CC By-SA : https://ploum.net/livres.html