Je m’en sers systématiquement, tous mes messages sont signés. C’est d’ailleurs ce qui me garantit de ne pas oublier la phrase de passe de ma clef privée, puisque je dois la saisir à chaque signature.
Pour la fonction « signature » uniquement (la seule fonction de GPG que j’utilise, faute d’interlocuteur GPG-ready), il y a également DKIM (que j’utilise aussi), mais qui ne répond pas tout-à-fait à la même question que GPG.
Ou des projets ayant pour but de faciliter son utilisation?
Pas la peine. Tu pourras rendre l’utilisation de GPG aussi facile que tu veux, si le public n’en voit pas l’intérêt, il ne s’en servira pas.
Or m’est avis que Monsieur Michu ne se souciera de la sécurité de ses communications que s’il subit un préjudice à cause de ses communications en clair ou non signées.
Qu’est-ce qui me fait dire ça ? Le comportement des utilisateurs face aux sauvegardes. Les seules personnes que je connaisse qui sauvegardent régulièrement leurs données sont celles à qui il est déjà arrivé de les perdre, parce que ce n’est qu’à ce moment qu’elles ont réalisé que shit happens et que les sauvegardes, ben ça sert vraiment à quelque chose en fait. Les autres s’en foutent mais complètement, alors même qu’il est très facile de faire des sauvegardes aujourd’hui (entre les supports de stockage relativement bon marché, les espaces de stockage gratuits ou presque in da cloud, et les logiciels clicodrômiques à la TimeMachine).
Comment une personne qui n’est même pas sensibilisée à la protection de ses données contre un accident pourrait être sensibilisée à la protection de ses communications contre une hypothétique atteinte malveillante ?
# La facilité d’utilisation n’est pas le problème
Posté par gouttegd . En réponse au journal À propos de GPG et de son avenir. Évalué à 8.
Je m’en sers systématiquement, tous mes messages sont signés. C’est d’ailleurs ce qui me garantit de ne pas oublier la phrase de passe de ma clef privée, puisque je dois la saisir à chaque signature.
S/MIME, mais je ne me suis jamais penché dessus.
Pour la fonction « signature » uniquement (la seule fonction de GPG que j’utilise, faute d’interlocuteur GPG-ready), il y a également DKIM (que j’utilise aussi), mais qui ne répond pas tout-à-fait à la même question que GPG.
Pas la peine. Tu pourras rendre l’utilisation de GPG aussi facile que tu veux, si le public n’en voit pas l’intérêt, il ne s’en servira pas.
Or m’est avis que Monsieur Michu ne se souciera de la sécurité de ses communications que s’il subit un préjudice à cause de ses communications en clair ou non signées.
Qu’est-ce qui me fait dire ça ? Le comportement des utilisateurs face aux sauvegardes. Les seules personnes que je connaisse qui sauvegardent régulièrement leurs données sont celles à qui il est déjà arrivé de les perdre, parce que ce n’est qu’à ce moment qu’elles ont réalisé que shit happens et que les sauvegardes, ben ça sert vraiment à quelque chose en fait. Les autres s’en foutent mais complètement, alors même qu’il est très facile de faire des sauvegardes aujourd’hui (entre les supports de stockage relativement bon marché, les espaces de stockage gratuits ou presque in da cloud, et les logiciels clicodrômiques à la TimeMachine).
Comment une personne qui n’est même pas sensibilisée à la protection de ses données contre un accident pourrait être sensibilisée à la protection de ses communications contre une hypothétique atteinte malveillante ?