Wow… Impressionnant comme ça tourne en rond pour éviter de voir le problème en face.
par un ami commun
Si si ça arrive de ne pas avoir d'amis communs. Encore plus des amis communs que ça gonfle de "vérifier".
tu peux vérifier le hash de la clef par téléphone.
Vas-y, fait-toi chier… Ou comment faire compliqué.
Oui, c'est possible. Mais c'est pas du tout pratique. A utiliser que pour des trucs hautement sensibles. Donc ni toi, ni moi, les contraintes sont trop fortes par rapport au niveau de confidentialité requis.
Sans compter que du coup, on l'a comment le numéro de téléphone? Ben oui, quand on cherche à vérifier la signature d'un "étranger", généralement le numéro de téléphone a la même valeur de sécurité que le mail en clair, soit aucune valeur de sécurité. Autant valider le hash la première fois que tu le reçois et juste vérifier que c'est toujours la même personne sans chercher à vérifier si c'est la bonne au départ, au niveau sécurité c'est pareil.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par Zenitram (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à 2.
Wow… Impressionnant comme ça tourne en rond pour éviter de voir le problème en face.
Si si ça arrive de ne pas avoir d'amis communs. Encore plus des amis communs que ça gonfle de "vérifier".
Vas-y, fait-toi chier… Ou comment faire compliqué.
Oui, c'est possible. Mais c'est pas du tout pratique. A utiliser que pour des trucs hautement sensibles. Donc ni toi, ni moi, les contraintes sont trop fortes par rapport au niveau de confidentialité requis.
Sans compter que du coup, on l'a comment le numéro de téléphone? Ben oui, quand on cherche à vérifier la signature d'un "étranger", généralement le numéro de téléphone a la même valeur de sécurité que le mail en clair, soit aucune valeur de sécurité. Autant valider le hash la première fois que tu le reçois et juste vérifier que c'est toujours la même personne sans chercher à vérifier si c'est la bonne au départ, au niveau sécurité c'est pareil.