Un peu hors sujet, mais je me demandais, au sujet de la confidentialité des courriels sur gmail, ne pourrait on pas imaginer une extension du navigateur qui permettrait de chiffrer les courriels meme si ceux ci transitent par gmail?
Je m'explique. Tel que je le vois: une extension pour firefox par exemple viendrait en surcouche de gmail, un peu comme greasemonkey pour modifier la page web en cours et lorsque j'ecris un email, ca le chiffre et ca rajoute ma clé publique (dans le MIME ou a la fin comme signature), et mon correspondant, s'il possede la meme extension, pourrait me répondre et l'extension détecterait automatiquement que j'ai mis ma clé publique, il l'utiliserait alors pour me répondre en rajoutant lui aussi sa clé publique pour chiffrer la communication. De mon coté, l'extension utiliserait ma clé privée pour déchiffrer mes emails. Comme ca, meme si les courriels sont stockés chez google, ils ne le seraient que de maniere chiffrée et ce n'est qu'a la lecture par mon navigateur que le courriel serait dechiffré.
Est-ce faisable? Est-ce débile? J'ai raté quelque chose?
Je suis preneur de vos avis.
[^] # Re: Non !
Posté par glattering . En réponse au journal Qui a vraiment besoin d'héberger soi-même ses données ?. Évalué à 1.
Un peu hors sujet, mais je me demandais, au sujet de la confidentialité des courriels sur gmail, ne pourrait on pas imaginer une extension du navigateur qui permettrait de chiffrer les courriels meme si ceux ci transitent par gmail?
Je m'explique. Tel que je le vois: une extension pour firefox par exemple viendrait en surcouche de gmail, un peu comme greasemonkey pour modifier la page web en cours et lorsque j'ecris un email, ca le chiffre et ca rajoute ma clé publique (dans le MIME ou a la fin comme signature), et mon correspondant, s'il possede la meme extension, pourrait me répondre et l'extension détecterait automatiquement que j'ai mis ma clé publique, il l'utiliserait alors pour me répondre en rajoutant lui aussi sa clé publique pour chiffrer la communication. De mon coté, l'extension utiliserait ma clé privée pour déchiffrer mes emails. Comme ca, meme si les courriels sont stockés chez google, ils ne le seraient que de maniere chiffrée et ce n'est qu'a la lecture par mon navigateur que le courriel serait dechiffré.
Est-ce faisable? Est-ce débile? J'ai raté quelque chose?
Je suis preneur de vos avis.
/glattering