• # Une fois la clé perdue ?

    Posté par . En réponse au journal Présentation d'idée : PGPID. Évalué à 6.

    Un point qui n'est pas abordé dans la présentation : le perte de la clé privée. Si PGPID est largement utilisé, fatalement, de nombreux utilisateurs perdront leur clé privée. si le service est une réussite, c'est à dire utilisable pour de nombreux services, la perte de clé est catastrophique pour son propriétaire... Serait-il possible de prévoir un mécanisme permettant d'associer une nouvelle clé a l'ancienne du type WOT (web of trust) ?

    En schématisant :
    J'ai perdu ma clé -> j'en créé une nouvelle -> je demande à mes proches de signer la nouvelle clé -> à partir d'un certain seuil, le nouvelle clé est reconnue valide pour m'identifier en remplacement de l'ancienne pour différent services, dans la DHT, une requête vers l'ancienne clé renvoie vers ma nouvelle identité.

    Points faibles :
    une coalition d'individus pourraient se mettre d'accord pour signer une nouvelle clé et voler mon identité => il faudrait que mon ancienne clé soit lié d'une manière ou d'une autre à une liste de personnes autorisés à signer une nouvelle clé en cas de perte.

    Bien sur toutes les données chiffrées avec l'ancienne clé sont définitivement perdues. Seul les données en clair et l'identification sur des services peut être récupérée.

    Autre piste :
    Bitmessage prévoit la création d'une identité à partir d'une passphrase (génération déterministe). Il est possible à partir de cette passphrase de régénérer les clés.
    Tant qu'on se souvient de la phrase, l'identité peut etre retrouvée...