C'est un peu la contrepartie à vouloir se passer d'un fournisseur d'identité. Si tu pers ton identité, il y a personne pour te la redonner.
Une solution serait la reconstruction de clé (http://download.pgp.com/pdfs/PGPKeyRecon.pdf). L'idée est de «couper» ta clé privée en N morceaux (chacun protégés par un mdp) de façon que K (K<=N) morceaux soit suffisant pour reconstruire ta clé.
Tu files les morceaux à N gens de confiance. Le jour où tu perds ta clé, t'en contacte K et tu recrée ta clé (si tu te souviens des K mdp)
Par contre l'idée de Bitmessage me plait moyen...(en tout cas comme tu le présentes). Si il suffit d'une passphrase pour recréer une clé, toute ta sécurité ne tient qu'a cette passphrase. Si qqun la trouve il prend ton identité. Pire que ça tu n'as plus aucun moyen de l'en empêcher sauf à révoquer la clé (et ainsi perdre ton identité).
Après je suis d'accord il faut encore retrouver la passphrase. Mais quand on connait la tête de la plupart des mdp, je ne parierais pas sur un système de ce genre à grand échelle.
[^] # Re: Une fois la clé perdue ?
Posté par GaMa (site web personnel) . En réponse au journal Présentation d'idée : PGPID. Évalué à 1.
Tu soulèves un point intéressant.
C'est un peu la contrepartie à vouloir se passer d'un fournisseur d'identité. Si tu pers ton identité, il y a personne pour te la redonner.
Une solution serait la reconstruction de clé (http://download.pgp.com/pdfs/PGPKeyRecon.pdf). L'idée est de «couper» ta clé privée en N morceaux (chacun protégés par un mdp) de façon que K (K<=N) morceaux soit suffisant pour reconstruire ta clé.
Tu files les morceaux à N gens de confiance. Le jour où tu perds ta clé, t'en contacte K et tu recrée ta clé (si tu te souviens des K mdp)
Par contre l'idée de Bitmessage me plait moyen...(en tout cas comme tu le présentes). Si il suffit d'une passphrase pour recréer une clé, toute ta sécurité ne tient qu'a cette passphrase. Si qqun la trouve il prend ton identité. Pire que ça tu n'as plus aucun moyen de l'en empêcher sauf à révoquer la clé (et ainsi perdre ton identité).
Après je suis d'accord il faut encore retrouver la passphrase. Mais quand on connait la tête de la plupart des mdp, je ne parierais pas sur un système de ce genre à grand échelle.
Matthieu Gautier|irc:starmad