Si il suffit d'une passphrase pour recréer une clé, toute ta sécurité ne tient qu'a cette passphrase. Si qqun la trouve il prend ton identité. Pire que ça tu n'as plus aucun moyen de l'en empêcher sauf à révoquer la clé (et ainsi perdre ton identité).
comme tu le dis, la sécurité de ton identité dépend de ta clé privée. Dans les cas d'utilisation décris : navigateur, smartphone... etc la sécurité de la clé risque de poser problème.
Si lé clés privés se baladent sur tout les téléphones, elles risquent de se retrouver dans la nature... C'est un problème qu'on connaît déjà avec les mails chiffrés avec PGP sur les smartphones.
Quelles solutions envisager ? un mot de passe est il suffisant ?
La possibilité de révoquer une clé puis de lier une nouvelle paire de clés à une identité existante offre une solution en cas de clé compromise.
[^] # Re: Une fois la clé perdue ?
Posté par julmx . En réponse au journal Présentation d'idée : PGPID. Évalué à 2.
comme tu le dis, la sécurité de ton identité dépend de ta clé privée. Dans les cas d'utilisation décris : navigateur, smartphone... etc la sécurité de la clé risque de poser problème.
Si lé clés privés se baladent sur tout les téléphones, elles risquent de se retrouver dans la nature... C'est un problème qu'on connaît déjà avec les mails chiffrés avec PGP sur les smartphones.
Quelles solutions envisager ? un mot de passe est il suffisant ?
La possibilité de révoquer une clé puis de lier une nouvelle paire de clés à une identité existante offre une solution en cas de clé compromise.