Pour complexifié un mot de passe, on peut ajouter un fichier "mot de passe". En gros, le fichier qui peut être n'importe quoi générer par l'utilisateur, et donc plus discret qu'une clef privé, est hashé avec la passe phrase. Cela rajoute un paquet d'entropie au mot de passe.
Je suis d'accord, mais il faut faire attention à pas trop complexifier la chose. Si un utilisateur doit stocker sa clé privée et en plus un passfile ça commence à faire beaucoup (voir trop)
Concernant le vol d'identité, il suffit que la clef secondaire soit planqué ailleurs, et signé par la 1er clef. Mais il faut une date de cette signature pour éviter que la clef volée permette de générer une autre clé secondaire.
C'est pour ça que j’émettais l'idée de ne pas pouvoir changer la clé secondaire associée à la primaire.
Le problème du découpage en morceau est dans le protocole pour récupérer les morceaux: comment les gens de confiance peuvent vérifier que celui qui fait la demande est légitime ?
Par gens de confiance, je pensais à parents, amis, collègues. Des gens qui nous connaissent personnellement et physiquement. Des gens à qui on file une clé usb en leur demandant de la garder précieusement au fond d'un tiroir.
Pour répondre à ton autre commentaire, c'est le but d'avoir N morceaux avec seulement K (K<N) qui soient nécessaires pour refaire la clé.
Si tes amis sont partis en vacances ou que tu t'es fâchés avec eux, tant que t'en a encore K tu t'en sort.
(en écrivant ces lignes, je me rend compte que c'est peut être un peu trop complexe. Je vois mal madame Michu acheter N clés usb, y copier N fichiers dedans après les avoir chiffré avec la clé publique des destinataires pour enfin les filer à ses amis du club de bridge)
Attention à la révocation, les protocoles sont très lourd à mettre en œuvre.
Bien d'accord, mais je pense que ça peut être simplifier avec de bon outils. Si l'outil te génère automatiquement t'as clé secondaire et le certificat de révocation quand tu génères ta clé primaire, révoquer une clé peut se résumer à cliquer sur un bouton. (la plomberie derrière restant complexe)
[^] # Re: Une fois la clé perdue ?
Posté par GaMa (site web personnel) . En réponse au journal Présentation d'idée : PGPID. Évalué à 1.
Je suis d'accord, mais il faut faire attention à pas trop complexifier la chose. Si un utilisateur doit stocker sa clé privée et en plus un passfile ça commence à faire beaucoup (voir trop)
C'est pour ça que j’émettais l'idée de ne pas pouvoir changer la clé secondaire associée à la primaire.
Par gens de confiance, je pensais à parents, amis, collègues. Des gens qui nous connaissent personnellement et physiquement. Des gens à qui on file une clé usb en leur demandant de la garder précieusement au fond d'un tiroir.
Pour répondre à ton autre commentaire, c'est le but d'avoir N morceaux avec seulement K (K<N) qui soient nécessaires pour refaire la clé.
Si tes amis sont partis en vacances ou que tu t'es fâchés avec eux, tant que t'en a encore K tu t'en sort.
(en écrivant ces lignes, je me rend compte que c'est peut être un peu trop complexe. Je vois mal madame Michu acheter N clés usb, y copier N fichiers dedans après les avoir chiffré avec la clé publique des destinataires pour enfin les filer à ses amis du club de bridge)
Bien d'accord, mais je pense que ça peut être simplifier avec de bon outils. Si l'outil te génère automatiquement t'as clé secondaire et le certificat de révocation quand tu génères ta clé primaire, révoquer une clé peut se résumer à cliquer sur un bouton. (la plomberie derrière restant complexe)
Matthieu Gautier|irc:starmad