Il y a un truc que je n'ai pas compris. Ne parlons pas de partition chiffrée mais d'un fichier chiffré. L'administrateur peut très bien permettre à un utilisateur de créer un conteneur (fichier) chiffré.
S'il fait preuve d'honnêteté au moment de la création il ne sauvegarde pas la clé que l'utilisateur a choisi, il l'oublie. Dans ce cas si on imagine que lorsque l'utilisateur passe par une session SSH pour, d'une, envoyer sa clé pour déchiffrer, et de deux, récupérer ses données en clair (en clair mais chiffrées par SSL...) l'administrateur ne peut pas accéder aux données ?
Voir encore plus simple, l'utilisateur chiffre et déchiffre chez lui, l'administrateur ne reçois et n'envoie (et ne stock donc) que de la donnée chiffrée. On pourrait très bien imaginer un tel système, non ?
[^] # Re: Ne l'oublie pas
Posté par Marotte ⛧ . En réponse au journal Je ne connaissais pas, maintenant c'est fermé.. Évalué à 2. Dernière modification le 14 août 2013 à 16:07.
Il y a un truc que je n'ai pas compris. Ne parlons pas de partition chiffrée mais d'un fichier chiffré. L'administrateur peut très bien permettre à un utilisateur de créer un conteneur (fichier) chiffré.
S'il fait preuve d'honnêteté au moment de la création il ne sauvegarde pas la clé que l'utilisateur a choisi, il l'oublie. Dans ce cas si on imagine que lorsque l'utilisateur passe par une session SSH pour, d'une, envoyer sa clé pour déchiffrer, et de deux, récupérer ses données en clair (en clair mais chiffrées par SSL...) l'administrateur ne peut pas accéder aux données ?
Voir encore plus simple, l'utilisateur chiffre et déchiffre chez lui, l'administrateur ne reçois et n'envoie (et ne stock donc) que de la donnée chiffrée. On pourrait très bien imaginer un tel système, non ?