• [^] # Re: Concrètement, quels sont les paramètres à forcer dans GPG ou OpenVPN ?

    Posté par . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 10.

    Il me semble qu'avant de parler chiffrement ultra-hyper secure pour protéger de la NSA, il faut sécuriser correctement le reste :
    – un ordinateur propre
    – un réseau propre
    – une bonne gestion des mots de passe et des données perso
    – être conscient des risques en laissant des info partout sur internet

    Pour le commun des mortels, c'est sans aucun doute la partie la plus difficile à faire. Chiffrer un email avec une clé GPG 4096 bits c'est bien, mais si l'info se retrouve sur facebook c'est bof.

    Ensuite, il me semble qu'un GPG classique, avec une clé 4096 bits et un bon mot de passe doit être suffisant pour authentifier et chiffrer correctement un message.

    Si tu veux te protéger de la NSA par contre, là c'est une autre paire de manche, je laisse le soin aux experts sécurité de linuxfr de répondre.