• # Projet perso

    Posté par  (site web personnel) . Évalué à 5.

    C'est bien, c'est en français, mais il manque la génération complÚte de clés EC (courbe elliptiques ?).
    C'est une info qui m'a cruellement manqué lorsque j'ai voulu générer mes clés.

    Du coup, voici un petit projet, que j'arais aimé trouver ailleurs: https://github.com/progmaticltd/ansible-gpg

    Le but est de faciliter et d'automatiser les actions suivantes:

    • GĂ©nĂ©rer des clĂ©s Ă  courbe elliptique (certification, signature, cryptage et authentification).
    • GĂ©nĂ©rer des fichiers de sauvegarde pour paperkey.
    • GĂ©nĂ©rez des sauvegardes QRCodes de votre clĂ©.
    • CrĂ©ez ou gĂ©rez des lecteurs de sauvegarde chiffrĂ©s LUKS.
    • Restaurez les clĂ©s des lecteurs de sauvegarde chiffrĂ©s LUKS.
    • TransfĂ©rer les clĂ©s sur une Yubikey.

    C'est embryonique, mais tout est déjà implémenté, il reste maintenant à paufiner la doc, ajouter des sécurités. etc


    • [^] # Re: Projet perso

      Posté par  (site web personnel, Mastodon) . Évalué à 4. DerniĂšre modification le 13 avril 2024 Ă  12:57.

      Merci pour le commentaire et merci pour le logiciel.

      J'avoue que je trouve tout ça (je ne parle pas de ton logiciel) trÚs compliqué et que c'est franchement dommage. Cette complexité est tout à fait nuisible et je ne comprends pas pourquoi on ne peut pas faire simple pour les utilisateurices finaux.

      Je n’ai aucun avis sur systemd

      • [^] # Re: Projet perso

        Posté par  . Évalué à 4. DerniĂšre modification le 13 avril 2024 Ă  16:53.

        je ne comprends pas pourquoi on ne peut pas faire simple pour les utilisateurices finaux.

        Peut-ĂȘtre parce que les auteurs de GPG sont mauvais en orthographe et confondent utilisateurs finaux et utilisateurs finauds ?

        Plus sĂ©rieusement, je suis d'accord avec toi dans la mesure oĂč j'ai dĂ©jĂ  tentĂ© de convaincre certains correspondants de chiffrer nos Ă©changes, et je n'ai jamais rĂ©ussi, ils ont toujours Ă©tĂ© rebutĂ©s par la complexitĂ© de la mise en Ɠuvre (une fois que c'est en place, ça roule, mais
). Je n'essaye mĂšme plus.

        Et pour rĂ©pondre Ă  ta question, je pense que c'est parce que l'Ă©vidence comme quoi les courriels (en ce qui concerne cette partie de la question) doivent ĂȘtre chiffrĂ©s est apparue largement aprĂšs la dĂ©finition des standards, et que c'Ă©tait trop tard pour intĂ©grer nativement le chiffrement. D'oĂč rustines, greffons etc.

        Les logiciels proprios (whatnaze, telegram et Cie 1) et les webmails en interne (tuta -> tuta, proton -> proton, 
) intĂšgrent nativement cette fonction, dans la mesure oĂč ils contrĂŽlent le protocole de bout en bout, et les utilisateurs, finauds ou non, ne le notent mĂȘme pas. XMPP semble maintenant avoir nativement cette fonction, mais c'est un protocole Ă©volutif, pas comme l'email.


        1. et comme on n'a pas le code des seveurs, on ne sait pas s'il existe une porte dĂ©robĂ©e ! ↩

        • [^] # Re: Projet perso

          Posté par  (site web personnel) . Évalué à 3.

          C'est devenu trĂšs simple de configurer GPG avec Thunderbird, c'est mĂȘme intĂ©grĂ©.
          AprÚs, pour les utilisateurs de webmails, ça devient plus compliqué, mais là encore, c'est intégré de nos jours dans la plupart des webmail.

          Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html

          • [^] # Re: Projet perso

            Posté par  . Évalué à 3.

            AprÚs, pour les utilisateurs de webmails, ça devient plus compliqué, mais là encore, c'est intégré de nos jours dans la plupart des webmail.

            C'est probablement l'un des freins principaux: GMail ne l'intĂšgre pas, et ne le fera sĂ»rement jamais. Et on parle de milliards d'utilisateurs, mĂȘme si certains ne l'utilisent pas en webmail.

            • [^] # Re: Projet perso

              Posté par  (site web personnel) . Évalué à 5.

              Certes, mais ceux qui utilisent Gmail ne veulent surtout pas utiliser autre chose, parce qu'ils ont l'impression que ça marche.
              Ils ne se rendent pas compte des emails lĂ©gitimes qui sont filtrĂ©s, et qui sont supprimĂ©s sans mĂȘme arriver dans le spam.
              Si leur correspondants leur disent qu'ils ont envoyés l'email, ces utilisateurs vont simplement que de leur cÎté tout va bien, et rejeter la faute sur les prestataires des autres. Plus facile.

              Pareil pour les trucs chez Microsoft ou Yahoo. Comme dans les années 90.

              Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html

Suivre le flux des commentaires

Note : les commentaires appartiennent Ă  celles et ceux qui les ont postĂ©s. Nous n’en sommes pas responsables.