Outils pour utilisateurs

Outils du site


tech:gpg_-_limites_et_reserves_a_avoir

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
tech:gpg_-_limites_et_reserves_a_avoir [2026/06/07 19:12] – créée - modification externe 127.0.0.1tech:gpg_-_limites_et_reserves_a_avoir [2026/06/30 20:37] (Version actuelle) Jean-Baptiste
Ligne 8: Ligne 8:
  
 Alternative pour signer : Alternative pour signer :
-FIXME2 +* [[sign_signify-openbsd|signify-openbsd]] et [minisign](https://jedisct1.github.io/minisign/)
-* [[sign_signify-openbsd|signify-openbsd]] et [[https://jedisct1.github.io/minisign/|minisign]]+
 Alternative pour chiffrer : Alternative pour chiffrer :
 * [[chiffrer_un_fichier_avec_age_ou_rage]] * [[chiffrer_un_fichier_avec_age_ou_rage]]
  
 Une implémentation moderne de PGP Une implémentation moderne de PGP
-* [[https://sequoia-pgp.gitlab.io/sq-user-guide|Sequoia PGP]]+* [Sequoia PGP](https://sequoia-pgp.gitlab.io/sq-user-guide)
  
-## Limites et problème de GPG 
  
 +
 +## Limites et problème de GPG
  
  
Ligne 24: Ligne 24:
  
 | Problème | Solution | | Problème | Solution |
-|[[https://theworld.com/~dtd/sign_encrypt/sign_encrypt7.html|Surreptitious forwarding attack]]|Une clef pour signer différente de la clef pour chiffrer| +| -------- | -------- | 
-|[[https://tech.michaelaltfield.net/2019/07/14/mitigating-poisoned-pgp-certificates/|PGP Certificate Flooding attacks]]|(pUtiliser les clefs en local sans jamais passer par des serveurs de clefs|+|[Surreptitious forwarding attack](https://theworld.com/~dtd/sign_encrypt/sign_encrypt7.html)|Une clef pour signer différente de la clef pour chiffrer| 
 +|[(p) Utiliser les clefs en local sans jamais passer par des serveurs de clefs](https://tech.michaelaltfield.net/2019/07/14/mitigating-poisoned-pgp-certificates/)|PGP Certificate Flooding attacks)|
 |Perte d'anonymat dans l'échange de clefs|Utiliser tor/i2p ou échange de clefs en local| |Perte d'anonymat dans l'échange de clefs|Utiliser tor/i2p ou échange de clefs en local|
 |Complexe a utiliser|(p) Fournir une documentation ou un outil clef en main| |Complexe a utiliser|(p) Fournir une documentation ou un outil clef en main|
 |Code complexe et donc surface d'attaque trop large|-| |Code complexe et donc surface d'attaque trop large|-|
 |No forward secrecy|(p) Changer régulièrement les clefs/sous-clefs| |No forward secrecy|(p) Changer régulièrement les clefs/sous-clefs|
-|Metadata - Destinataire du message|Utiliser l'option `--hidden-recipient` ou `[[https://www.bortzmeyer.org/gpg-option-no-keyid.html|--throw-keyids]]`. Ne pas publier cette clef publique|+|Metadata - Destinataire du message|Utiliser l'option `--hidden-recipient` ou [--throw-keyids](https://www.bortzmeyer.org/gpg-option-no-keyid.html). Ne pas publier cette clef publique|
 |Metadata - Version clef et autre |Changer la conf par défaut| |Metadata - Version clef et autre |Changer la conf par défaut|
-|[[https://efail.de/|AFAIL Attack]]|Ne pas mettre sa clef privée dans un client mail ou alors désactiver HTML|+|[AFAIL Attack](https://efail.de/)|Ne pas mettre sa clef privée dans un client mail ou alors désactiver HTML|
  
 **(p)** : Solution partielle  **(p)** : Solution partielle 
tech/gpg_-_limites_et_reserves_a_avoir.1780852327.txt.gz · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki