Outils pour utilisateurs

Outils du site


tech:gpg_-_limites_et_reserves_a_avoir

GPG - limites et réserves à avoir

Alternatives

Alternative pour signer :

Une implémentation moderne de PGP

Limites et problème de GPG

Voir aussi :

Problème Solution
Surreptitious forwarding attack Une clef pour signer différente de la clef pour chiffrer
(p) Utiliser les clefs en local sans jamais passer par des serveurs de clefs PGP Certificate Flooding attacks)
Perte d'anonymat dans l'échange de clefs Utiliser tor/i2p ou échange de clefs en local
Complexe a utiliser (p) Fournir une documentation ou un outil clef en main
Code complexe et donc surface d'attaque trop large -
No forward secrecy (p) Changer régulièrement les clefs/sous-clefs
Metadata - Destinataire du message Utiliser l'option --hidden-recipient ou --throw-keyids. Ne pas publier cette clef publique
Metadata - Version clef et autre Changer la conf par défaut
AFAIL Attack Ne pas mettre sa clef privée dans un client mail ou alors désactiver HTML

(p) : Solution partielle

Voir https://www.bortzmeyer.org/gpg-option-no-keyid.html

tech/gpg_-_limites_et_reserves_a_avoir.txt · Dernière modification : de Jean-Baptiste

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki