Outils pour utilisateurs

Outils du site


tech:gpg_-_limites_et_reserves_a_avoir

Ceci est une ancienne révision du document !


GPG - limites et réserves à avoir

Alternatives

Alternative pour signer : FIXME2

Une implémentation moderne de PGP

Limites et problème de GPG

Voir aussi :

Problème Solution Surreptitious forwarding attackUne clef pour signer différente de la clef pour chiffrer PGP Certificate Flooding attacks(p) Utiliser les clefs en local sans jamais passer par des serveurs de clefs Perte d'anonymat dans l'échange de clefsUtiliser tor/i2p ou échange de clefs en local Complexe a utiliser(p) Fournir une documentation ou un outil clef en main Code complexe et donc surface d'attaque trop large- No forward secrecy(p) Changer régulièrement les clefs/sous-clefs Metadata - Destinataire du messageUtiliser l'option --hidden-recipient ou [[https::www.bortzmeyer.org:gpg-option-no-keyid.html|--throw-keyids]]. Ne pas publier cette clef publique Metadata - Version clef et autre Changer la conf par défaut AFAIL AttackNe pas mettre sa clef privée dans un client mail ou alors désactiver HTML

(p) : Solution partielle

Voir https://www.bortzmeyer.org/gpg-option-no-keyid.html

tech/gpg_-_limites_et_reserves_a_avoir.1780852327.txt.gz · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki