Outils pour utilisateurs

Outils du site


bettergpg

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
bettergpg [2012/11/17 18:09]
mart
bettergpg [2019/04/02 11:14] (Version actuelle)
Ligne 17: Ligne 17:
 Réponse courte : il n'y en a pas. Réponse longue via ce post qui pourrait donner quelques idées. Réponse courte : il n'y en a pas. Réponse longue via ce post qui pourrait donner quelques idées.
  
-Un programme qui travaillerait dans le client mail ou navigateur (typiquement,​ une extension Thunderbird/​Firefox/​whatever). L'​idée est d'​avoir quelque chose qui fasse le plus possible de façon invisible. Je veux pouvoir dire à ma grand mère "​installe ça" et puis qu'​elle ne se pose aucune question sur le fonctionnement.+Un programme qui travaillerait dans le client mail ou navigateur (typiquement,​ une extension Thunderbird/​Firefox/​whatever). L'​idée est d'​avoir quelque chose qui fasse le plus possible de façon invisible. Je veux pouvoir dire à ma grand mère "​installe ça" et puis qu'​elle ne se pose aucune question sur le fonctionnement. ​Je veux une solution en **zéro-clic** !
  
 Le scénario typique d'​utilisation serait. Le scénario typique d'​utilisation serait.
  
-  ​Au premier lancement ​création ​d'une paire de clefs GPG (recherche clef existantes ?) +  ​Au premier lancement ​ 
-  - Publication sur le serveur pgp.mit.edu +    - Création ​d'une paire de clefs via GPG (recherche clef existantes ?) 
-  ​- Chiffrement ​automatique d'un email+    - Publication sur le serveur pgp.mit.edu 
 +  ​* Signature ​automatique d'un email 
 +  * A l'​envoie d'un email 
 +    - Recherche de clef PGP valides à cette adresse dans le keyring ou sur pgp.mit.edu 
 +    - Si valide envoie de message chiffré
  
 +==== Découverte ====
  
 +Le dernier point est le plus délicat parce que l'on ne peut pas savoir si la personne utilise toujours cette clef. Imaginons que ce soit quelqu'​un qui ai utilisé notre extension puis l'ai désinstallé sans révoquer les clefs. Comment faire ?
 +
 +Une solution serait de voir si un échange de deux mails signés et valides est fait. A ce moment, on peut activer une règle de chiffrement automatique.
 +
 +==== Multiplateforme ====
 +
 +Si une personne a l'​habitude de lire ses mails depuis son PC via Thunderbird,​ son Android via K9Mail, son iPad depuis iMail et via un webmail quand il utilise la machine de quelqu'​un d'​autre. Cas de figure très probable qui freinerait beaucoup l'​adoption de ce genre d'​extension.
 +
 +Il faudrait une méthode de secours (un site web ?) qui permettrait de déchiffrer ses emails dans n'​importe quel cas de figure. Ou beaucoup de motivation pour développer sur plein de plateforme (bon courga).
 +
 +==== Configuration ====
 +
 +Si on veut une solution en zéro-clic, il faudra plein de paramètres par défaut (taille de clefs, algorithmes,​ serveurs...). Or les par-défauts,​ ça plaît jamais à tout le monde, surtout les geeks (sale engeance!). Donc il faut permettre aussi de configurer le tout via des écrans de configuration.
bettergpg.1353172140.txt.gz · Dernière modification: 2019/04/02 11:14 (modification externe)