Avec @Framatophe, on teste #Briar (messagerie chiffrée en P2P), c'est quand même pas mal du tout : messages entre contacts, groupes, forum et blog.
Les moins (sans doute parce que le logiciel est jeune) :
- Ftophe a eu un souci de connexion en étant en 4G (moi non)
- pas d'envoi d'images (et donc plus généralement de fichiers)
- pas possible de changer son avatar 😢
- obligé de se rencontrer physiquement pour se mettre en contacts dans l'appli (mesure de sécu)
@valere @framasky @Framatophe
Du coup y a un atelier rencontre à PSES ^^ ?
@Arnaud_Minable @framasky @Framatophe me semble que oui, au bar ^^
@valere
Où sont les inscriptions ? 😀
@Arnaud_Minable @framasky @Framatophe
@valere
Yheaaaaa baby, yheaaaaa \o/@framasky@framapiaf.org @Framatophe
@Framatophe
Pour le coup de se rencontrer pour se mettre en contact, je pense que je pourrais extraire mon QRCode, et chiffrer l'image de celui-ci avec ma clé privée GPG : son authenticité serait assurée et contrairement à une signature GPG, il faut utiliser GPG pour avoir l'image -> éviter que les gens utilisent le QRCode en zappant la vérification de la signature
@framasky @Framatophe Chiffrer avec la clef publique de ton destinataire du coup 😂
@aeris
Bah non : en faisant ça, je m'assure qu'il soit le seul à pouvoir lire le QRCode (confidentialité), ça n'assure pas l'authenticité du QRCode. Avec ma clé privée, tout le monde peut lire le message en utilisant ma clé publique pour déchiffrer le message. Même but que la signature (on signe avec sa clé privée), mais le fait de chiffrer et non signer force l'utilisation de GPG pour avoir le message, et donc la vérification.
@Framatophe
@framasky @Framatophe Euh… Moi pas comprendre…
Si tu chiffres avec ta clef, seul toi est en mesure de déchiffrer. Et donc ton destinataire n’aura jamais accès au QRCode…
@framasky @Framatophe Le chiffrement par la clef privée (=signature) est non réversible parce que repose sur un hash intermédiaire en fait.
@framasky @Framatophe Ah oui mais non d’accord, tu shootes le hash et ça tombe en marche 😃
@aeris
Ah merde, je croyais déjà l'avoir fait, mais je dois confondre alors
@Framatophe
@framasky @aeris @Framatophe
Je crois avoir saisi. Tu veux que le QRcode puisse être lisible par tout le monde, mais forcer ce ToutLeMonde à vérifier que le QRcode est authentique en le déchiffrant avec ta clef publique. Une utilisation inverse de l'utilisation habituelle des clefs GPG, en somme. Cette utilisation des clefs GPG est-elle vraiment possible ?
@dr4Ke
T'as compris ce que je veux faire oui. Pour la faisabilité, @aeris a d'abord dit que pas possible, mais si j'ai compris son « tu shootes le hash », en fait, si, c'est possible. Aeris, tu confirmes ?
@Framatophe
@framasky @dr4Ke @Framatophe En théorie oui, c’est possible. En vrai je ne sais pas si GNUPG propose une telle option nativement.
@framasky bon finalement en 4g ça a l'air de fonctionner.
@framasky moi j'utilise #Ring pour mon téléphone SIP freephonie.net.
Je n'ai pas du tout essayé leur système de communication pair à pair par contre.
(cc @Framatophe)
@framasky @Framatophe ca a l'air sympa en effet ! à tester !