Amaya:
> [...]
> Alguien habl� en d-devel de que hay un procedimiento para esto en la doc
> de PGP, que no encuentro.

Creo que el procedimiento al que te refieres consiste en llamarle
por tel�fono y que te recite, sin que t� se la digas, la huella
dactilar de la clave gpg que necesita que le firmen.

La seguridad de este m�todo depende de varios factores. Se me ocurren
varios:

* Que est�s segura de que su tel�fono es el que es. No es lo mismo
que le llames al tel�fono al que le hayas podido llamar otras veces
que si un presunto impostor te dice "llama al tel�fono tal".

* Que una vez que se ponga al tel�fono, reconozcas que es quien dice ser.

* Que no tenga hermanos gemelos con id�ntica voz.


Responder a