Plop,

Le 06/05/2015 01:40, Edelwin Khaelos a écrit :
> Presque une bonne idée… Les smartphones sont un des objets les plus
> sensibles au vol à la tire/pickpockets, et y stocker une clé OpenPGP est
> la dernière des choses à faire si tu ne maitrise pas l'OS dessus (oui,
> CyanogenMod ne supporte pas *tout*, y'a encore des gens sur la ROM du
> vendeur), et peu de gens sont au courant qu'Android intègre une
> fonctionnalité de chiffrement de mémoire interne… ('fin maintenant vous
> êtes au courant.)

A moins de maîtriser tout le process de build de ta ROM et d'accepter
d'utiliser Android sans les googleapps et autres services centralisés,
tu ne peux pas avoir le contrôle total de ton terminal.

Mais dans le cas de PGP le risque est amoindri en utilisant un trousseau
de subkeys. Par contre, il faut avoir de quoi les révoquer proprement,
voir automatiser la rotation de clefs périodique.

@+

-- 
Jérôme Nicolle
06 19 31 27 14


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à