Ah voila pourquoi l'idée de trytolisten.me m'est venue il y a déjà 2ans (suffit d'en parler avec quelques personnes et vous pourrez le vérifier...)
car :
« La Commission devrait être invitée à étudier des règles qui obligeraient les entreprises des secteurs Internet et télécommunications opérant dans l'Union Européenne à fournir aux autorités nationales compétentes, sous certaines conditions établies dans les lois nationales applicables et en plein accord avec les droits fondamentaux, un accès aux communications des utilisateurs (i.e. partager les clés de chiffrement). »1
et
« Souhaitons-nous autoriser des moyens de communication inter-personnelles que nous (le gouvernement) ne pouvons pas lire ? »
OUI ! je VEUX pouvoir le faire et je voudrais que TOUS nous puissions le faire !
ce que veux le gouvernement c'est être réélu pas que vous soyez bien !
ne l'oubliez jamais !
Bonjour,
Je vous présente mon nouveau projet,
Try To Listen. Me
Ce projet se base sur openPGP.js et cherche à proposer une plateforme de partage de document (uniquement un chat pour le moment) chiffré de bout en bout.
Lors de la création d'un compte, le navigateur créé une paire de clé privé/publique, seul la clé publique est envoyé sur le serveur.
La clé privée est enregistré dans le localStorage du navigateur.
elles sont toutes les deux visible dans la page Account.
Ensuite pour se connecter vous utilisez votre nom et la passphrase choisie lors de l'enregistrement (le mot de passe de la clé en fait)
Et vous devez partager votre nom et votre fingerprint avec vos amis.
ils font de même et vous pouvez les ajouter sur la page Chat.
Ensuite lorsque vous envoyer un message il est chiffré avec la clé publique de votre ami, et envoyé sur le serveur.
Les messages de vos amis sont chiffré coté navigateur avec votre clé publique ce qui vous permet de les déchiffrer.
Je suis à l'écoute si vous avez des questions.
Memiks.
PS: je fais une campagne de don pour pouvoir continuer le développement alors s'il vous plait participez ou parlez en autour de vous:
https://www.indiegogo.com/projects/trytolisten-me-web-site-privacy/x/9871293
A la fin de la récolte je libère les sources sous AGPL.
techno:
Et bien sur les Infrastructure à Clés Publiques... PKI
[EDIT] au faite...:
L'autorité de séquestre (Key Escrow), cette entité a un rôle particulier, en effet lorsqu'on génère des certificats de chiffrement, on a l'obligation légale [en France] de fournir aux autorités un moyen de déchiffrer les données chiffrées pour un utilisateur de l'ICP. C'est là qu'intervient le séquestre, cette entité a pour mission de stocker de façon sécurisée les clés de chiffrement qui ont été générées par l'ICP, pour pouvoir les restaurer le cas échéant.
...
Un article assez bien conçu qui me permet de me remémorer le PKCS#11.
ce qui est déjà un abus de langage car PKCS#11 ou Cryptoki décrit déjà plusieurs choses... la carte cryptographique, l'API de chiffrage et le module PKCS#11 lui même qui communique avec la carte à puce...
... Oui je vais peut être en refaire après avoir travaillé sur le DMP.