Chiffrer ses messages via PGP

Après la lecture de l’article « Vie privée : 5 outils utilisés et approuvés par Snowden »

Je me suis lancé dans l’installation de PGP pour MacOS

https://gpgtools.org/news.html

https://releases.gpgtools.org/oldies.

Et en prime un excellent tuto

Pour windows (pas testé) :

Il vaut mieux prévenir que guérir :wink:

francois.jabin@laposte.net
ID de clef publique/Public Key ID : 9BC8877C

2 J'aime

Pour ceux qui ne savent pas, le système PGP permet de chiffrer les messages avec une clef asymétrique. C’est à dire que pour chiffrer le message, on utilise une clef publique (pas secrète) et que pour le déchiffrer, on doit utiliser la clef privé (secrète) qui a été créée en même temps. La clef publique ne peut pas déchiffrer le message ou permettre de retrouver la clef privée, donc le message est protégé de bout en bout, même s’il est intercepté. Pour envoyer un message à quelqu’un, vous devez connaitre sa clef publique et votre correspondant lui n’a pas besoin de vous donner sa clef privée qui ne peut donc pas être interceptée en chemin (et de toute façon elle est protégée par un mot de passe).
Le système permet aussi de “signer” un message avec sa clef privée et on peut vérifier la signature avec la clef publique.
Il y a des serveurs qui permettent de stocker les clefs publiques avec les informations associées (noms et mail du propriétaire entre autres).

Pour windows (et sur les autres OS aussi mais j’ai pas testé), si on veut on peut utiliser le chiffrement GPG pour tous les fichier (pour sauvegarder des données sensibles par exemple), et les textes (pour faire des mails “à la main” avec gmail ou sigaint par exemple) avec GPG4USB (mais il en existe plein d’autres plus ou moins équivalents). Comme son nom l’indique c’est un logiciel portable et utilisable depuis une clef USB, ce qui est très pratique.

Est-ce qu’il y a un service interne au parti pirate où les clefs publiques des membres sont stockées ?

1 J'aime

Yep,

Pour ceux que cela peut intéresser :

le premier tuto maison
second tuto maison Enigmail

2 J'aime

Il me semble que oui. Enfin pas directement mais par l’intermédiaire de GNU PGP :
https://www.gnupg.org/
Où on le renseigne dans la Galette

1 J'aime

Voila LE guide pour s’y mettre

1 J'aime

Perso j’ai créé une boite mail sur tutanota.be (ou .com) on peut avoir la boite sur son smartphone, on est ensuite crypté et on peut aussi mettre des mots de passe sur ses emails. Je ne nie pas que c’est moins fort comme procédé mais pour les noobs et les feignasses c’est déjà mieux que rien. :slight_smile:

1 J'aime

ProtonMail est très bien également

2 J'aime

Protonmail est payant, non ?

Il y a une version gratuite largement suffisante. Comme tutanota.

le plus secure étant d’avoir plusieurs boites et de dissocier ses pratiques.
Perso j’ai une boite pour mes achats en ligne (protonmail), une pour du mail semi pro (tutanota), ma boite fourre tout (openmailbox) et une boite lié à mon nom de domaine perso (et puis des boites qui ne sont pas liés à mon nom de famille)

j’ai fait un <a href=https://discourse.partipirate.org/t/outils-de-protection-de-la-vie-privee/1153/4?u=roussetterabelaisien>post sur pgp mais la séparation et isolation des identités (notamment via des boîtes mails différentes) est un autre élément très important de l’OPSEC. Historiquement on le retrouve dans tous les mouvements underground (de la Résistance jusqu’aux mouvements plus récents par exemple) j’ai commencé à écrire un article sur le sujet avec les bonnes pratiques et quelques références.

La plus grosse difficulté à gérer c’est la contamination entre les identités, il faut de la discipline.

1 J'aime