Le chiffrement par mot de passe bute sur le fait qu’il faut transmettre le mot de passe, et le transmettre de façon plus sûre que le message lui-même. Ici, ce n’est pas nécessaire : le destinataire publie une fois sa clé publique, vous chiffrez avec elle, et lui seul pourra le lire, avec sa clé secrète. Il n’y a rien à convenir à l’avance.
Les clés et le chiffrement sont calculés dans votre navigateur. Nous ne voyons ni les clés ni le texte.
Vide : le destinataire lira le message sans savoir de qui il vient. Avec une clé, il verra avec quelle clé il a été chiffré, ce qui ne peut pas être falsifié.
La phrase utilise le même sel pour tout le monde, sinon la clé ne serait pas reproductible. Ici, une phrase courte équivaut à donner sa clé secrète.
Ni les clés ni les messages ne partent où que ce soit : tout est calculé dans cet onglet.
Le destinataire vient ici, crée une paire de clés et publie la publique, sur un site, dans un profil, dans un message épinglé. Il garde la secrète pour lui. Quiconque veut lui écrire prend cette clé publique, chiffre un message avec elle et envoie la ligne obtenue, même dans un chat ouvert. Seul le détenteur de la clé secrète pourra la lire.
La clé publique ne permet que de chiffrer, pas de déchiffrer, c’est pourquoi la distribuer est sans danger. C’est là la principale différence avec un mot de passe : avec un mot de passe, le même secret ferme et ouvre à la fois, il faut donc le transmettre.
Il ne tient pas au chiffrement, mais à l’endroit où vous avez pris la clé publique. Qui peut substituer le message en chemin peut aussi substituer la clé, et vous chiffrerez alors pour lui, et lui, après l’avoir lu, le fera suivre au vrai destinataire sans que personne ne remarque rien. C’est pourquoi la clé ne doit pas venir du même canal que la conversation : le site du destinataire, un message épinglé, une carte de visite, ou lui en personne.
À voir aussi : signer un message, si vous devez prouver la paternité d’un texte en clair, chiffrer un texte avec un mot de passe, quand un mot de passe commun existe malgré tout, et chiffrer un fichier.
Tout comme il n’y a pas de journaux de connexion dans le VPN lui-même : il n’y a rien à transmettre sur demande.
Comment ça marche →Cela vous a-t-il été utile ?
Un clic, sans inscription