
Note : Pour ce qu’est une identité PGP ID et à quoi elle sert, voir la page qui lui est consacrée . Pour rester informé, inscrivez-vous à nos listes de diffusion .
foodjis ne demande plus d’ordinateur. L’assistant qui donne naissance à une identité numérique, l’écrit dans une clé de sécurité et la fait circuler existe désormais sur Android, avec les mêmes parcours et le même vocabulaire que sur Djibian. Un téléphone, une clé YubiKey ou NitroKey posée au dos, et c’est tout.
Il y a une raison de fond à ce portage, et elle n’est pas le confort : une identité qui exige un ordinateur de bureau est une identité réservée à ceux qui en ont un. Dans la plupart des pays du monde, le téléphone est l’ordinateur.
Générer une identité. Votre identifiant d’entité — l’EID — se calcule à
partir d’un état civil de naissance : un lieu, un instant. Pas d’une clé, pas
d’un compte, pas d’un numéro attribué par quelqu’un. La carte sert à poser le
point, et le bouton Ici à prendre celui où vous êtes ; l’instant se saisit
dans votre heure locale. Une personne relève de la variante u4, une autre
entité — association, entreprise, logiciel — de la variante u5.
Les secrets de l’identité s’impriment ensuite en fragments QR sur des feuilles de papier, dont une partie seulement suffira à la reconstituer. C’est votre sauvegarde, et elle ne dépend d’aucun service.
Configurer une clé. Le téléphone lit les fragments imprimés avec son appareil photo, puis écrit l’identité dans la clé de sécurité posée à son dos. Les secrets passent par les ondes de la clé, jamais par un réseau. À la fin, l’application affiche le code PIN et le code Admin de la clé, une fois, sur le seul écran de tout le parcours que le système interdit de photographier.
La clé garde les secrets ; le téléphone, lui, n’en garde aucun. C’est la propriété qui rend l’objet intéressant : perdre le téléphone ne coûte rien, perdre la clé coûte ce que coûte une clé — et les feuilles de papier sont là pour ça.


Tenir sa propre fiche. Présentez la clé et l’application lit ce qu’elle porte : nom d’usage, portrait, EID, empreinte du certificat, dates de validité, certifications reçues, adresses et autres coordonnées. Tout se modifie depuis là — ajouter une adresse, en retirer une, choisir celle que les logiciels de courriel mettront en avant, déplacer la date de fin de validité. Chaque modification est signée par la clé, donc par vous, puis publiée sur les serveurs de certificats : un certificat est une chose publique, et un changement qui resterait dans un seul téléphone serait un changement dont personne ne peut tenir compte.
Certifier les autres. C’est le geste qui fait tenir une toile de confiance : confirmer qu’un certificat appartient bien à l’entité qu’il désigne. Il n’y a pas de bureau central pour le faire à votre place, et c’est voulu — ce sont les parties qui signent, les tiers qui vérifient. L’application le dit avant de le proposer : cela engage votre propre crédibilité, et davantage encore pour une entité qui n’est pas une personne, dont vous prenez sur vous les responsabilités qu’elle ne peut pas avoir.


Garder ses contacts. Un trousseau local, alimenté par les serveurs de certificats, par un QR code présenté en face à face, ou par un fichier reçu. Chaque fiche se partage de cinq façons — QR code, vCard ou certificat, envoyés à une autre application ou importés dans le carnet d’adresses du téléphone. La réglette du bas est la crédibilité que vous accordez à cette identité ; elle demeure sur votre téléphone tant que vous ne la partagez pas.


L’identité posée sur la clé ne sert pas qu’à être montrée dans foodjis. Deux choses fonctionnent aujourd’hui, depuis le téléphone :
Si vos clés OpenPGP vivent déjà sur une clé de sécurité NFC — une YubiKey 5 NFC, une Nitrokey 3A NFC —, foodjis fait le travail pour lequel vous ouvriez OpenKeychain : c’est lui que le système propose désormais aux applications de messagerie, et il n’a besoin d’aucun secret sur le téléphone. Il fait en plus ce qu’aucun trousseau ne fait : donner naissance à l’identité, l’écrire dans la clé, certifier les autres, publier les changements.
Et si vous n’avez pas encore de clé : l’association ne les vend pas, elle les fournit à ses adhérents dès que leurs cotisations cumulées ont atteint le palier — YubiKey 5 NFC ou Nitrokey 3A NFC, au choix et selon arrivage.
Cette version s’installe à côté d’une éventuelle future version du magasin d’applications, sans la remplacer : elle porte notre clé de développement, elle s’appelle donc foodjis-dev et c’est un nom à elle.
03a6c328d6d56ad115fa7aec05037cdbe619dd5c9dbf06205bbcc8cb3c5d0ec7.mneme@foopgp.org. C’est exactement l’usage
dont parle cet article : vous n’avez pas à nous croire, vous pouvez vérifier.Une clé de sécurité neuve veut trois secondes d’alimentation sur n’importe quel port USB avant de répondre par les ondes — un chargeur suffit. C’est le seul moment de tout le parcours où un autre appareil est nécessaire, et il ne demande aucun logiciel.
Le dépôt du magasin est en cours de validation. La version qui y sera distribuée portera une autre signature que celle-ci : elle ne s’installera donc pas par-dessus, et il faudra désinstaller celle-ci — c’est la règle d’Android, et nous la dirons clairement le jour où cela arrivera.
Le reste est écrit dans nos rapports d’assemblée, semaine après semaine : l’identité sur la carte est le premier étage, la signature , le courriel et les comptes en Ɉ sont les suivants.