
Chiffrer, c’est rendre un message ou un fichier illisible pour quiconque n’a pas la clĂ© qui l’ouvre. Deux familles d’algorithmes y concourent :
En pratique, on combine les deux : c’est le chiffrement hybride, celui de PGP.
PGP (Pretty Good Privacy) est le logiciel d’origine, Ă©crit par Philip Zimmermann en 1991.
OpenPGP est l’ensemble des spĂ©cifications qui en sont issues, Ă©laborĂ©es au sein d’un groupe de travail de l’IETF . Sa derniĂšre version est la RFC 9580, publiĂ©e en 2024.
LibrePGP est une variante de ces spĂ©cifications, qui s’en est sĂ©parĂ©e sur quelques points et que suit notamment GnuPG.
PGP ID est une maniĂšre d’utiliser PGP, enrichie d’innovations spĂ©cifiĂ©es au fur et Ă mesure en vue de leur normalisation : une identitĂ© numĂ©rique ancrĂ©e dans un lieu et un instant d’origine, dont les secrets se sauvegardent sur papier et vivent dans une clĂ© de sĂ©curitĂ©. En savoir plus .
PGPID et foodjis sont les logiciels d’origine qui mettent en Ćuvre PGP ID. Ils s’en tiennent pour l’instant au format de clĂ©s que les deux spĂ©cifications partagent (la version 4), et que comprennent tous les logiciels citĂ©s plus bas.
Le mĂȘme mĂ©canisme permet d’ajouter une signature , qui prouve qui a Ă©crit le message et qu’il n’a pas Ă©tĂ© modifiĂ©.
Une clĂ© privĂ©e copiĂ©e est une clĂ© privĂ©e perdue : quiconque en dĂ©tient une copie lit votre courrier, pour toujours. Dans une clĂ© de sĂ©curitĂ©, la clĂ© privĂ©e ne sort jamais : l’ordinateur ou le tĂ©lĂ©phone lui confie la clĂ© de session Ă ouvrir, et reçoit la rĂ©ponse â jamais le secret.
Perdre son tĂ©lĂ©phone ne coĂ»te donc rien. Perdre sa clĂ© coĂ»te ce que coĂ»te une clĂ©, et la sauvegarde sur papier de PGP ID permet d’en graver une nouvelle. L’association fournit ces clĂ©s Ă ses adhĂ©rents.
Des logiciels qui chiffrent avec PGP au moyen d’une clĂ© de sĂ©curitĂ© :
Les logiciels qui respectent les spécifications OpenPGP ou LibrePGP sont des outils puissants pour protéger les communications et les données, dans un monde de plus en plus exposé aux cyberattaques.