Pistes pour protéger sa vie privée

a marqué ce sujet comme résolu.

Je n'ai rien à redire, si ce n'est que la petite partie sur AES et RSA n'est pas claire. Soit expliquer où est-ce qu'ils sont utilisés (dans SSL notamment, d'abord RSA puis AES), soit ne pas en parler du tout.

+0 -0

Je n'ai pas tout lu, je relève juste deux choses.

Vayel et moi avons écrit un cours très complet sur RSA et ses différents usages, en particulier PGP et SSL.

Utiliser des mots de passe forts, composés d'au moins 8 caractères mélangeant lettres, chiffres, caractères spéciaux, minuscules et majuscules.

C'est de la merde ce genre de mots de passe. J'ai écrit sur un autre site un article où j'explique comment faire de bien meilleurs mots de passe (en bas, dans la deuxième section intitulée « Sérieux, Robocop, regarde ailleurs, t'es lourd… »).

+1 -0

Le problème des mots de passe, c'est toujours ce qu'acceptent les sites web. l'ENT de ma fac, c'est des mots de passe de 5 à 8 caractères, constitués de lettres et de chiffres, sans accent, 3 lettres minimum et 2 chiffres minimum. Pas de caractères accentués, et j'ai oublié de tester les majuscules.

+0 -0

Voilà ce que je verrais comme rédaction claire :

  • AES, algorithme de chiffrement symétrique.

  • RSA, algorithme de chiffrement asymétrique.

Le chiffrement symétrique est la forme de chiffrement la plus simple. Elle correspond tout simplement en une clef permettant de coder un message, et de le décoder. Par exemple, une table de la forme A = 1, B = 2, C = 3, etc. est une forme de chiffrement symétrique (bien qu'elle ne s'applique pas aux ordinateurs). Néanmoins, cette forme de chiffrement est limité sur Internet : il est en fait nécessaire d'envoyer la clef de chiffrement à l'ordinateur avec lequel on souhaite communiquer. Or, si un pirate intercepte cette clef, alors il pourra ensuite lire ce que vous échangez.

C'est pourquoi le chiffrement asymétrique est né. Il fait appel à des fonctions mathématiques beaucoup plus complexes, et nécessite de créer deux clefs. Une clef dite publique et une clef dite privée. Lorsque votre ordinateur génère ces deux clefs, il vous permet d'envoyer la clef publique à votre interlocuteur. Muni de cette clef publique, l'interlocuteur pourra vous écrire des messages chiffrés. Mais cette clef publique ne lui permet pas de déchiffrer ses propres messages. Seule la clef privée, que votre ordinateur a soigneusement gardée, le permet. Ainsi, si un pirate intercepte votre clef publique, elle ne lui servira à rien puisqu'il ne pourra pas s'en servir pour lire ce que vous écrivez.

Et pour le HTTPS :

Etablir une connexion sécurisée pour le web se fait généralement en deux étapes. D'abord, votre ordinateur utilise le chiffrement asymétrique pour générer ses clefs. Il envoie ensuite la clef publique au serveur. Le serveur reçoit la clef, mais il ne l'utilisera pas pour communiquer. En effet, le chiffrement asymétrique ralentit les communications à cause d'un temps de chiffrement et de déchiffrement plus long. Le serveur génère une clef de chiffrement symétrique. Il va ensuite chiffrer cette clef grâce à votre clef publique et vous l'envoyer. Ainsi, grâce au chiffrement asymétrique, vous aurez pu échanger une clef symétrique de manière sécurisée.

+0 -0
Ce sujet est verrouillé.