Bon, je viens de découvrir Biglumber.
C'est un système qui permet d'établir un réseau de signatures de
clés PGP. On indique dans quelle ville on vit, et du coup on peut
rencontrer des gens pour signer leur clé et/ou pour qu'ils signent
la nôtre.
Bon, je suis nul en explications, manu par exemple vous
expliquerait ça beaucoup mieux que moi.
Quoi qu'il en soit, Biglumber c'est vraiment un système de
furieux : quand vous voulez ajouter votre clé, il suffit de donner
le key-id de votre clé, un truc à 8 chiffres. Si elle est déjà sur
un serveur de clés ils la récupèrent, sinon on peut la donner
directement ou même l'uploader.
Bon.
Après ça et après vérification, ils vous envoient un mail à
l'adresse indiquée sur la clé, crypté bien sûr avec votre clé. Ce
mail contient un mot de passe qui fait, devinez combien ? 42
caractères, et oui.
Avec ce mot de passe, vous retournez sur le site (le tout en https
vous l'aurez deviné), et vous rentrez le mot de passe, ce à quoi
ils vous disent "salut d'accord c'est bien vous, quel type de
cookie vous voulez ? on vous conseille un cookie de session au
moins rien n'est écrit sur le disque dur, mais bon c'est vous qui
voyez." Et après ça, ils vous font : si vous voulez, on peut faire
en sorte que l'URL par laquelle vous venez d'arriver jusqu'ici soit
invalide, comme ça la prochaine fois on vous renvoie un mot de
passe".
Donc là, ça y est ils ont vraiment pété un plomb, donc vous pouvez
quand même leur expliquer que c'est bon, les types du FBI viennent
de s'endormir, et qu'on peut se calmer un peu.
Une fois dans l'antre, on peut faire tout plein de trucs, comme
par exemple raconter où on vit, ou alors dire qu'on sera présent à
telle ou telle signing-party (un truc où les gens se rencontrent,
non pas pour faire l'amour sauvagement sur la plage ou pour
s'épouiller, mais pour se signer la clé les uns les autres,
imaginez un peu le truc. Bon, n'empêche j'aimerais bien y aller un
de ces 4), etc.
On peut bien sûr mettre à jour sa clé, voir celles des autres
(hé ho hein ça va), ou encore voir combien il y a d'intermédiaires
signataires entre sa clé et celle d'une personne donnée. Ça permet
de juger à quel point on peut lui faire confiance.
Enfin bon, tout ça c'est sur Biglumber, et là c'est ma clé. Et pour ceux qui
veulent la signer, le fingerprint c'est bien
347B B0A6 E8CE 61C6 35F6 B647 841C B7DF 8F04 C88E.
De toute façon j'ai tout mis ici.
Allez, je vais aller faire un test ADN à ma copine pour voir si
c'est bien elle, et puis à moi aussi, on sait jamais.