Accueil   Semaine   Mois   Occaz'   Compte   Forum   Bas
Jeudi 23 juin 2005
PGP-GPG : mettez vos courriers dans des enveloppes (1ère partie)

Aujourd'hui, pas de polémique, pas de politique, rien que de la technique. (Qui a dit chouette ?)

Je vous propose un petit guide pour apprendre à mettre vos courriers électroniques dans des enveloppes. Parce que, vous le savez sûrement, quand vous envoyez un courrier électronique, il part tout nu. Ouvert à toutes les curiosités.

Bien sûr, vous n'avez rien à cacher. Vous êtes un "gentil", pas un spécialiste de la démolition aérienne ou du transport discret de poudre blanche. Mais vous avez droit à la vie privée et, à ce titre, au secret de la correspondance. D'ailleurs, le logiciel que je vous propose aujourd'hui est parfaitement légal, du moins en France, d'où j'écris cet article. Amis Suisses, qu'en est-il chez vous ? Stéphane Corthésy, si tu me lis, toi qui est un grand spécialiste…

Choix du logiciel

Il existe de nombreux logiciels de cryptographie. Et de nombreuses controverses. Entre les logiciels fantaisistes et ceux qui ne sont pas sûr, il y a de quoi s'y perdre. Le plus simple est encore d'utiliser le logiciel de référence : PGP ou sa variante "libre" GPG.

logo PGP

PGP Desktop Home est le produit commercial. À ce titre, il est vendu aux particuliers au prix de 99 euros. Il existe pour Mac et pour PC, n'est pas limité dans la durée d'utilisation, mais ne donne pas droit aux mises à jour (sauf les mineures et celle de sécurité). Il y a une réduction de 30% pour toute commande passée avant le 30 juin. Vous pouvez également télécharger la version d'essai ici, elle est valable trente jours. C'est certainement un produit abouti, bien que je ne l'ai pas essayé, du moins dans sa version définitive.

Les avantages de PGP sont nombreux :

  • intégration complète du logiciel dans l'interface Mac ( 10.3.9 et plus)
  • facilité d'utilisation
  • fonctions complémentaires (cryptage de fichiers, de disques)
  • mise à jour automatique
  • fonctionne avec Mail, Entourage, Eudora, Thunderbird, iChat et Outlook.

Inconvénient majeur : le prix (99 €).

À noter que PGP distribue des versions plus sophistiquées destinés aux grandes entreprises (banques, industrie pharmaceutique, assurances, etc.). Ces versions incluent une gestion centralisée des clés, un gestion globale de la sécurité et, éventuellement, de la crytographie sur le FTP. Bien entendu, les sources du logiciel sont téléchargeables librement pour "révision par les pairs", ce qui est une excellente garantie contre les erreurs et autres bugs.

logo GNU PGP

De son côté, GPG (GNU Privacy Guard) est issu du monde "libre". Il utilise les mêmes sources que PGP, mais est développé gratuitement par des passionnés. Il est amusant de voir, dans la page des remerciements, que les mathématiciens de la NSA sont également remerciés.

GPG a un avantage : la gratuité.

Il a des inconvénients :

  • un peu plus compliqué à installer
  • l'utilisation avancée peut nécessiter l'usage du Terminal
  • pas de cryptage de disque
  • pas de mise à jour automatique
  • intégration dans les logiciels de courrier électronique plus complexe

Néanmoins, GPG fonctionne parfaitement avec Mail, mon logiciel ordinaire de courrier électronique. Il existe également des outils permettant de l'utiliser avec Eudora, Entourage et Mailsmith, que je n'ai pas essayés (voir en bas de cette page).

Dans la suite de cet article, je vous propose d'installer et d'utiliser GPG avec Mail.

Attention à ne pas utiliser en même temps PGP et GPG, vous risquez sérieusement de les embrouiller… 

Tout est dans le concept

tirelire

Imaginez une tirelire électronique. dont vous seul avez la clé. Vous pouvez en faire (et en distribuer) autant de copies que vous voulez (ça ne coûte rien), vous seul pouvez ouvrir cette tirelire. N'importe qui peut mettre ce qu'il veut dans cette tirelire, vous seul pouvez regarder dedans. (Bon, quand même, n'essayez pas de mettre des billets de banque dans votre lecteur de CD-DVD…)

C'est exactement le concept de PGP-GPG. C'est vous qui distribuez vos enveloppes à votre nom. Vous seul pouvez ouvrir ces enveloppes. N'importe qui peut mettre ce qu'il veut dans les enveloppes, mais une fois qu'elles sont fermées, vous seul pouvez ouvrir lesdites enveloppes. PGP-GPG vous permet de fabriquer, distribuer et ouvrir ces enveloppes.

C'est la plus grosse différence avec le courrier classique. Quand vous faites une lettre papier, vous la mettez dans une enveloppe ordinaire, que vous fermez, et sur laquelle vous inscrivez l'adresse. Dans le courrier électronique, vous mettez votre lettre dans une enveloppe spéciale, que votre destinataire vous a donné et que lui seul peut ouvrir. Une fois la lettre fermée, vous l'envoyez comme d'habitude. Si vous avez compris cela, vous avez tout compris (ou presque).

Bien entendu, cette lettre peut être destinée à vous-même. Dans ce cas, il n'y a que vous qui puissiez l'ouvrir.

Plus intéressant : la lettre peut être destinée à plusieurs personnes. Dans ce cas, chacun des destinataire peut l'ouvrir. Mais personne d'autre.

Boîte aux lettres

Autre avantage : l'enveloppe peut être transparente. Tout le monde peut lire votre lettre, mais elle est intouchable. Si quelqu'un modifie, ne serait-ce qu'un signe, dans votre courrier, il doit pour cela l'éditer, c'est à dire ouvrir votre courrier. Donc, l'enveloppe est "déchirée" et PGP-GPG vous le dira. Cette fonctionnalité est plus connue sous le nom de signature électronique.

Ce qui précède est une initiation au concept de clé publique / clé privée. Si vous adoptez PGP-GPG, je vous conseille vivement de lire le manuel livré avec le logiciel, les explications que je vous ai donné étant extrêmement simplifiées, les puristes diraient même trompeuses.

À suivre

Dans un prochain article, nous verrons comment récupérer et installer les logiciels nécessaires.

Icon_print