En tant que nouvel inscrit sur ce forum et à la recherche depuis pas mal de temps d'informations qui ne me laissent pas sur ma faim, à la fois sur la sécurisation des systèmes d'information et la sécurisation de nos échanges privés, commerciaux, etc. c'est tout naturellement que je parcours sites & forums spécialisés sur la question et je dois avouer que plus le temps passe et plus je reste dubitatif et pas convaincu du tout, et j'expose de ce pas mon point de vue en espérant susciter un débat contradictoire qui puisse - je l'espère - éclairer un peu plus nos lanternes sur tout ce qui est dit ou caché dans ce domaine...
Ma première constatation est la suivante: dans les pays où la cryptographie est sévèrement reglémentée - car considérée comme une arme et / ou des munitions - ou interdite, les choses sont claires. Mais dans un pays comme la France où soit disant la cryptographie a été libérée, (et d''après un article de Wikipedia que je cite) :
En France[modifier]
L'usage de PGP (Pretty Good Privacy), un des premiers logiciels de chiffrement disponibles sur l'Internet, a longtemps été interdit en France, car considéré jusqu'en 1996 comme une arme de guerre de deuxième catégorie. La législation française s'est ensuite assouplie, et le chiffrement symétrique avec des clés aussi grandes que 128 bits a été autorisé. Certains logiciels, comme GNU Privacy Guard, peuvent être utilisés avec n'importe quelle taille de clé symétrique. Enfin, la Loi pour la confiance dans l'économie numérique du 21 juin 2004 a totalement libéralisé l'utilisation des moyens de cryptologie, en revanche leur importation ou exportation est soumise à déclaration ou autorisation[3].
Là on me fait comprendre que j'ai depuis pas mal d'année la possibilité de crypter ce que je veux avec les moyens que je veux Oh oh que c'est gentil ça!... Mais alors si je comprends bien avant ça je suppose que rien qu'en regardant passer un train de bits (tiens pas fait exprès mais elle est pas mal celle là ) le pandore chargé de surveiller nos coms était capable de dire si les infos étaient codées sur 40, 64 ou 2048 bits ??? ... Fortiche çà
Bon passons...On continue... Pour coder et crypter, ben il me faut autant que possible un logiciel!... Ah ah...Mais puisque ce n'est pas moi qui l'ai conçu ce logiciel, comment être certain qu'il fait exactement ce qu'on lui demande et qu'il ne me fait pas des petites cachoteries chargées de rendre le décryptage plus aisé ? Là encore: aucune garanti (et là dessus je crois qu'il vaut mieux se rabattre sur le dicton bien connu du monde Unix: "Ne fait jamais confiance à un logiciel dont tu n'as pas les sources!").
Bon on pourrait continuer comme ça pendant longtemps... Conclusion, j'en viens à me demander si rechercher de nos jours la confidentialité - tant au niveau professionnel que privé - n'est pas illusoire (si on ne contrôle soi même pas toute la chaine de A à Z) et que une fois de plus on nous vend un produit grand public qui est périmé depuis belle lurette et dont le but est plus fait pour nous rassurer qu'autre chose...
mais bon n'étant pas d'un caractère pessimiste je reste persuadé que c'est parce que je ne suis pas encore tombé sur la perle rare.
A+++ et bonne continuation.