Element-web: [e2e] Processus de vérification de type Web de confiance pour vérifier les clés d'un groupe.

Créé le 5 mai 2017  ·  3Commentaires  ·  Source: vector-im/element-web

En relation avec #3656, un "web-of-trust" pourrait également être une option : vérifier/faire confiance à tous les appareils approuvés par l'utilisateur X ou par tous les utilisateurs existants dans la salle avec un affichage du nombre d'utilisateurs qui font confiance à une clé donnée.

feature e2e

Commentaire le plus utile

@TheLastProject Existe-t-il une autre solution pour mettre à l'échelle la vérification ?

Les vérifications N^2 rendent toute salle E2EE avec plus de 5 membres pratiquement inutilisable. Il existe de nombreuses circonstances où vous ne voudriez pas que tout le monde vérifie tout le monde.

Le Web de confiance est assez fiable dans les environnements de travail/de petites communautés. Il est logique que je puisse faire confiance aux vérifications de mon patron. Il dirige la salle après tout, c'est son cul si l'E2EE est annulé par une vérification incorrecte.

Tous les 3 commentaires

Je n'aime pas trop cette idée. Cela simplifie la cartographie des personnes avec lesquelles une personne interagit en vérifiant si les clés sont fiables. Il divulguera des métadonnées privées pour très peu d'avantages possibles (la plupart des gens ne font pas correctement confiance aux clés en premier lieu, encore plus aux utilisateurs techniques, je n'ai jamais non plus pu faire confiance au Web de confiance pour les clés GPG).

@TheLastProject Existe-t-il une autre solution pour mettre à l'échelle la vérification ?

Les vérifications N^2 rendent toute salle E2EE avec plus de 5 membres pratiquement inutilisable. Il existe de nombreuses circonstances où vous ne voudriez pas que tout le monde vérifie tout le monde.

Le Web de confiance est assez fiable dans les environnements de travail/de petites communautés. Il est logique que je puisse faire confiance aux vérifications de mon patron. Il dirige la salle après tout, c'est son cul si l'E2EE est annulé par une vérification incorrecte.

Cette page vous a été utile?
0 / 5 - 0 notes