IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

[Cryptographie] Problème de conception pour crypter des adresses mail


Sujet :

Conception Web

  1. #1
    Membre actif
    Avatar de Le Barde
    Homme Profil pro
    Chanteur
    Inscrit en
    Juillet 2007
    Messages
    343
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Chanteur

    Informations forums :
    Inscription : Juillet 2007
    Messages : 343
    Points : 259
    Points
    259
    Par défaut [Cryptographie] Problème de conception pour crypter des adresses mail
    Bonjour,

    Dans le cadre de mon projet web, je stocke des adresses mail. Il s'agit du coeur du service, et donc les moyens importent peu. Ces adresses mail ont une péremption dans le temps.
    Comme il s'agit d'un service permettant de protéger l'anonymat des personnes, il est impératif :

    • Que le système puisse retrouver l'adresse mail (pour pouvoir lui envoyer des mails) ;
    • Qu'une personne humaine ne puisse pas retrouver les adresses mail.

    Vous voyez le dilemme : le système informatique doit pouvoir envoyer des mails à des adresses que je (en tant que webmaster) ne dois pas pouvoir connaître.

    Déjà, il est possible de crypter l'adresse mail avec une clef de chiffrement asymétrique (par ex. gpg), et de révoquer la clef, une fois que l'adresse mail est périmée. Cela rend alors impossible de retrouver cette adresse mail.

    Mais comment faire pour qu'on ne puisse "jamais" retrouver cette clef ?

    Je pense éventuellement à distribuer les rôles avec chiffrement par deux clefs distantes, ou à publier le service comme un service caché sur TOR, par exemple... Mais je ne sais pas si cela résoudrait vraiment mon problème, ni si cela est réalisable pour des performances correctes.

    Je prévois une charge minimale de 5000 nouvelles adresses chaque jour, et de 10000 mails / j.

    Si vous avez des idées, j'en serais friand :-)

    Cdlt,
    Le Barde.
    Hayiiiiiiiiiiiiii !

  2. #2
    Membre actif
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    164
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 164
    Points : 227
    Points
    227
    Par défaut
    Je ne crois pas que ce soit possible car techniquement si tu est webmaster tu as la clé. Au pire elle est dans un endroit du serveur réservé à un admin mais la cacher de tous je ne crois pas que ce soit possible sur un ordinateur.

    Une petite idée : tu peux utiliser des cartes de cryptage (il y en à au format carte de crédit). La donnée chiffrée ne peut être décrypté qu'en interne par la carte cas transfert de clé possible vers l'ordi. Par contre là aussi un admin peut passer le fichier à la carte un retrouver le texte en clair.

    Révoquer une clé indique simplement aux autres de ne pas l'utiliser mais rien n'empêche de lire les données qui ont été chiffrés avec. Ce qu'il faut faire c'est supprimer la clé privée de manière fiable.

  3. #3
    Membre actif
    Avatar de Le Barde
    Homme Profil pro
    Chanteur
    Inscrit en
    Juillet 2007
    Messages
    343
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Chanteur

    Informations forums :
    Inscription : Juillet 2007
    Messages : 343
    Points : 259
    Points
    259
    Par défaut
    Damned !

    Merci pour ta réponse.
    En fait, je croyais tout simplement qu'on pouvait révoquer une clef privée, et que ça permettrait complètement de rendre la clef inutilisable... Ce qui consistait donc en une alternative utilisable pour mon projet (alternative dégradée, mais tout de même).

    Le mystère reste donc entier.

    Mais voici ce que je me dis : il est possible techniquement de créer des systèmes sur lesquels transitent des informations sur lesquelles tu n'as aucune prise.
    C'est le cas de tor et de freenet. Cette chose est donc possible.
    Alors moi, innocent qui essaye d'être averti, je me dis que mon problème comporte forcément une solution, tu vois ?
    Hayiiiiiiiiiiiiii !

  4. #4
    Modérateur
    Avatar de Vil'Coyote
    Homme Profil pro
    Développeur adélia & Web
    Inscrit en
    Février 2008
    Messages
    4 583
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur adélia & Web
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2008
    Messages : 4 583
    Points : 7 503
    Points
    7 503
    Par défaut
    petite question bête, si j'ai tout compris tu prend les adresse mail et doit les stocker en les cryptant sans pouvoir les lires?

    si c'est le cas, pourquoi ne pas envisager l'utilisation d'un webservice à qui tu enverrais l'adresse et se chargerais de son côté de crypter et stocker la donner puis un second webservice charger de te donner l'adresse décrypter lorsque tu en as besoin?
    la vie n'est pas cirrhose des foies ...

    Avant de poster un message Rechercher n'est pas qu'une option.
    FAQ Web - Tuto Web

Discussions similaires

  1. Réponses: 2
    Dernier message: 19/12/2006, 18h37
  2. Problème de conception pour un Stack
    Par gelam dans le forum Langage
    Réponses: 4
    Dernier message: 14/11/2006, 16h47
  3. Cherche script PHP pour crypter une adresse menant a une musique
    Par mascotte_alex dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 9
    Dernier message: 02/11/2006, 19h51
  4. Problème de syntaxe pour concaténer des variables
    Par renaud26 dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 05/09/2006, 09h44
  5. Script pour crypter une adresse email
    Par navis84 dans le forum Général JavaScript
    Réponses: 11
    Dernier message: 28/08/2006, 14h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo