GnuPG en appelle aux internautes pour financer son équipe et ses projets
Un message clair pour le chiffrement
Le 08 juin 2017 à 09h34
3 min
Internet
Internet
L'outil de chiffrement libre GnuPG lance une campagne de dons afin d'assurer son financement, et espère récolter au moins 15 000 euros par mois pour soutenir son travail. De quoi payer trois développeurs, mais aussi travailler sur de nouveaux projets et soutenir l'écosystème.
GnuPG a besoin de vos dons. L'équipe derrière l'outil de chiffrement, qui existe depuis vingt ans, demande aux internautes la somme de 15 000 euros par mois pour en financer le développement. Pour mémoire, il permet de chiffrer et signer des emails, fichiers et programmes sur une multitude de plateformes.
Dans son billet de blog, l'équipe de six personnes affirme fournir l'un des rares outils capables « de fournir une réelle protection », « sans intérêts commerciaux ». Comme de nombreux projets du genre, elle est principalement financée par des projets pour des tiers ainsi que la fondation Linux, Facebook ou Stripe, à hauteur de 50 000 euros par an.
Ce financement était intervenu lors d'une crise du financement de GnuPG. Car comme OpenSSL, sa forte utilisation ne signifiait pas de lourds soutiens financiers. Fin 2013, Werner Koch tirait la sonnette d'alarme et affirmait ne plus avoir les moyens de développer son outil, lançant une campagne de dons. 36 000 euros étaient récoltés, pour 24 000 demandés.
De quoi accélérer le développement mais aussi améliorer l'outil et ses mécanismes avec l'intégration des Web Key Directories ou de TOFU qui doivent venir largement simplifier les échanges et la récupération des clefs publiques. Mais aussi le support des smartcards ou la remontée de bugs.
« De nombreux usagers, entre autres militant·e·s, journalistes ou avocat·e·s, dépendent de GnuPG pour protéger leurs données et communications. En outre, presque tous les systèmes d'exploitation basés sur le logiciel libre (c'est-à-dire plus des deux tiers des serveurs formant notre Internet) utilisent GnuPG pour vérifier l'intégrité de leurs mises à jour système » rappelle l'équipe.
Une forme de motivation qui a déjà poussé Mediapart à apporter son soutien au projet Tor/Tails au début de l'année. Ici les fonds récoltés doivent contribuer à la maintenance du logiciel et son évolution sur le long terme, à la conception de la clé token libre Gnuk, à la rédaction d'un livre pour améliorer la documentation autour de GnuPG et à l'écosystème des outils liés (comme l'intégration au client email de macOS).
Ce soutien aux tiers, en premier lieu GPGTools, devrait être permis si l'objectif secondaire de 30 000 euros par mois est atteint. « Nous voulons nous assurer que l'intégration de GPG dans le client de messagerie d'Apple est supporté dès qu'une nouvelle version de macOS est publiée » détaille l'équipe, qui fait référence au temps demandé à la mise en place d'une nouvelle version pour le support de macOS Sierra.
« Si 4 000 personnes donnent entre 5 et 10 euros chaque mois, nous serons alors en mesure d'embaucher de nouveaux développeurs, et d'allouer plus de ressource à d'autres projets dans l'écosystème GnuPG » calcule-t-elle, comme pour montrer que vu l'ampleur de l'utilisation de GnuPG, cela n'a rien de fou.
Commentaires (46)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 08/06/2017 à 10h03
Le 08/06/2017 à 10h10
Surtout que tout est déjà hyper sécurisé grâce au petit cadenas vert a coté de gmail.com.
Le 08/06/2017 à 10h13
Rien de plus hypocrite en effet que des barbus qui se rasent.
Le 08/06/2017 à 10h17
“Fin 2013, Werner Koch tirait la sonnette d’alarme et affirmait ne plus avoir les moyens de développer son outil, lançant une campagne de dons. 36 000 euros étaient récoltés, pour 24 000 demandés.”
Et dire qui si Cyril Hanouna avait demandé un financement participatif pour s’acheter un nouveau coussin péteur il aurait surement eu 10 fois plus ! " />
Le 08/06/2017 à 10h23
Le 08/06/2017 à 10h27
Le 08/06/2017 à 10h34
Toutes les personnes qui lors de leur navigation on fait une requête à un serveur dont le système d’exploitation utilise la technologie GnuPG pour authentifier l’installation ou la mise à jour des paquets.
Donc oui, tout le monde " />
Le 08/06/2017 à 10h37
Hop j’ai donné 5 euros en mensuel, tant que je bosse et que c’est possible, je laisserai tourner " />
Tellement souvent on sait pas trop quoi faire pour aider, là c’est concret et ça aidera " />
Le 08/06/2017 à 10h48
Vu que la plupart des serveurs tournent sur du Linux qui utilisent GnuPG, oui, tout le monde. A moins de ne choisir délibérément QUE des systèmes propriétaires pour l’ensemble de ses usages informatiques parce que fuck ces connards de nerds barbus.
Le 08/06/2017 à 10h54
Ça aurait été bien dans un monde clean (mais c’est utopique)
Le 08/06/2017 à 10h54
Mais pourquoi cette haine du poil ?
Le 08/06/2017 à 11h11
Le 08/06/2017 à 11h20
Oui! Heureusement que la directive sur le secret des affaires leur permet en plus de véritablement protéger nos données!
Le 08/06/2017 à 11h33
“demande aux internautes la somme de 15 000 euros par mois pour en financer le développement” l’impression de t-shirts " />
Le 08/06/2017 à 11h58
Comment être crédible quand tu dépends de Facebook ?
Le 08/06/2017 à 12h26
Le 08/06/2017 à 09h48
" /> Merci pour l’info
Le 08/06/2017 à 09h49
Et combien d’entreprises utilisent GnuPG sans jamais contribuer (financièrement ou autre) ?
Le 08/06/2017 à 09h51
Je préfère donner toute ma vie et mes donnees perso aux GAFA que 1 euros a ces barbus hypocrites qui développent des outils qui permettent aux criminels d’échapper aux contrôles légitimes des autorités
Le 08/06/2017 à 09h55
+1, enfin un peu de bon sens!
Le 08/06/2017 à 09h56
Le 08/06/2017 à 09h57
C’est vrai que les GAFA sont exemplaires, ils n’ont jamais causé (indirectement il est vrai) de morts dans les usines ou on fabrique leurs matériels…
Il faudrait aussi interdire les fabrications et vente d’armes qui permettent aux criminels de sévir, et tant qu’on y est bannit toutes les grandes surfaces qui permettent à ces mêmes criminels de se nourir et donc de pouvoir interférer avec la bonne marche d’une société ou la liberté individuelle apparaît comme une pure utopie. Consternant de lire cela…
Le 08/06/2017 à 09h57
la pêche est ultra bonne aujourd’hui! " />
Le 08/06/2017 à 10h00
Le 09/06/2017 à 11h43
Non… je reste fidèle à openssl. " />
Le 09/06/2017 à 19h09
Merci pour cette info ! Don trimestriel en place.
Le 10/06/2017 à 06h24
C’est marrant comme drépanocytose porte bien son pseudo: Wikipédia (désolé, encore un truc qui marche avec des contributions individuelles), je cite: “C’est une maladie pouvant affecter presque tous les organes, avec des
complications aiguës souvent déclenchées par des facteurs
environnementaux.” Nous y voilà! Je n’étais qu’à moitié motivé, mais tout ça m’a donné bien envie de contribuer au projet GNUPG. Et je m’en sens même grandi.
Le 10/06/2017 à 13h12
Le 10/06/2017 à 17h50
Le 10/06/2017 à 18h09
mon coeur saigne… " />
Le 08/06/2017 à 12h29
Le 08/06/2017 à 12h38
je ne notais que la qualité du troll, pour ma part " />
HS : et bien que j’adhère sans réserve à l’idée défendue dans tes liens - j’avais lu celui de Numerama il y a un moment déjà -, GAFA/M reste plus rapide à écrire que “les sociétés bouffeuses de données privées, omniprésentes dans l’écosystème numérique et spécialistes de l’optimisation fiscale” (à compléter selon ce qu’on veut dénigrer/dénoncer). Après, je n’utiliserai pas ce terme dans une analyse quelconque mais ça passe dans des commentaires, amha. (à plus forte raison s’il y a une volonté trollesque ou humoristique derrière iceux)
Le 08/06/2017 à 12h48
On devrait directement passer à ‘dredi !
Le 08/06/2017 à 13h17
Le 08/06/2017 à 13h48
Le 08/06/2017 à 14h42
Le 08/06/2017 à 14h54
Le 08/06/2017 à 15h44
Le 08/06/2017 à 16h58
Le 08/06/2017 à 17h41
Le 08/06/2017 à 18h16
Je donnerai de l’argent a GnuPG le jour où il feront une version portable et pas un truc qui stocke toutes mes clés secrètes dans le répertoire caché %APPDATA%\Roaming\GnuPG
OpenSSL for the win !!!
Le 08/06/2017 à 19h01
Le 09/06/2017 à 05h28
Sans vouloir paraître désagréable :
https://portableapps.com/apps/security/gpg-plugin-portable
Accessoirement le dossier de stockage peut être modifié et les clefs déplacées d’un simple copier/coller
Le 09/06/2017 à 07h04
portableapps.com/apps/security/gpg-plugin-portable ==> donner mon argent a portableapps
les clefs déplacées d’un simple copier/coller ==> donner mon argent a Microsoft
" />
Le 09/06/2017 à 07h46
Le 09/06/2017 à 08h44