Non seulement ça, mais en plus l’enclave sécurisée utilisée permet au client Signal d’avoir la preuve cryptographique que le code qui y tourne correspond bien aux attentes (SGX Remote Attestation).
Effectivement à première vu un PIN de 4 chiffres ça a l’air plutôt faible, mais associé à une autre clé privée, stockée dans une enclave sécurisée débloquée par ce PIN, qui garantis que seul un certain nombre de tentative maximum pourront être effectué c’est un peu mieux.
Je dois dire que je trouve très ingénieux ce qui est mis en place par Signal pour faire du chiffrement sans (trop) rogner sur la facilité d’utilisation.
5 commentaires
Jean-Baptiste Kempf et d’autres employés de Shadow déposent un dossier de reprise
23/03/2021
Le 23/03/2021 à 13h 30
Pareil, voir un peu plus. Je sais pas combien il leur manque, mais faire appel à des petits actionnaires privés peut peut-être aider..
Signal : un code PIN pour récupérer ses informations de compte en cas de changement de téléphone
20/05/2020
Le 20/05/2020 à 12h 26
Non seulement ça, mais en plus l’enclave sécurisée utilisée permet au client Signal d’avoir la preuve cryptographique que le code qui y tourne correspond bien aux attentes (SGX Remote Attestation).
Le 20/05/2020 à 11h 26
Il faut lire cet article du blog de Signal https://signal.org/blog/secure-value-recovery/ pour comprendre un peu plus le fonctionnement.
Effectivement à première vu un PIN de 4 chiffres ça a l’air plutôt faible, mais associé à une autre clé privée, stockée dans une enclave sécurisée débloquée par ce PIN, qui garantis que seul un certain nombre de tentative maximum pourront être effectué c’est un peu mieux.
Je dois dire que je trouve très ingénieux ce qui est mis en place par Signal pour faire du chiffrement sans (trop) rogner sur la facilité d’utilisation.
Dashlane : le gestionnaire de mots de passe qui veut séduire par son ergonomie
22/09/2016
Le 22/09/2016 à 17h 25
Le 22/09/2016 à 16h 47
J’ai vu qu’ils avaient un mécanisme de parrainage (https://support.dashlane.com/hc/fr/articles/202665962 ) si l’un de vous veux bien me parrainer, je suis preneur! (=>MP)