Merci messieurs,
J'ai conscience du mode parano de la chose. Il est réfléchi et voulu.
Dans mon contexte, Alf. sera plutôt utilisé en lecture seule par la majorité des utilisateurs enregistrés.
L'idée est de faire du cryptage à la volée du document demandé, pas de stocker des documents cryptés.
Quand toto demande à télécharger un document auquel il a droit, je veux que mon composant de download aille chercher sa clef publique dans /users home/toto / mypgpkey/ fichierClef (par exemple, mais ce sera fixe). Mon but est que seul le destinataire demandeur puisse déchiffrer cette copie.
Pourquoi tant de précautions ?
Des concurrents ne doivent pas avoir accès aux documents techniques qui me sont confiés.
Soit E1 et E2 deux entreprises concurrentes. E1 et E2 fourniront des documents qui seront ajoutés par l'admin.
Des utilisateurs de E3, clients de E1 doivent pouvoir avoir accès aux documents issus de E1. Mais en aucun cas à ceux de E2.
Par déduction, les E3 people peuvent deviner les login des gens de E2.
De plus, ils sauront déja à quelle adresse est le serveur.
Comme il n'y a plus que le mot de passe à trouver, que souvent les gens utilisent des MDP qui sont dans des dictionnaires … (voire le login en mdp)
Bref, même si une attaque de type force brute fonctionne, que le résultat soit inutilisable.
Merci Michael pour le pointeur, j'y lis le nom de Makarevitch, ça me donne confiance.
Un petit proverbe en cadeau : " ce n'est pas parce que je suis parano que tout le monde ne cherche pas à me tuer !"
Jérôme