Alice et Bob, le retour
Vous connaissez forcément Alice et Bob qui adorent s’échanger des messages chiffrés à l’aide de PGP.
Comme disait le philosophe, “PGP branché, la nezo est quadrillée”. D’ailleurs, il existe un portage en JavaScript de PGP qui s’appelle OpenPGP.js et qui se trouve ici.
Et c’est là-dessus que repose Alice&Bob.io, un client local léger qui permet de générer des clés privées et publiques PGP mais également de chiffrer et déchiffrer des messages avec ces mêmes clés.
Ce script est développé en HTML, Ruby, Rails et Stimulus et vous pouvez retrouver les sources ici.
Pour ceux qui voudraient simplement l’utiliser, vous pouvez passer par le site Alice & Bob mais si c’est pour une utilisation sérieuse, je vous recommande de faire une génération de clé uniquement en local chez et de ne pas utiliser de services en ligne dans laquelle vous seriez contraint de partager votre clé privée, car cela pourrait représenter un risque de sécurité.
Mais c’est quand même une bonne initiation au chiffrement et comme le code est dispo, cela peut vous inspirer pour vos propres développements et implémentations d’OpenPGP.js.