Signal renforce sa sécurité avec la vérification automatique des clés
Signal introduit une nouvelle fonctionnalité, la vérification automatique des clés (AKV), pour sécuriser davantage ses conversations chiffrées. Cette innovation utilise un serveur de transparence des clés open-source et des auditeurs tiers pour détecter toute falsification. Les utilisateurs peuvent vérifier les clés de leurs contacts via une simple interface.
« Signal has introduced a new layer of security to help make sure no one has secretly interfered with your encrypted chats. » - The Register
Que faut-il retenir ?
- Signal utilise un serveur de transparence des clés open-source pour AKV.
- Cloudflare et Trail of Bits sont les auditeurs tiers de Signal.
- Les utilisateurs peuvent vérifier les clés via l'interface 'View Safety Number'.
- AKV permet de détecter les falsifications de clés publiques.
Pourquoi cette nouvelle compte-t-elle ?
Cette innovation renforce la sécurité des communications chiffrées, cruciale pour les diplomates, activistes et journalistes. Elle prévient les attaques de type 'man in the middle' en vérifiant automatiquement les clés. Les auditeurs tiers garantissent l'intégrité du système, offrant une confiance accrue aux utilisateurs.
Public concerné : entreprises, développeurs
Comment fonctionne la vérification automatique des clés (AKV) de Signal ?
AKV utilise un serveur de transparence des clés open-source pour vérifier que les clés publiques des contacts n'ont pas été falsifiées. Les utilisateurs peuvent activer cette fonction via l'interface 'View Safety Number', et des auditeurs tiers comme Cloudflare vérifient l'intégrité du système.