GnuPG

Licence : GNU GPL v3 Logiciel libre

Implémentation libre d’OpenPGP : chiffrement et signature de fichiers et de courriels, gestion de clés. Standard de la protection des données et de l’authenticité.

GnuPG

GnuPG (GPG) met en œuvre le standard OpenPGP pour chiffrer et signer fichiers, sauvegardes et courriels, et gérer les clés associées. Il garantit la confidentialité des données sensibles et l'authenticité des échanges, y compris la vérification de l'intégrité des logiciels. Brique cryptographique fondamentale et universellement disponible, il est libre et éprouvé de longue date.

Déploiement

Auto-hébergeable Oui
Image Docker Non
Kubernetes Non

Valeur ajoutée

Confidentialité et authenticité des données et des échanges.

Risques contre lesquels cette solution protège

  • Fichiers/échanges sensibles non chiffrés Contribue à la réduction
  • Absence de vérification d'intégrité/authenticité Contribue à la réduction
KPI impacté Part de données sensibles et d'échanges chiffrés ou signés.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Outil en ligne de commande
Ressources Négligeables

Préparation

  1. Installer GnuPG et générer une clé ⏱ 10 min
    sudo apt install gnupg && gpg --full-generate-key

    Résultat Paire de clés créée

  2. Chiffrer un fichier pour un destinataire ⏱ 5 min
    gpg --encrypt --recipient contact@exemple fichier.txt

    Résultat Fichier chiffré (.gpg)

  3. Signer et vérifier l'intégrité ⏱ 5 min
    gpg --detach-sign fichier.txt

    Résultat Authenticité vérifiable

Interactions avec l’infrastructure

Source Destination Pourquoi
GnuPG Fichiers, sauvegardes, courriels Chiffrement et signature pour la confidentialité et l'authenticité