GnuPG (GPG) met en œuvre le standard OpenPGP pour chiffrer et signer fichiers, sauvegardes et courriels, et gérer les clés associées. Il garantit la confidentialité des données sensibles et l'authenticité des échanges, y compris la vérification de l'intégrité des logiciels. Brique cryptographique fondamentale et universellement disponible, il est libre et éprouvé de longue date.
Déploiement
Auto-hébergeable
Oui
Image Docker
Non
Kubernetes
Non
Valeur ajoutée
Confidentialité et authenticité des données et des échanges.
Risques contre lesquels cette solution protège
-
Fichiers/échanges sensibles non chiffrés
Contribue à la réduction
-
Absence de vérification d'intégrité/authenticité
Contribue à la réduction
KPI impacté
Part de données sensibles et d'échanges chiffrés ou signés.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Outil en ligne de commande
Ressources
Négligeables
Préparation
-
Installer GnuPG et générer une clé
⏱ 10 min
sudo apt install gnupg && gpg --full-generate-key
Résultat
Paire de clés créée
-
Chiffrer un fichier pour un destinataire
⏱ 5 min
gpg --encrypt --recipient contact@exemple fichier.txt
Résultat
Fichier chiffré (.gpg)
-
Signer et vérifier l'intégrité
⏱ 5 min
gpg --detach-sign fichier.txt
Résultat
Authenticité vérifiable
Interactions avec l’infrastructure
Source
Destination
Pourquoi
GnuPG
→
Fichiers, sauvegardes, courriels
Chiffrement et signature pour la confidentialité et l'authenticité
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec