GnuPG (GPG) met en œuvre le standard OpenPGP pour chiffrer et signer fichiers, sauvegardes et courriels, et gérer les clés associées. Il garantit la confidentialité des données sensibles et l'authenticité des échanges, y compris la vérification de l'intégrité des logiciels. Brique cryptographique fondamentale et universellement disponible, il est libre et éprouvé de longue date.
GnuPG
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Publier le code source en cas de redistribution
- Conserver la même licence
- Conserver la licence et le copyright
- Signaler les modifications
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Implémentation libre d’OpenPGP : chiffrement et signature de fichiers et de courriels, gestion de clés. Standard de la protection des données et de l’authenticité.
Déploiement
Valeur ajoutée
Confidentialité et authenticité des données et des échanges.
Risques contre lesquels cette solution protège
- Fichiers/échanges sensibles non chiffrés Contribue à la réduction
- Absence de vérification d'intégrité/authenticité Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer GnuPG et générer une clé 10 min
sudo apt install gnupg && gpg --full-generate-keyRésultat Paire de clés créée
-
Chiffrer un fichier pour un destinataire 5 min
gpg --encrypt --recipient contact@exemple fichier.txtRésultat Fichier chiffré (.gpg)
-
Signer et vérifier l'intégrité 5 min
gpg --detach-sign fichier.txtRésultat Authenticité vérifiable
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.