GNU Privacy Guard

Page d’aide sur les redirections

« GPG » redirige ici. Pour les autres significations, voir GPG (homonymie).

Gnu Privacy Guard
Description de l'image Gnupg logo.svg.
Description de cette image, également commentée ci-après
Exemple de génération de clés PGP
Informations
Créateur Werner KochVoir et modifier les données sur Wikidata
Développé par Projet GNUVoir et modifier les données sur Wikidata
Première version [1]Voir et modifier les données sur Wikidata
Dernière version 2.4.5 ()[2]
2.2.43 ()[3]Voir et modifier les données sur Wikidata
Dépôt dev.gnupg.org/source/gnupg.gitVoir et modifier les données sur Wikidata
Écrit en CVoir et modifier les données sur Wikidata
Système d'exploitation GNU/Linux, BSD, Microsoft Windows et macOSVoir et modifier les données sur Wikidata
Formats lus GNU Privacy Guard public keyring (generic) (d)Voir et modifier les données sur Wikidata
Formats écrits GNU Privacy Guard public keyring (generic) (d)Voir et modifier les données sur Wikidata
Langues MultilingueVoir et modifier les données sur Wikidata
Type Logiciel de cryptographie
Logiciel de protection de la vie privée (en)Voir et modifier les données sur Wikidata
Licence Licence publique générale GNU version 3 ou ultérieureVoir et modifier les données sur Wikidata
Documentation www.gnupg.org/documentation/manuals/gnupgVoir et modifier les données sur Wikidata
Site web gnupg.orgVoir et modifier les données sur Wikidata

modifier - modifier le code - voir Wikidata (aide) Consultez la documentation du modèle

GnuPG (ou GPG, de l'anglais GNU Privacy Guard) est l'implémentation GNU du standard OpenPGP défini dans la RFC 4880[4], distribuée selon les termes de la licence publique générale GNU.

Ce logiciel permet la transmission de messages électroniques signés et chiffrés, garantissant ainsi leurs authenticité, intégrité et confidentialité.

Historique

Le projet est initié à la fin des années 1990 par Werner Koch dans le but de remplacer la suite PGP de logiciels cryptographiques (plus précisément, de cryptographie asymétrique) par une alternative en logiciel libre. Il a pour cela bénéficié d'un financement important de la part du ministère fédéral de l'Économie d'Allemagne[5]. La première version stable est publiée le 7 septembre 1999[6]. En décembre 2013 est lancée une première campagne de financement participatif, dans le but de créer un site web plus attractif, améliorer la documentation et sortir la version 2.1 de GnuPG[7]. En 24 heures, 90 % de l'objectif (24 000 €) ont été atteints[8]. Depuis 2015, la Core Infrastructure Initiative subventionne le projet à hauteur de plus de 50 000 € par an[9].

Caractéristiques

Le principal inconvénient de GnuPG est — comme pour tous les procédés de chiffrement asymétrique — que la clé privée doit être enregistrée quelque part. Si c'est sur une clé USB que l'on garde avec soi, les risques de perte, de vol ou de copie existent. Si elle se trouve sur le disque dur d'un ordinateur, on est alors exposé aux risques classiques du piratage. Notons qu'une phrase (ou mot) de passe, optionnelle mais pouvant protéger la clé privée, limite alors les risques.

Depuis novembre 2014, GnuPG est maintenu dans trois branches : la branche classique, portable mais désuète, dont la dernière version est la 1.4.2x ; la branche stable, offrant plus de fonctionnalités (par exemple le support des certificats X.509), dont la dernière version est la 2.0.3x ; enfin la branche moderne, présentant de nouvelles fonctionnalités (par exemple le support de la cryptographie sur les courbes elliptiques), dont la dernière version est la 2.2.x.

Depuis sa version 2.0, GnuPG peut être installé sur une carte à puce. La clé privée est alors protégée par le code PIN de la carte, ce qui permet d'en améliorer sensiblement la confidentialité.

Utilisation

GnuPG est un logiciel stable distribué dans tous les systèmes d'exploitation libres, notamment GNU/Linux.

Bien que le logiciel GnuPG soit doté d'une interface en ligne de commande, plusieurs applications ou extensions lui fournissent une interface graphique ; par exemple, il a été intégré entre autres à Mozilla Thunderbird et SeaMonkey via Enigmail, ou encore à KMail, le client de messagerie fourni avec KDE et enfin à Mail, le client de messagerie d'OS X, via GPGMail. Il est également disponible sous Microsoft Windows, depuis la publication de la suite logicielle Gpg4win, en 2005. Pour les appareils fonctionnant sous Android, les applications APG (Android Privacy Guard) ou bien OpenKeychain peuvent s'intégrer au client de messagerie K-9 Mail.

GnuPG est aujourd'hui communément utilisé, notamment depuis les révélations sur le programme de surveillance PRISM[10]. Il figure parmi les outils généralement recommandés[11]. Sa robustesse face aux attaques de la NSA a été confirmée dans un article publié en décembre 2014 par Der Spiegel[12].

Notes et références

  1. (en) « Release Notes » (consulté le )
  2. Werner Koch, « [Announce] GnuPG 2.4.5 released », (consulté le )
  3. « Noteworthy changes in version 2.2.43 », (consulté le )
  4. (en) Network Working Group, « Request for Comments: 4880 - OpenPGP Message Format », sur tools.ietf.org, (consulté le )
  5. (de) Florian Rötzer, « Bundesregierung fördert Open Source », sur heise.de, (consulté le )
  6. (en) Werner Koch (07-09-1999), « GnuPG 1.0 released », gnupg-announce.
  7. (en) « GnuPG: new website and infrastructure », sur Goteo (consulté le 21 décembre 2013)
  8. Sam Tuke et Framalang, « GnuPG a 16 ans et est en campagne », sur Framablog, 20 décembre 2013 (consulté le 21 décembre 2013)
  9. (en) Julia Angwin, « The World’s Email Encryption Software Relies on One Guy, Who is Going Broke », ProPublica,‎ (lire en ligne, consulté le )
  10. Sébastien Gavois, « PRISM : un message “top secret” pour Edward Snowden, chiffré via GnuPG », Next INpact, (consulté le )
  11. Peng Zhong, « Chiffrement des courriels », sur prism-break.org, Nylira, (consulté le )
  12. Jacob Appelbaum, Aaron Gibson, Christian Grothoff, Andy Müller-Maguhn, Laura Poitras, Michael Sontheimer et Christian Stöcker, « Inside the NSA's War on Internet Security », sur spiegel.de, 28 décembre 2014 (consulté le 29 décembre 2014)

Voir aussi

Sur les autres projets Wikimedia :

  • GPG, sur Wikibooks

Articles connexes

Liens externes

  • (en) Site officielVoir et modifier les données sur Wikidata ;
  • (en) GnuPG sur le répertoire du logiciel libre ;
  • Martin Untersinger, « GPG, un projet crucial pour la sécurité des e-mails, sauvé de la banqueroute », sur lemonde.fr, (consulté le ).
v · m
Histoire
Licences
Logiciels
Personnalités
  • Ludovic Courtès (auteur de GNU Guix)
  • Werner Koch
  • Christian Grothoff (auteur de GNUnet)
  • Simon Josefsson
  • Matt Lee
  • Stefan Monnier
  • Alexandre Oliva
  • Thomas Schwinge
  • Richard Stallman
  • John Gilmore
  • Mark H. Weaver
  • Andy Wingo
v · m
Clients de messagerie
Communication sécurisée
Off-the-Record Messaging
Secure Shell
Transport Layer Security
Réseau privé virtuel (VPN)
ZRTP
Pair-à-pair
Chiffrement de disque
Anonymat sur Internet
Systèmes de fichiers chiffrés (en) distribué
Éducatif
Articles liés
  • icône décorative Portail de la cryptologie
  • icône décorative Portail de la sécurité informatique
  • icône décorative Portail des logiciels libres