PGP (ou GPG) pour Windows

Résolu/Fermé
heliconius Messages postés 545 Date d'inscription mardi 1 juillet 2008 Statut Membre Dernière intervention 23 juin 2023 - 17 mars 2018 à 19:22
Itdaboyz Messages postés 354 Date d'inscription mercredi 22 juin 2011 Statut Membre Dernière intervention 4 novembre 2023 - 20 juin 2018 à 02:54
Bonsoir,

Je cherche désespérément où trouver (ou éventuellement acheter) PGP pour Windows.
Lorsque je cherche sur le net, 80% des pages me redirigent vers GPG (GnuPG) qui est libre et compatible avec PGP.
Ce n'est pas ce que je cherche.

Je suis encore sous Windows XP et j'utilise actuellement PGP Freeware version 6.5.8ckt de Imad R. Faiad.
Au lancement, le logo Network Associates est affiché et cette version répondait jusqu'ici à mon besoin :
1) elle rajoutait des boutons (chiffrer, signer, déchiffrer, vérifier) dans mon logiciel de messagerie Eudora.
2) l'installation rajoutait (bouton droit) dans le menu contextuel de l'Explorateur de fichiers les possibilités de chiffrer, signer, chiffrer et signer, déchiffer et vérifier le fichier qui était sélectionné.
3) une application de gestion de clefs (import, export, téléversement, etc...)
3) une application de création des disques virtuels chiffrés (PGPdisk) dans lesquels protéger ses données.

PGP, créé en 1991 par Phil Zimmermann, libre au départ est passé ensuite sous plusieurs enseignes : PGP Inc., NetWork Associates, PGP Corporation, Symantec, bref, il est difficile aujourd'hui de savoir qui diffuse quoi surtout quand PGP est souvent confondu avec GPG et ce, d'autant plus facilement qu'ils sont compatibles malgré que l'un soit libre et l'autre non.

Voilà la situation. Et voici mon problème :

La génération d'une paire de clefs produit une clef publique et une clef privée, chacune d'elles possédant une clef maîtresse et une sous-clef ainsi que des rôles différents.
S : Sign (signer un document, un fichier, un mail)
C : Certificate (signer une clef publique)
E : Encryption (chiffrer un document, un fichier, un mail)
A : Authentication (authentification SSH, TLS, etc.)
En général et sans trop rentrer dans le détail, la sous-clef sert pour le chiffrage (E) alors que la clef maîtresse sert pour les signatures et la gestion (SC)
La version que j'utilise actuellement (PGP Freeware version 6.5.8ckt) produit une clef maîtresse de 1024 bits maximum et une sous-clef pouvant aller jusqu'à 4096 bits conseillés ou plus (déconseillé). Les clefs sont notées 4096/1024.

Les versions actuelles de GPG (compatibles PGP) produisent des clefs le plus souvent 4096/4096.

-- Si j'intègre dans mon trousseau de clefs (géré par PGP Freeware 6.5.8ckt) une clef publique créée par une version récente de GnuPG (4096/4096), je peux chiffrer un document pour le destinataire de cette clef nouvellement intégrée à mon trousseau.
-- Si je crée une paire de clefs (publique et privée) avec une version de GnuPG récente (4096/4096) et que j'intègre ces clefs nouvellement créées dans le trousseau géré par PGP Freeware 6.5.8ckt, je suis "mort". En effet, je peux chiffrer un document à mon intention (pour laisser sur le disque un document protégé) mais je ne peux pas le déchiffrer car il m'est répondu au déchiffrement que le mot de passe est mauvais. Pour la même raison, je ne peux signer un document (la signature requiert une clef privée --et donc dans cet exemple de 4096 bits--) car les clefs privées gérées par cette version n'ont pas une longueur supérieure à 1024 bits.

En clair, cette version de PGP pour Windows permet de chiffrer des documents avec des clefs de toutes longueur mais ne permet de signer et de déchiffrer qu'avec des clefs privées de 1024 bits. L'ennui vient que de plus en plus de personnes utilisent des clefs 4096/4096.

Il existe des interfaces à GPG pour Windows qui ne posent pas de problème avec les longueurs de clefs :
-- gpg4usb, https://www.gpg4usb.org/ (que j'ai traduite en français) est un programme libre et autonome (utilisable sur USB) aussi bien sous Windows, Linux que Mac OS X. J'y ai même rajouté une possibilité d'utilisation sous DOS.
-- enigmail, interface sous Thunderbird permettant de chiffrer ses mails. (module thunderbird)
-- OpenKeyChain ou APG interfaces sous Android sur Google Play:
. https://play.google.com/store/apps/details?id=org.sufficientlysecure.keychain
. APG n'est plus aujourd'hui sur Google Play.

Mais cela répond pas à ma recherche qui est la suivante :
Je souhaite installer sur mon PC [actuellement Windows XP (32 bits) mais bientôt sous Windows 10 (64 bits)] une version de PGP ou de GPG (GnuPG) qui permette :
-- évidemment de chiffrer/déchiffrer/signer avec toutes longueurs de clef
-- que ces fonctionnalités soient intégrées dans le menu contextuel de l'Explorateur de fichiers (ce qui n'est pas le cas avec gpg4usb ou enigmail, ce dernier étant destiné seulement qu'à la protection de la messagerie mais pas des fichiers sur disque dur)
-- une gestion des clefs (import/export/signature de clefs, téléversement vers ou recherche sur les serveurs de clefs)
-- l'utilisation de disque virtuels chiffrés est (pour moi) pratique mais optionnelle, ayant d'autres outils pour cela.

GPG est libre et donc non astreint à satisfaire une clientèle. On est libre d'utiliser ou pas ce qui est proposé.
PGP est payant et a donc le souci (pour pouvoir vendre) d'offrir des fonctionnalités intéressantes. C'est la raison pour laquelle je cherche plutôt à acheter PGP mais impossible de trouver une adresse ou un site. On clique sur un lien PGP et on trouve une page GPG. Mais je n'ai rien contre GPG, bien au contraire ; je préfère le libre mais je n'ai pas cette option de menu contextuel dans l'explorateur qui est ultra-pratique, sauf si vous en connaissez une.

Si vous avez des adresses d'interfaces PGP ou GPG répondant à mes critères de recherche vous êtes les bienvenus.

Merci pour vos réponses.


A voir également:

2 réponses

heliconius Messages postés 545 Date d'inscription mardi 1 juillet 2008 Statut Membre Dernière intervention 23 juin 2023 137
19 juin 2018 à 12:59
Personne n'a d'embryon de piste ?
0
Itdaboyz Messages postés 354 Date d'inscription mercredi 22 juin 2011 Statut Membre Dernière intervention 4 novembre 2023 97
20 juin 2018 à 02:54
PGP et GPG implémentent le même standard : OpenPGP.
Ils sont forcéments compatibles vu qu'ils ont la même fonction. Le standard décrit uniquement l'authentification d'emails.

Il n'y a pas vraiment d'autres implémentations du standard, GPG ayant le quasi-monopole et étant développé pour le système d'exploitation GNU, personne ne réinvente la roue.
On dirait qu'il va faloir faire sans menu contextuel :/
0