Le projet GNU a prĂ©sentĂ© la premiĂšre version de test de GNU Anastasis, un protocole et des applications avec sa mise en Ćuvre, conçus pour un stockage sĂ©curisĂ© des clĂ©s de cryptage et des codes d'accĂšs. Le projet est dĂ©veloppĂ© par les crĂ©ateurs du systĂšme de paiement GNU Taler en rĂ©ponse Ă la nĂ©cessitĂ© d'un outil pour restaurer des clĂ©s perdues Ă la suite d'une dĂ©faillance de stockage ou en raison d'un mot de passe oubliĂ© ayant servi Ă chiffrer la clĂ©. Le code du projet est Ă©crit en langage C et distribuĂ© sous la licence GPLv3.
L'idée principale du projet est que la clé est fragmentée en parts, et chaque part est chiffrée et stockée chez un fournisseur de stockage indépendant. Contrairement aux schémas de sauvegarde de clés existants, qui impliquent des services payants ou l'aide d'amis/famille, la méthode proposée par GNU Anastasis ne repose pas sur une confiance totale envers le stockage ni sur la nécessité de se souvenir d'un mot de passe complexe qui chiffre la clé. La protection des sauvegardes de clés par des mots de passe n'est pas considérée comme une solution, car il faut aussi stocker ou mémoriser le mot de passe (les clés seraient perdues à cause d'une amnésie ou de la mort du propriétaire).
Le fournisseur de stockage dans GNU Anastasis ne peut pas utiliser la clé car il n'a accÚs qu'à une partie de celle-ci, et pour rassembler tous les composants de la clé en un seul, il doit s'authentifier auprÚs de chaque fournisseur, qui utilise différentes méthodes d'authentification. L'authentification par SMS, par e-mail, la réception d'une lettre papier ordinaire, les appels vidéo, la connaissance de la réponse à une question secrÚte prédéfinie et la possibilité d'effectuer un transfert depuis un compte bancaire préalablement spécifié sont prises en charge. Ces vérifications confirment que l'utilisateur a accÚs à son e-mail, à son numéro de téléphone et à son compte bancaire, et peut également recevoir des lettres à l'adresse indiquée.

Lors de la sauvegarde de la clĂ©, l'utilisateur choisit lui-mĂȘme les fournisseurs et les mĂ©thodes d'authentification Ă utiliser. Avant de transmettre les donnĂ©es au fournisseur, une partie de la clĂ© est chiffrĂ©e Ă l'aide d'un hachage, calculĂ© Ă partir des rĂ©ponses formalisĂ©es Ă plusieurs questions liĂ©es Ă l'identitĂ© du propriĂ©taire de la clĂ© (nom complet, date et lieu de naissance, numĂ©ro de sĂ©curitĂ© sociale, etc.). Le fournisseur ne reçoit aucune information sur les utilisateurs qui effectuent la sauvegarde, Ă l'exception des informations nĂ©cessaires Ă l'authentification du propriĂ©taire. Une certaine somme peut ĂȘtre versĂ©e au fournisseur pour le stockage (le support de tels paiements a dĂ©jĂ Ă©tĂ© ajoutĂ© dans GNU Taler, mais les deux fournisseurs de tests actuels fonctionnent gratuitement). Une utilitaire avec interface graphique basĂ©e sur la bibliothĂšque GTK a Ă©tĂ© dĂ©veloppĂ©e pour gĂ©rer le processus de rĂ©cupĂ©ration.
Source : opennet.ru
