[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: fax repondeur sous dedian



On Thu, Jul 08, 2010 at 01:18:24AM +0200, JF Straeten wrote:
> Suppose qu'il est 15h et que tu dois communiquer un document papier à
> quelqu'un avant 16h sous peine de ne plus pouvoir le faire.
> 
> Naturellement, il y a un risque que le quelqu'un conteste avoir reçu
> le document.
> [...]
> 
> Tu fais comment pour pouvoir établir que tu as accompli ton envoi dans
> les temps si on te prétend le contraire le lendemain ?
> 
> Sérieusement, si tu as une autre idée, ça m'intéresse de la connaître.


C'est un problème de protocole (au sens "échange entre 2
personnes"): si les 2 personnes ont besoin d'échanger un
fichier dans ces conditions, et qu'elles ne se font pas
complètement confiance (comme c'est visiblement le cas), il
faut que le récepteur mette en place, par exemple, un site
Web sur lequel l'émetteur peut poster le fichier, et
recevoir un accusé de reception daté et signé (au sens
crypto) du site. On peut même dire que le site calcule un
haché du fichier et le signe, pour prouver l'intégrité du
fichier (pasque faut bien prouver que le récépteur, en plus
d'avoir bien reçu le fichier à temps, à reçu le bon fichier
et ne l'a pas re-modifié derrière). 

Ce genre de solution est réellement mis en place dans le
cadre de réponse à appels d'offres chez certains grands
industriels. (Avec des effets de bords rigolos: appel
d'offre qui se termine à vendredi 16h et le site refuse tout
à partir de 16h. Bien entendu, tous les fournisseurs se
ruent avec leur gros PDFs à télécharger à 15h57, et le
serveur s'écroule.)

Après, il faut bien se dire que tout outil de sécurité doit
être adapté à la menace contre laquelle on veut protéger.
Quand on travaille sur de petites sommes, on peut faire un
chèque tout bête (sécurité toute pourrite, n'importe qui
peut signer). Plus la somme augmente, plus on va demander de
pièces d'identité. Ensuite on va commencer à demander un
chèque de banque. Pour acheter une maison, on passe chez le
notaire, vieux système du tiers de confiance, et finalement
seule méthode vraiment sûre pour garantir que les personnes
qui signent sont bien là, sans contestation possible (et
encore, y'a des notaires pourris).

Y.


Reply to: