3 votes

Comment fonctionne l'ajout d'un appareil dans Firefox Sync, alors que Mozilla ne connaît jamais votre clé de chiffrement ?

Lorsque vous utilisez Firefox Sync, vous avez besoin d'un mot de passe (pour vous connecter à votre compte) et d'une clé de cryptage. Mozilla affirme qu'elle ne connaît pas votre clé de cryptage et que toutes les données sont cryptées avant d'être envoyées aux serveurs de Mozilla.

Cependant, lorsque ajouter un nouveau dispositif Pour cela, il suffit de fournir une clé de 12 caractères générée par le nouvel appareil et de la saisir dans un appareil déjà configuré :

enter image description here

Une fois cette opération effectuée, votre nom de compte, votre mot de passe et votre clé de cryptage sont copiés comme par magie sur votre nouvel appareil. Comment cela fonctionne-t-il, si Mozilla n'est jamais autorisé à connaître votre clé de cryptage ?

3voto

Robert Points 6617

Le processus complet, y compris ce qui est communiqué et quand, se trouve sur le site Web de la Commission européenne. Services/KeyExchange dans le Mozilla Wiki .

Les 12 caractères que vous devez saisir contiennent un secret aléatoire et un identifiant de canal. Grâce à l'identificateur de canal, les deux navigateurs peuvent se rencontrer au milieu et établir un canal de communication non sécurisé via un serveur central en back-end.

Dans la suite du processus, ce canal est utilisé pour établir une connexion sécurisée à l'aide d'un protocole cryptographique appelé J-PAKE .

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X