鍵ペアを作るのが面倒な問題
公開鍵/秘密鍵を持ってる人間にしか秘密データを送ることができない
秘密情報の送信者が受信者用の秘密鍵も作って送るといいのだろうか?
ものすごく簡単な手間で鍵ペアを受信者が作れるようにするとか?
誰でも鍵ペアを作れるようにしておき、日付を記録しておけばどうだろう
自分の持ってる秘密鍵(denigmizer)の日付とEnigmize.comの日付が異なればおかしいことがわかる
timestampを返すAPIを用意しておけばいいか?
denigmizerファイルをdrag&dropすると、それが最新かどうかわかるとか
誰かが勝手に新規作成してないかチェックできる
enigmizerファイルをdrag&dropすると、公開鍵の素性がわかるとか
enigmizeファイルは普通は持たないけど
誰でも鍵ペアを作れるという仕様にしようと思う 増井俊之.icon
他人の鍵ペアを作り、秘密鍵を送って「それで復号してね」と言う
酷い話だが、公開鍵暗号のことなど全く知らない人にはパスワードみたいなものだと思われるだろう
「データを暗号化してメールで送りました。復号キーは送りますからEnigmize.comで復号してください」と言う
と思ったがやっぱり他人に勝手に作られるのは困る
初回だけ誰でも作れるようにしておき、修正にはメール認証が要るようにしてみた