Sono un utente alle prime armi di OpenPGP. Io uso GPGTools per OS X. Ho diverse domande collegate, ma è difficile trovare risposte dirette su Internet.
- Quando creo una coppia di chiavi, la password che inserisco è una passphrase che crittografa la mia chiave privata solo sulla mia macchina, e NON è una passphrase che è necessaria per decrittografare i messaggi codificati, correggere?
- Se l'affermazione sopra è corretta, vuol dire che la password che uso per decifrare un messaggio è in realtà solo la passphrase che sblocca la mia chiave privata: quindi se perdo la mia chiave privata (diciamo, lascia il mio computer nel Pacifico), quindi anche se rivelo il mio passcode, non si può fare nulla in quanto viene utilizzato solo per sbloccare un file specifico?
- La tecnica a forza bruta interrompe un testo crittografato OpenPGP solo tramite la chiave privata (che di solito è molto lunga); di conseguenza, la tecnica a forza bruta utilizzata per interrompere la chiave PGP privata viene eseguita tramite la passphrase (nota al proprietario della chiave) quando la chiave è stata creata per "scopo di archiviazione". È corretto?
Ci scusiamo per le numerose domande, ma credo che rappresentino una domanda per cui la risposta non è stata trovata da nessuna parte.
Grazie.