Key Signing Party non riguarda solo la generazione casuale di caratteri e computer. Riguarda la catena di fiducia che crei / rafforzi mostrando la tua chiave con un tuo documento (e ciò è valido all'interno del tuo paese, ovviamente).
La domanda qui è: la persona CONOSCE che avrà una parte che firma la chiave e non porta una chiave o dimentica di generarne una? Questo è qualcosa di cui preoccuparsi, perché c'è un livello di stupidità che è molto alto in questa persona, o non è a conoscenza (anche se non gli importa) dell'evento.
Seconda. La regola del "nessun computer" è un altro elemento della catena di fiducia che questo tipo di evento crea: le parti che sottoscrivono le chiavi in genere non coinvolgono i computer, poiché ciò darebbe agli avversari maggiori opportunità di sotterfugio. Le chiavette USB possono essere facilmente sostituite dagli aggressori allo stesso modo in cui un notebook può essere attivato con "hey bro, lemme genera un'altra causa perché ho dimenticato il mio" interrompendo la fiducia.
Quindi, la tua azienda sta già giocando male usando una massiccia memoria esterna per scambiare le chiavi su una workstation. A meno che tutti guardino il monitor mentre le impronte digitali sono trascritte in un file di testo / in un documento di parole / qualunque sia uno per uno, non mi FIDO dei membri di questa festa.
tl, dr : se questa festa verrà eseguita con chiavette USB, è meglio che tutti diano le impronte digitali alle tue risorse umane (o altro personale di gestione fidato dai membri della tua azienda), e poi , distribuiscono quelle impronte digitali alla tua squadra. Non ci sono svantaggi sulle parti che firmano le chiavi, a meno che non ci sia un computer coinvolto (o falsificazione di documenti, ma è una questione per le parti in cui nessuno si conosce, ciò che è piuttosto difficile).