Como evitar que uma chave openPGP seja enviada para um servidor de chaves?

3

Existe sinalizador ou algo em uma chave openPGP que possa ser usada para comunicar meu desejo de que essa chave nunca seja enviada para um servidor de chaves?

Se não, posso criar uma chave que seja quebrada de tal forma que não seja aceita por um servidor de chaves, mas ainda possa ser usada para operações normais de criptografia e assinatura?

Eu sei que esse comportamento quebra muitos aspectos da rede de confiança, mas não gosto da idéia de spammers reunindo meu endereço de e-mail de servidores de chaves públicos.

    
por Perseids 09.04.2013 / 11:27

2 respostas

1

Não, não é possível, e não há sinalização para indicar que você não deseja que sua chave seja enviada.

O que você pode fazer é:

  • Inclua essas informações em um UID, mas você não pode ter certeza de que ninguém as enviará de qualquer maneira (mesmo por acidente)
  • Use um endereço de e-mail "oculto" como john.doe-at-example.com , mas isso interromperá o uso automático do endereço de e-mail correto, e os spammers possivelmente poderão analisar esses
  • Não está fornecendo nenhum endereço de e-mail na sua chave. Mesmos problemas como quando escondê-lo, mas definitivamente ninguém será capaz de analisá-lo. A chave pode ser usada para criptografia / assinatura de qualquer maneira, mas espera que haja problemas com clientes OpenPGP.

Provavelmente, é mais fácil aceitar spam e filtrá-lo. Com alguns filtros avançados, você poderia usar um endereço de e-mail separado e filtrar todos os e-mails que não contenham pacotes OpenPGP.

    
por 09.04.2013 / 11:55
1

Não há nada que você possa fazer para evitar isso, porque não há nada que impeça alguém de criar uma nova chave com seu endereço de e-mail e fazer o upload (embora o PGP Global Directory realmente verifique o endereço de e-mail). Da mesma forma, não há nada que você possa fazer para impedir que alguém publique seu endereço de e-mail em um fórum ou coloque-o em um outdoor.

Eu acho que um conhecido desonesto ao adicionar sua chave a um servidor de chaves é provavelmente uma das maneiras menos prováveis de entrar em uma lista de spammers, mas (na minha opinião) a maneira mais eficaz de evitar isso seria uma nota ao lado de qualquer maneira em que você publica sua chave explicando seus desejos.

    
por 09.04.2013 / 11:55