La confidentialité persistante limite les dommages rétroactifs d’une clé à long terme compromise. Elle repose sur des clés éphémères adaptées et renouvelées régulièrement, pas seulement sur la suppression d’anciens messages.
Les changements d’appartenance et les époques sont particulièrement importants pour les groupes. La propriété devient vérifiable grâce à la documentation du protocole, à des vecteurs de test et à une mise en œuvre qui supprime réellement les anciennes clés.
Trois questions de vérification
- 01Les clés de session sont-elles renouvelées régulièrement ?
- 02Les anciennes clés sont-elles supprimées de manière sûre ?
- 03Le comportement lors des changements de groupe est-il documenté ?
