# Qu'est-ce que Pretty Good Privacy (PGP) ?

> Pretty Good Privacy (PGP) a commencé comme un produit logiciel cryptographique nommé pour chiffrer et signer numériquement fichiers et messages.

- URL canonique: https://yellowcube.eu/fr/glossary/pretty-good-privacy/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'étiquette PGP est désormais aussi utilisée librement pour les implémentations compatibles OpenPGP. OpenPGP est le format interopérable de messages et de clés standardisé par l'Internet Engineering Task Force (IETF), le plus récemment dans RFC 9580.

OpenPGP utilise couramment la cryptographie hybride : une clé de session générée aléatoirement chiffre le contenu, puis des méthodes à clé publique protègent cette clé de session pour les destinataires. Il peut aussi attacher des signatures numériques et des informations de clé. OpenPGP est une famille de formats et de protocoles plutôt qu'un algorithme, une application ou une façon universelle de décider si une clé appartient à une personne.

### Points clés

- **Objectif de protection:** Choisir le chiffrement, la signature ou les deux selon que la confidentialité, l'authentification de l'origine, l'intégrité ou une combinaison est requise.
- **Identité et confiance:** Vérifier les empreintes de clé ou une autre preuve de liaison par un canal approprié ; la possession d'une clé ou une signature valide n'établit pas qu'une identité affirmée est correcte.
- **Cycle de vie et interopérabilité:** Protéger les clés privées, planifier la révocation et le remplacement, tester les capacités des destinataires, et contraindre les versions héritées, les algorithmes et les fonctionnalités optionnelles à un profil documenté.
- **Limite importante:** OpenPGP ne protège ni les terminaux compromis ni le contenu après qu'un destinataire autorisé l'a déchiffré. Le routage des messages, les participants, le timing et certains en-têtes peuvent rester visibles, tandis qu'une vérification de clé incorrecte ou des implémentations obsolètes peuvent faire échouer l'assurance visée.

### Termes associés

[Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>) · [Chiffrement des e-mails](<https://yellowcube.eu/fr/glossary/email-encryption/>) · [Cryptographie](<https://yellowcube.eu/fr/glossary/cryptography/>) · [Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>) · [Gestion des certificats](<https://yellowcube.eu/fr/glossary/certificate-management/>)

### Sources

[RFC 9580, OpenPGP](https://www.rfc-editor.org/info/rfc9580/) · [RFC 3156, MIME Security with OpenPGP](https://www.rfc-editor.org/info/rfc3156/) · [RFC 9787, Guidance on End-to-End E-mail Security](https://www.rfc-editor.org/info/rfc9787/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

