Objectif et périmètre
Créez un paquet AGEX, examinez ses métadonnées visibles, choisissez la protection et la signature, puis vérifiez la remise avant le partage.
Ce guide transforme le périmètre annoncé en résultat vérifiable. Conservez la source, les résultats intermédiaires et les décisions afin que la personne suivante comprenne ce qui a été contrôlé et pourquoi.
Préparer les éléments et décider
Préparez le fichier source et gardez-le dans la limite d'entrée de 50 Mo d'AGEX v1.
Décidez si la remise exige seulement la confidentialité ou aussi une signature Ed25519, puis identifiez la clé publique de confiance.
Prévoyez un canal indépendant pour la phrase secrète et la confirmation de la clé publique ; les outils ne transmettent pas ces secrets.
Décision: Rédiger les métadonnées ou renouveler la protection ?. Choisissez le rédacteur pour conserver le chiffrement tout en réduisant l'exposition du nom, du type MIME ou du libellé du signataire. Choisissez le reconditionneur si la phrase actuelle est connue et qu'une nouvelle phrase ou de nouveaux paramètres Argon2id sont nécessaires. Une modification peut supprimer la signature existante et ne vaut pas nouvelle signature.
Décision: La signature fait-elle partie de l'acceptation ?. Utilisez le générateur et le vérificateur lorsque la provenance est exigée. Si seule la confidentialité compte, omettez la signature et notez qu'aucun contrôle n'a été effectué. Une signature vérifiée associe les octets à une clé publique, sans prouver seule l'identité de son détenteur.
Réaliser le workflow
1. Choisir la phrase et le matériel de signature
Évaluez la phrase avec le vérificateur et utilisez ses alertes comme aide, pas comme garantie. Si nécessaire, générez ou choisissez une paire Ed25519, protégez la clé privée et confirmez la clé publique par un autre canal. Utiliser agex-passphrase-strength-checker, agex-keypair-generator.
2. Créer et inspecter le paquet AGEX
Chiffrez le fichier avec la phrase choisie et la signature optionnelle. Avant la remise, inspectez la version, les métadonnées visibles, les paramètres de protection et la présence de signature sans exposer le clair. Utiliser age-like-encrypted-file-bundle, agex-bundle-inspector.
3. Rédiger les métadonnées ou renouveler la phrase
Utilisez le rédacteur pour le nom, le type MIME ou le signer ID visibles et vérifiez le retrait éventuel de la signature. Utilisez le reconditionneur pour une nouvelle protection, puis comparez les paquets. Utiliser agex-bundle-metadata-redactor, agex-bundle-rewrapper, agex-bundle-diff.
4. Vérifier, tester le déchiffrement et préparer la remise
Vérifiez avec la clé de confiance, testez le déchiffrement comme destinataire, comparez le fichier restauré et générez la note de remise. Transmettez la phrase séparément avant l'acceptation. Utiliser agex-signature-verifier, age-like-encrypted-file-bundle, agex-secure-share-note, agex-bundle-inspector.
Vérifier le résultat avant la remise
- Le paquet final indique le format AGEX et la version 1 ; l'inspecteur affiche le nom, la taille, le type MIME, la protection et la présence de signature attendus.
- Si la signature est obligatoire, le vérificateur renvoie signatureVerification à verified avec la clé confirmée séparément ; sinon, le relevé indique qu'aucune signature n'était requise.
- Un test avec la phrase transmise séparément réussit le déchiffrement et restaure le nom et la taille attendus ; la note existe et le transport est consigné hors des outils.
- Après rédaction, les changedFields attendus sont présents et ciphertextUnchanged vaut true ; après reconditionnement, une comparaison confirme les changements prévus.
Questions fréquentes
- Ce workflow envoie-t-il le fichier ? Non. Il crée et inspecte le paquet AGEX, teste le déchiffrement et produit des instructions. Le transport, le canal de phrase secrète et la preuve de réception restent à organiser.
- Que prouve une signature vérifiée ? Elle prouve que la signature correspond à la clé publique utilisée. Elle n'identifie pas une personne à elle seule ; comparez la clé à une référence externe de confiance.
- Quand utiliser le rédacteur plutôt que le reconditionneur ? Le rédacteur réduit l'exposition des métadonnées visibles. Le reconditionneur change la phrase ou les paramètres de protection. La rédaction peut retirer une signature existante et demande un contrôle explicite.