Articles

Trust no one (Internet security)

este artigo não cita quaisquer fontes. Por favor, ajude a melhorar este artigo adicionando citações a fontes confiáveis. O material não recolhido pode ser desafiado e removido.
Find sources: “Trust No one” Internet security-news * newspapers · books * scholar * JSTOR (July 2016) (Learn how and when to remove this template message)

Trust No one (TNO) is an approach towards Internet and software security issues. Em todos os pacotes de comunicação e software da Internet onde é necessário algum tipo de sigilo, geralmente é aplicado algum tipo de criptografia. A confiança que ninguém aborda ensina que ninguém (a não ser a si mesmo) deve ser confiável quando se trata de armazenamento das chaves por trás da tecnologia de criptografia aplicada.muitas tecnologias de criptografia dependem da confiança de uma parte externa. Por exemplo, a segurança das ligações SSL de ponta a ponta seguras depende da confiança de uma autoridade de certificação (AC).

a filosofia de confiança de nenhum projeto exige que as chaves para a criptografia devem estar sempre, e permanecer, nas mãos do usuário que as aplica. Isto implica que nenhuma parte externa pode acessar os dados criptografados (assumindo que a criptografia é forte o suficiente). Também implica que uma parte externa não pode fornecer um mecanismo de backup para a recuperação de senha.

Embora a filosofia de confiar em ninguém, pelo menos, assegura a fiabilidade da comunicação do usuário que cria, na vida real e na sociedade, muitos meios de comunicação dependem de uma relação de confiança entre pelo menos duas partes.