Le Livre d'Argent

Hot take : je trouve que le fait que les DMs ne soient pas chiffrés de bout en bout sur Mastodon est un peu surévalué alors que le fait qu'il n'y ait pas de clé de chiffrement pour les utilisateurs seulement pour les instances ça implique surtout que n'importe quelle instance peut potentiellement envoyer un message ne se faisant passer pour n'importe quel utilisateur de l'instance

Ou modifier les messages envoyés, par exemple pour y ajouter une publicité. Bon j'espère qu'une instance qui ferait ça se ferait fedbilock direct mais à l'heure où des grosses entreprises envisagent de se mettre au fediverse c'est pas totalement inenvisageable

Après voilà hein je suis pas non plus pour dire que le chiffrement de bout en bout c'est toujours le nec plus ultra, la conséquence quand même c'est que si tu perds ta clé y'a juste zéro moyen de la retrouver tu perds ton compte ce qui peut quand même être plus ou moins embêtant

D'ailleurs on pourrait argumenter que Mastodon EST chiffré de bout en bout. Sauf que le "bout", c'est les instances, et le fedivers est plutot conçu dans cette logique d'instances qui se parlent entre elles plutot qu'en peer-to-peer complet.

@crowdagger mettre du gpg dans mastodon ?

@aegirs ouais après y'a ptet plus adapté que gpg maintenant je sais pas

@crowdagger Exactement !

(je me disais bien que la conclusion arriverait d’elle-même)

Quelque part je trouve ça pas si mal comme logique, du moment que les instances ne sont pas trop grosses et qu’on peut faire confiance aux personnes qui les gèrent. Comme pour les CHATONS quoi.

@charles Pour moi le souci principal c'est que je trouve que c'est quand même compliqué d'installer une instance, j'espère qu'il y aura plus de logiciels qui te permettent de lancer une instance mono-utilisateur chez toi avec le minimum de dépendances, pas forcément de base de données etc. (bon y'en a déjà un peu genre gotosocial et pleroma qui sont plus legerrs que mastodon mais bon)

@crowdagger Le Fediverse c’est un peu du municipalisme libertaire m’voyez

@crowdagger oui ça s'appelle le chiffrement de point à point 😉

@crowdagger bon sinon y'a nostr qui est bien niveau sécurité, mais je crois que le fait que ça soit utilisé majoritairement par des cryptobros libertarianazi n'enchante pas les foules

@babouille ah merci je recherchais çà (le nom) l'autre jour et je retrouvais pas, pareil j'aimais bien le principe mais la commu hum

@charles aussi avoir un truc d'alias genre je mets juste un fichier webfinger machin truc sur mon site crowdagger.fr et ça dit que "lizzie at crowdagger point fr" pointe sur ce compte, j'indique sur mon compte ici que l'adresse à utiliser c'est "lizze at crowdagger point fr" et comme ça si cette instance ferme du jour au lendemain je peux juste changer ma redirection vers "crowdagger42 at piaille point fr" et voilà

@crowdagger @charles Je ne sais pas trop ce que donne l'installation « à la main » dans un cas ou dans l'autre, mais l'installation d'un Pleroma avec @yunohost se fait en quelques clics, en tout cas, et c'est probablement la même pour celle de Masto même si je n'ai pas essayé.

Mais c'est vrai que je suis content d'être passé par là, la perspective de devoir me débrouiller pour installer ça « à la main » quand je n'utilisais pas encore YunoHost est la principale raison pour laquelle j'ai beaucoup trainé à débarquer ici.
replies
0
announces
0
likes
1

@crowdagger certainement, mais il y a le côté un peu rétro qui me plaît dans l'idée.

Et ca permettrait des messages privés vraiment privés ainsi que de continuer facilement la discussion sur d'autres médias (mail notamment)

@aegirs en vrai ça m'étonne qu'il y ait pas déjà des clients ou des extensions qui le proposent

@Arcaik @aegirs oui non comme truc sérieux je pense qu'effectivement c'est plus compliqué mais ça m'étonne qu'il y ait pas des projets en mode schlag pour le fun (idéalement en précisant que c'est pas frocément d'une fiabilité de ouf etc.)

@crowdagger ça fait deux fois que je vois le terme Fediverse, je débarque, qu'est-ce que c'est svp? 🙈

@jarm0u en gros tout ce qui utilise ActivityPub, donc Mastodon mais aussi Pleroma, Misskey (pour le microblogging), Peertube (pour les vidéos), Lemmy (pour un truc genre Reddit), etc. bref avec qui tu peux communiquer ici

@jarm0u han mais t'es la jarm0u qui fait du Super Mario Kart ? nkoWave​ (et d'autres choses j'imagine blob_cat )