Con las operaciones GnuPG habituales, las claves privadas se almacenan en el directorio principal, donde pueden ser robadas por malware o expuestas a través de otros medios, como copias de seguridad mal protegidas.
Además, cada vez que se realiza una operación GnuPG, las claves se cargan en la memoria del sistema y pueden ser robadas desde allí usando técnicas suficientemente avanzadas (como Meltdown y Spectre).Un token de tarjeta inteligente digital como Nitrokey contiene un chip criptográfico que es capaz de almacenar claves privadas y realizar operaciones criptográficas directamente en el token.
https://blog.desdelinux.net/nitrokey-una-usb-open-source-que-cifra-tus-datos-y-los-protege/
#Ñ #privacidad #seguridad
Bobinas P4G is a social network. It runs on GNU social, version 2.0.1-beta0, available under the GNU Affero General Public License.
All Bobinas P4G content and data are available under the Creative Commons Attribution 3.0 license.