Protection des informations relatives à la sécurité

.

En raison de la nature sensible des informations liées à la sécurité, Apple vous propose une méthode pour :

  • vérifier l’authenticité des notifications de sécurité ;
  • chiffrer les messages à envoyer à Apple via l’adresse product-security@apple.com.

1. Obtenir le logiciel PGP

GPG Suite est disponible sur le site de GPGTools. GnuPG est également proposé gratuitement.

2. Clé de sécurité produit d’Apple

Il s’agit de notre clé PGP, valide jusqu’au 10 août 2022.
Identifiant de clé : 3D69AE18
Type de clé : RSA
Expire le : 10/08/2022
Format de la clé : 4096/4096
Empreinte : 78F8 8B5B 532B 323C 35F5 7CE8 782F 6A28 3D69 AE18
Identifiant d’utilisateur : Apple Product Security <product-security@apple.com>

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=G6/Y

-----END PGP PUBLIC KEY BLOCK-----

La durée de validité de la clé PGP d’Apple est d’un an. Lorsqu’une nouvelle clé est générée, celle-ci est mise à disposition sur cette page web. Nos précédentes clés PGP sont archivées afin de faciliter la validation des messages précédemment signés.

3. Vérification de notre signature PGP dans les e-mails et les documents

Les documents conçus par l’équipe de sécurité produit d’Apple sont signés au moyen de la clé PGP d’Apple. Nous vous recommandons de vérifier la signature de chaque document pour vous assurer qu’il a été effectivement écrit par notre personnel et n’a pas été modifié.

Note à l’attention des utilisateurs de la liste d’envoi Security-Announce :
Certains programmes de messagerie entraînent des modifications des messages et en invalident la signature PGP. Les renseignements essentiels sont également publiés sur notre site web, accompagnés d’une signature PGP pour en confirmer l’authenticité.

4. Chiffrement des informations sensibles

Veillez à chiffrer les informations sensibles relatives à la sécurité que vous envoyez par e-mail.

Date de publication: