@kastwey @Javichi Esa idea esstá bien. De hecho está tan bien que ya se hace. cuando los mensajes van de servidor en servidor van firmados con una clave privada, que debería ser por usuario. Dado el éxito de que la gente gestione sus propias claves (ya sabemos lo que pasa con ese tema) las claves están guardadas en el servidor.
@kastwey @Javichi En teoría cada actor de ActivityPub debe tener su propia clave. Supongo que hay software the instancias que usan una sola para la instancia entera pero en el caso de GTS por ejemplo sé que cada usuario tiene la suya. Pero no sirve de nada si está en el control del servidor, y por otra parte como lo de guardar claves es magia, pues nada, así nos va.
@kastwey @modulux @Javichi Lo jodido muchas veces es que los gestores de contraseñas no te dejan meter frases demasiado largas. Por cierto que hay un estudio reciente que dice precisamente que las contraseñas raras, que obligan a meter números, mayúsculas y minúsculas, etc., en realidad son perjudiciales para la seguridad, porque la gente las apunta en algún sitio para recordarlas
@modulux @kastwey @Javichi Efectivamente, esa era otra de las cosas que decían en ese estudio, que obligar a la gente a cambiar de contraseña con demasiada frecuencia era contraproducente, lo que recomendaban eran contraseñas consistentes en frases, que son relativamente fáciles de recordar y muy difíciles de descifrar