TOFU
Trust On First Use (TOFU) (confiance à la première utilisation) est un modèle de sécurité dans lequel un client doit créer une relation avec un serveur inconnu. Pour ce faire, les clients rechercheront des identifiants (par exemple des clés publiques) stockés localement. Si un identifiant est trouvé, le client peut établir la connexion. Si aucun identifiant n'est trouvé, le client peut demander à l'utilisateur de déterminer si le client doit approuver l'identifiant.
Le TOFU est utilisé dans le protocole SSH et dans l'en‑tête HTTP Strict-Transport-Security (HSTS), où le navigateur respecte la règle de redirection.
Voir aussi
- TOFU (angl.) sur Wikipédia