Je trouve ça super cool car un énorme problème d'UX avec OpenPGP, c'est justement la gestion des clés. Normalement (sur Signal ou Cwtch) ça se fait de manière transparente, grâce au système de double cliquet. D'autres protocoles comme Megolm ou le DIME (dont Matrix et ProtonMail ont soigneusement évité de mentionner la levée de fonds) gèrent également la sauvegarde des clés privées, qui peuvent être déchiffrées localement avec une seconde phrase de passe (ProtonMail étaient les premiers à faire ça, depuis un frontend web non vérifié – j'ignore si la bibliothèque OpenPGPjs est téléversée avant ou après l'authentification classique, par adresse email + mot de passe, et peu importe).
Je pense donc que concernant OpenPGP, il vaut mieux pratiquer une rotation des clés en prévenant ses contacts via un canal sécurisé. Je ne crois donc pas que ce système permette de communiquer avec beaucoup de monde car il faudrait gérer la rotation des clés manuellement. Mais dans un certain nombre de cas c'est moins pire, notamment en termes d'UX, notamment en termes de risques d'outing et de doxxing, que d'utiliser des serveurs de clés.
(Je suis en désaccord avec la formulation de ce dernier billet, l'auteur parle juste des protocoles SMTP et IMAP, pas des protocoles DMTP et DMAP développés par la Dark Mail Alliance, mais c'est un point de détail.)
Après CaliOpen est un système modulaire, ils ont juste ajouté un système de clés publiques mais on peut implémenter le DIME, XMPP, Signal, WhatsApp, bref tout ce qu'on veut, comme avec Pidgin !