Шифроване на хранилището
Всички имейли, контакти и бележки се намират в локална база данни на твоя компютър. Шифроването на хранилището се грижи този файл да е нечетим без ключ, така че който извади твърдия диск или копира файла, държи в ръцете си само боклук от данни.
По подразбиране то е включено. Решението се взема веднъж, в помощника за настройване, и не може да бъде променено по-късно. Под Linux то изисква ключодържател като GNOME Keyring или KWallet. Ако липсва, базата данни остава нешифрована, а страницата с настройки съобщава Криптирането не е достъпно на тази система.
Как работи
Abschnitt betitelt „Как работи“Базата данни се шифрова със случайно генериран 64-знаков ключ
(SQLCipher, AES-256). YouniqMail съхранява този ключ запечатан в
своя файл с настройки config.json. Печата държи операционната
система: Keychain под macOS, интерфейсът за защита на данни на
Windows (обвързан с твоя потребителски акаунт) и ключодържателят на
работната среда под Linux.
В ежедневието не забелязваш нищо от това: при стартиране YouniqMail разпечатва ключа с помощта на вписването ти в системата. Никаква допълнителна парола, никаква допълнителна стъпка.
Същият печат защитава и паролите на имейл акаунтите ти, и входовете към свързаните услуги, тоест токените, паролите за CalDAV и адресите на Webhook. Те са запечатани поотделно, дори когато криптирането на хранилището е изключено. Само под Linux без ключодържател остават некриптирани.
Ключът за възстановяване
Abschnitt betitelt „Ключът за възстановяване“Веригата има две слаби места: ключодържателя и файла config.json.
Ако операционната система бъде инсталирана наново, потребителският
акаунт бъде нулиран или config.json бъде изтрит, запечатаният ключ
вече не може да бъде отворен, а с него и достъпът до базата данни.
За целта съществува ключът за възстановяване: същите 64 знака, показани веднъж при настройването, за да ги запазиш. Ако ключът липсва при стартиране, YouniqMail показва диалога Липсва ключ на базата данни. Чрез Въвеждане на ключ… отваряш базата данни отново с ключа за възстановяване, без да изтегляш нищо наново.
Не е запазен? Докато приложението върви нормално, нищо не е изгубено: в Настройки → Сигурност → Шифроване на хранилището Покажи ключа за възстановяване го показва отново по всяко време, а Запази като PDF го записва. На Mac с Touch ID потвърждаваш това с пръстовия си отпечатък, на други компютри той се появява без допълнително запитване. Затова заключвай компютъра си, когато се отдалечаваш от него.
Отваряне на локалните папки без приложението
Abschnitt betitelt „Отваряне на локалните папки без приложението“Имейлите в локалните папки съществуват само на твоето устройство, като
по един файл на имейл в папката local_mail на твоя профил. Те са
защитени точно както базата данни:
- Шифроването на хранилището е изключено: това са обикновени
файлове
.eml, които всяка пощенска програма отваря с двойно щракване. - Шифроването на хранилището е включено: файловете завършват на
.ymrawи са шифровани с ключа на базата данни. Без него са толкова нечетими, колкото и самата база данни.
В ежедневието файловете никога не ти трябват пряко. Чрез
Файл → Експортиране запазваш локалните папки като mbox или като
отделни файлове .eml, а пълното резервно копие
ги взема със себе си.
Ако YouniqMail вече не се стартира, ключът за възстановяване и една малка аварийна програма връщат имейлите:
-
Инсталирай Node.js, версия 18 или по-нова.
-
Изтегли аварийната програма: youniqmail-local-mail-decrypt.mjs.
-
Отвори терминал (под Windows това е Команден ред) и я стартирай с папката
local_mailи една целева папка:node youniqmail-local-mail-decrypt.mjs <папка local_mail> <целева папка> -
Въведи ключа за възстановяване, когато програмата го поиска. Въвежданото остава невидимо.
След това всеки имейл се намира в целевата папка като файл .eml,
наименуван по дата и тема. Програмата съобщава за повреден файл и го
пропуска, а при второ стартиране не презаписва нищо. Тя не се нуждае от
интернет връзка и не изпраща нищо никъде. Устройството на файловете е
описано с обикновен текст в самото начало на програмата.
Папката local_mail се намира в твоя профил:
~/Library/Application Support/YouniqMail/local_mail/%APPDATA%\YouniqMail\local_mail\~/.config/YouniqMail/local_mail/Ако искаш да нулираш локалните данни, спаси локалните папки
предварително с аварийната програма: след нулирането YouniqMail
почиства ненужните вече файлове в local_mail след три дни.
Какво се намира извън базата данни
Abschnitt betitelt „Какво се намира извън базата данни“Някои файлове YouniqMail съхранява до базата данни и те не са шифровани:
- Кешираните прикачени файлове, които си отворил или прегледал
(папка
attachment_cache, най-много 500 MB), - Прикачените файлове на чернови и на имейли в изходящата поща
(папки
draft_attachmentsиoutbox_attachments), - Имейлите, които се изпращат в момента, докато копието им не
пристигне в папката „Изпратени“ (папка
sent_pending), - журналът (папка
logs), от който се филтрират адреси и съдържание, - настройките в
config.json, сред тях подсказката за главната парола.
Всички се намират в същата папка на профила като local_mail. Който
иска да защити компютъра от чужд достъп до твърдия диск, включва
допълнително шифроването на диска на системата (FileVault, BitLocker,
LUKS).
Какво защитава то и какво не
Abschnitt betitelt „Какво защитава то и какво не“Шифроването на хранилището защитава файла на твърдия диск: срещу кражба на компютъра, срещу копиране на базата данни, срещу любопитни погледи към резервно устройство.
То не защитава срещу някого, който седи пред отключения ти компютър, там базата данни по предназначение е четима. За това служи главната парола. И то не шифрова транспорта до отсрещната страна, това вършат PGP и S/MIME.