PGP og Autocrypt
PGP krypterer e-mails ende til ende: kun du og modparten kan læse dem, ikke mailserveren, ikke din udbyder, ingen derimellem. Desuden kan PGP signere e-mails, altså gøre det bevisligt, at de virkelig stammer fra dig og ikke er blevet ændret undervejs.
Prisen: begge sider skal bruge PGP. Du kan kun kryptere til folk, hvis offentlige nøgle du har.
Princippet i tre sætninger
Sektion kaldt “Princippet i tre sætninger”Hver deltager har et nøglepar. Den offentlige nøgle må alle have, for med den krypteres der til dig. Den private bliver hos dig, og kun den kan dekryptere og signere.
Dit eget nøglepar
Sektion kaldt “Dit eget nøglepar”Under Indstillinger → Sikkerhed → PGP-kryptering:
- Generér ny nøgle, hvor YouniqMail opretter parret til din adresse direkte på enheden. Den private nøgle forlader den ikke.
- Eller importér nøgle, hvor en eksisterende nøgle indsættes som ASCII-tekst. Den, der allerede har arbejdet med GnuPG, Thunderbird eller ProtonMail, tager simpelthen sit par med.
Eksport kan ske når som helst, for eksempel til sikkerhedskopien eller den anden computer. Behandl eksportfilen med den private nøgle som en adgangskode.
De andres nøgler
Sektion kaldt “De andres nøgler”Der er fire veje til offentlige nøgler:
Autocrypt, den bekvemme: mailprogrammer med Autocrypt (Thunderbird, K-9 Mail, Delta Chat og andre) lægger automatisk den offentlige nøgle i hver e-mail. YouniqMail læser den ud og husker den, så efter den første e-mail fra en Autocrypt-bruger kan du svare krypteret uden at hente vedkommendes nøgle særskilt. Et eget nøglepar har du dog stadig brug for, for YouniqMail krypterer hver e-mail også til dig selv.
Nøgleserver: i afsnittet Nøgleserver på samme indstillingsside søger du i offentlige fortegnelser efter en adresse og importerer træfferen. Dermed er nøglen endnu ikke bekræftet, for alle kan lægge en nøgle med en hvilken som helst adresse op på en nøgleserver. Sammenlign fingeraftrykket med ejeren, og klik under Betroede offentlige nøgler på Stol på nøgle. Først derefter krypterer YouniqMail til den.
I hånden: indsæt en nøgleblok, som nogen har sendt dig.
Som vedhæftet fil: sender nogen dig sin nøgle som fil (.asc,
.gpg, .pgp eller .key), henter YouniqMail den som regel allerede
ved synkroniseringen. Ellers klikker du på Importér nøgle ved den
vedhæftede fil. Dermed er nøglen endnu ikke bekræftet: sammenlign
fingeraftrykket i meddelelsen med afsenderen, og klik først derefter på
Stol på. Private nøgler henter YouniqMail aldrig fra e-mails.
Kryptering og signering
Sektion kaldt “Kryptering og signering”I skrivevinduet sidder knapperne Kryptér og Signér i bundlinjen. Foreligger der en nøgle for alle modtagere, kan e-mailen krypteres; mangler der én, fortæller YouniqMail dig hvem.
Signér følger automatisk Kryptér: krypteres e-mailen, bliver
den også signeret, ellers ikke. Men enhver e-mail kan også
kun signeres: sæt flueben ved Signér alene, så står der
Kun signeret ved siden af knapperne. E-mailen sendes i formatet
PGP/MIME, som Thunderbird og andre mailprogrammer kontrollerer.
Modtagere med PGP kan se, at den virkelig stammer fra dig og ikke er
blevet ændret undervejs. Den, der ikke bruger PGP, læser den helt
normalt og ser signaturen som den vedhæftede fil
OpenPGP_signature.asc. En e-mail, der kun er signeret, kan dog
stadig læses undervejs: signaturen beskytter mod ændringer, ikke mod
at andre læser med.
Mangler en nøgle, eller er en tilbagekaldt, får du det at vide allerede, når du klikker på Send, ikke først senere i udbakken. Ved en udløbet nøgle spørger YouniqMail, om du vil sende alligevel.
Modtagne e-mails
Sektion kaldt “Modtagne e-mails”Krypterede e-mails åbner sig som sædvanlig og dekrypteres automatisk med din private nøgle. Er den beskyttet af en adgangssætning, som du ikke har gemt, spørger YouniqMail efter den, når du åbner e-mailen.
Signaturer kontrollerer YouniqMail af sig selv, både i krypterede og
i kun signerede e-mails. Det gælder også e-mails, hvis tekst står
mellem BEGIN PGP SIGNED MESSAGE og signaturen, sådan som
mailinglister ofte sender dem; de vises uden denne ramme. Over teksten
står, hvad kontrollen viste:
- PGP-signatur bekræftet: signaturen er korrekt, og nøglen tilhører afsenderen og er markeret som betroet hos dig.
- PGP-signatur gyldig, nøgle ikke bekræftet: signaturen er korrekt, men du har ikke bekræftet nøglen endnu, for eksempel fordi den kom via Autocrypt eller med selve e-mailen. Sammenlign fingeraftrykket med afsenderen, og markér nøglen som betroet: Åbn via afsenderen i e-mailen dennes kontaktdetaljer, og klik ved nøglen på Godkend.
- PGP-signatur fra en anden: signaturen er korrekt, men nøglen hører ikke til afsenderadressen, eller du har afvist den.
- PGP-signatur ugyldig: e-mailen er blevet ændret efter signeringen, eller nøglen var udløbet eller tilbagekaldt, da den blev brugt til at signere.
- PGP-signatur ikke kontrolleret: afsenderens nøgle findes ikke på denne enhed.
Beskedlisten viser det samme som et lille mærke, og selve signaturfilen vises ikke som vedhæftet fil. Importerer du en nøgle senere eller ændrer, om du stoler på den, kontrollerer YouniqMail de e-mails, der er signeret med den, igen: en åben e-mail med det samme, alle andre næste gang du åbner dem.
Også kun signerede beskeder i formatet BEGIN PGP MESSAGE, sådan som
gpg --sign --armor laver dem, kontrollerer YouniqMail og viser
teksten læseligt. En krypteret blok, som en e-mail kun citerer eller
vedhæfter som fil, træder ikke i stedet for e-mailen. E-mailen forbliver
læselig, sådan som den blev skrevet.
E-mails, der kommer ind i stort antal ved den første synkronisering af en mappe, kontrollerer YouniqMail første gang, du åbner dem, og henter i den forbindelse originalen fra serveren én gang. Kan serveren ikke nås lige nu, står der PGP-signaturen er ikke kontrolleret endnu, og kontrollen kører igen, næste gang du åbner e-mailen.
Grænserne, sagt lige ud
Sektion kaldt “Grænserne, sagt lige ud”PGP krypterer indholdet, ikke metadataene: emne, afsender og modtager forbliver læselige. Og søgningen kan kun gennemsøge krypteret indhold, i det omfang det foreligger dekrypteret lokalt. Til fortrolig kommunikation er PGP alligevel den standard, der har bevist sit værd i årtier.