Gå til indhold

PGP og Autocrypt

PGP krypterer e-mails ende til ende: kun du og modparten kan læse dem, ikke mailserveren, ikke din udbyder, ingen derimellem. Desuden kan PGP signere e-mails, altså gøre det bevisligt, at de virkelig stammer fra dig og ikke er blevet ændret undervejs.

Prisen: begge sider skal bruge PGP. Du kan kun kryptere til folk, hvis offentlige nøgle du har.

Hver deltager har et nøglepar. Den offentlige nøgle må alle have, for med den krypteres der til dig. Den private bliver hos dig, og kun den kan dekryptere og signere.

Under Indstillinger → Sikkerhed → PGP-kryptering:

  • Generér ny nøgle, hvor YouniqMail opretter parret til din adresse direkte på enheden. Den private nøgle forlader den ikke.
  • Eller importér nøgle, hvor en eksisterende nøgle indsættes som ASCII-tekst. Den, der allerede har arbejdet med GnuPG, Thunderbird eller ProtonMail, tager simpelthen sit par med.

Eksport kan ske når som helst, for eksempel til sikkerhedskopien eller den anden computer. Behandl eksportfilen med den private nøgle som en adgangskode.

Der er fire veje til offentlige nøgler:

Autocrypt, den bekvemme: mailprogrammer med Autocrypt (Thunderbird, K-9 Mail, Delta Chat og andre) lægger automatisk den offentlige nøgle i hver e-mail. YouniqMail læser den ud og husker den, så efter den første e-mail fra en Autocrypt-bruger kan du svare krypteret uden at hente vedkommendes nøgle særskilt. Et eget nøglepar har du dog stadig brug for, for YouniqMail krypterer hver e-mail også til dig selv.

Nøgleserver: i afsnittet Nøgleserver på samme indstillingsside søger du i offentlige fortegnelser efter en adresse og importerer træfferen. Dermed er nøglen endnu ikke bekræftet, for alle kan lægge en nøgle med en hvilken som helst adresse op på en nøgleserver. Sammenlign fingeraftrykket med ejeren, og klik under Betroede offentlige nøgler på Stol på nøgle. Først derefter krypterer YouniqMail til den.

I hånden: indsæt en nøgleblok, som nogen har sendt dig.

Som vedhæftet fil: sender nogen dig sin nøgle som fil (.asc, .gpg, .pgp eller .key), henter YouniqMail den som regel allerede ved synkroniseringen. Ellers klikker du på Importér nøgle ved den vedhæftede fil. Dermed er nøglen endnu ikke bekræftet: sammenlign fingeraftrykket i meddelelsen med afsenderen, og klik først derefter på Stol på. Private nøgler henter YouniqMail aldrig fra e-mails.

I skrivevinduet sidder knapperne Kryptér og Signér i bundlinjen. Foreligger der en nøgle for alle modtagere, kan e-mailen krypteres; mangler der én, fortæller YouniqMail dig hvem.

Signér følger automatisk Kryptér: krypteres e-mailen, bliver den også signeret, ellers ikke. Men enhver e-mail kan også kun signeres: sæt flueben ved Signér alene, så står der Kun signeret ved siden af knapperne. E-mailen sendes i formatet PGP/MIME, som Thunderbird og andre mailprogrammer kontrollerer. Modtagere med PGP kan se, at den virkelig stammer fra dig og ikke er blevet ændret undervejs. Den, der ikke bruger PGP, læser den helt normalt og ser signaturen som den vedhæftede fil OpenPGP_signature.asc. En e-mail, der kun er signeret, kan dog stadig læses undervejs: signaturen beskytter mod ændringer, ikke mod at andre læser med.

Mangler en nøgle, eller er en tilbagekaldt, får du det at vide allerede, når du klikker på Send, ikke først senere i udbakken. Ved en udløbet nøgle spørger YouniqMail, om du vil sende alligevel.

Krypterede e-mails åbner sig som sædvanlig og dekrypteres automatisk med din private nøgle. Er den beskyttet af en adgangssætning, som du ikke har gemt, spørger YouniqMail efter den, når du åbner e-mailen.

Signaturer kontrollerer YouniqMail af sig selv, både i krypterede og i kun signerede e-mails. Det gælder også e-mails, hvis tekst står mellem BEGIN PGP SIGNED MESSAGE og signaturen, sådan som mailinglister ofte sender dem; de vises uden denne ramme. Over teksten står, hvad kontrollen viste:

  • PGP-signatur bekræftet: signaturen er korrekt, og nøglen tilhører afsenderen og er markeret som betroet hos dig.
  • PGP-signatur gyldig, nøgle ikke bekræftet: signaturen er korrekt, men du har ikke bekræftet nøglen endnu, for eksempel fordi den kom via Autocrypt eller med selve e-mailen. Sammenlign fingeraftrykket med afsenderen, og markér nøglen som betroet: Åbn via afsenderen i e-mailen dennes kontaktdetaljer, og klik ved nøglen på Godkend.
  • PGP-signatur fra en anden: signaturen er korrekt, men nøglen hører ikke til afsenderadressen, eller du har afvist den.
  • PGP-signatur ugyldig: e-mailen er blevet ændret efter signeringen, eller nøglen var udløbet eller tilbagekaldt, da den blev brugt til at signere.
  • PGP-signatur ikke kontrolleret: afsenderens nøgle findes ikke på denne enhed.

Beskedlisten viser det samme som et lille mærke, og selve signaturfilen vises ikke som vedhæftet fil. Importerer du en nøgle senere eller ændrer, om du stoler på den, kontrollerer YouniqMail de e-mails, der er signeret med den, igen: en åben e-mail med det samme, alle andre næste gang du åbner dem.

Også kun signerede beskeder i formatet BEGIN PGP MESSAGE, sådan som gpg --sign --armor laver dem, kontrollerer YouniqMail og viser teksten læseligt. En krypteret blok, som en e-mail kun citerer eller vedhæfter som fil, træder ikke i stedet for e-mailen. E-mailen forbliver læselig, sådan som den blev skrevet.

E-mails, der kommer ind i stort antal ved den første synkronisering af en mappe, kontrollerer YouniqMail første gang, du åbner dem, og henter i den forbindelse originalen fra serveren én gang. Kan serveren ikke nås lige nu, står der PGP-signaturen er ikke kontrolleret endnu, og kontrollen kører igen, næste gang du åbner e-mailen.

PGP krypterer indholdet, ikke metadataene: emne, afsender og modtager forbliver læselige. Og søgningen kan kun gennemsøge krypteret indhold, i det omfang det foreligger dekrypteret lokalt. Til fortrolig kommunikation er PGP alligevel den standard, der har bevist sit værd i årtier.