PGP y Autocrypt
PGP cifra los correos de extremo a extremo: solo tú y la otra parte podéis leerlos, ni el servidor de correo, ni tu proveedor, ni nadie por el camino. Además, PGP puede firmar los correos, es decir, dejar demostrado que vienen realmente de ti y que no se han alterado por el camino.
El precio: las dos partes necesitan PGP. Solo puedes cifrar a personas de las que tengas la clave pública.
El principio en tres frases
Sección titulada «El principio en tres frases»Cada participante tiene un par de claves. La clave pública puede tenerla cualquiera, porque con ella se cifra hacia ti. La privada se queda contigo, y solo ella puede descifrar y firmar.
Tu propio par de claves
Sección titulada «Tu propio par de claves»En Ajustes → Seguridad → Cifrado PGP:
- Generar una clave nueva: YouniqMail crea el par para tu dirección directamente en el dispositivo. La clave privada no sale de él.
- O importar una clave existente, pegada como texto ASCII: quien ya haya trabajado con GnuPG, Thunderbird o ProtonMail simplemente se trae su par.
Exportar se puede en cualquier momento, por ejemplo para la copia de seguridad o para el segundo ordenador. Trata el archivo exportado de la clave privada como si fuera una contraseña.
Las claves de los demás
Sección titulada «Las claves de los demás»Cuatro caminos para conseguir claves públicas:
Autocrypt, el cómodo: los programas de correo con Autocrypt (Thunderbird, K-9 Mail, Delta Chat y otros) ponen la clave pública automáticamente en cada correo. YouniqMail la extrae y se la guarda: tras el primer correo de alguien que use Autocrypt ya puedes responderle cifrado, sin tener que ir a buscar su clave. Aun así necesitas un par de claves propio, porque YouniqMail cifra cada correo también para ti.
Servidores de claves: en la sección Servidor de claves de esa misma página de ajustes buscas una dirección en los directorios públicos e importas el resultado. Con eso la clave aún no está confirmada, porque cualquiera puede subir a un servidor de claves una clave con cualquier dirección. Compara la huella digital con su titular y haz clic en Confiar en la clave en Claves públicas de confianza. Solo entonces YouniqMail cifra para ella.
A mano: pegar el bloque de clave que alguien te haya enviado.
Como adjunto: si alguien te envía su clave como archivo (.asc,
.gpg, .pgp o .key), YouniqMail suele recogerla ya durante la
sincronización. Si no, haz clic en Importar clave en el adjunto. Con
eso la clave aún no está confirmada: compara la huella digital del aviso
con el remitente y solo entonces haz clic en Confiar. YouniqMail
nunca toma claves privadas de los correos.
Cifrar y firmar
Sección titulada «Cifrar y firmar»En la ventana de redacción, los interruptores de Cifrar y Firmar están en la barra inferior. Si hay clave de todos los destinatarios, el correo se puede cifrar; si falta alguna, YouniqMail te dice de quién.
Firmar va ligado por sí solo a Cifrar: si el correo se cifra,
también se firma; si no, no. Aun así, cualquier correo se puede
solo firmar: marca únicamente la casilla Firmar y junto a los
interruptores aparecerá Solo firmado. El correo sale en formato
PGP/MIME, que Thunderbird y otros programas de correo comprueban. Los
destinatarios con PGP ven que de verdad viene de ti y que no se ha
alterado por el camino. Quien no use PGP lo lee con toda normalidad y
ve la firma como un adjunto OpenPGP_signature.asc. Eso sí, un correo
solo firmado se puede leer por el camino: la firma protege contra los
cambios, no contra las miradas ajenas.
Si falta una clave o alguna está revocada, te enteras ya al pulsar Enviar, no más tarde en la bandeja de salida. Si una clave ha caducado, YouniqMail te pregunta si quieres enviarlo de todos modos.
Correos recibidos
Sección titulada «Correos recibidos»Los correos cifrados se abren como siempre, porque se descifran automáticamente con tu clave privada. Si está protegida por una frase de contraseña que no has guardado, YouniqMail te la pide al abrirlos.
YouniqMail comprueba las firmas por su cuenta, tanto en los correos
cifrados como en los que solo van firmados. Eso incluye los correos
cuyo texto va entre BEGIN PGP SIGNED MESSAGE y la firma, como suelen
enviarlos las listas de correo; se muestran sin ese marco. Encima del
texto verás el resultado de la comprobación:
- Firma PGP verificada: la firma es correcta, la clave pertenece al remitente y la tienes marcada como de confianza.
- Firma PGP válida, clave sin confirmar: la firma es correcta, pero aún no has confirmado la clave, por ejemplo porque llegó por Autocrypt o con el propio correo. Compara la huella digital con el remitente y marca la clave como de confianza: abre los detalles del contacto desde el remitente en el correo y haz clic en Confiar junto a la clave.
- Firma PGP de otra persona: la firma es correcta, pero la clave no pertenece a la dirección del remitente, o la has rechazado.
- Firma PGP no válida: el correo se modificó después de firmarlo, o la clave había caducado o estaba revocada en el momento de firmar.
- Firma PGP sin comprobar: la clave del remitente no está en este dispositivo.
La lista de correos muestra lo mismo como una pequeña insignia, y el archivo de firma en sí no aparece como adjunto. Si importas una clave más tarde o cambias su estado de confianza, YouniqMail vuelve a comprobar los correos firmados con ella: el que tengas abierto, al momento; los demás, la próxima vez que los abras.
YouniqMail también comprueba los mensajes solo firmados con el formato
BEGIN PGP MESSAGE, como los crea gpg --sign --armor, y muestra su
texto legible. Un bloque cifrado que un correo solo cita o adjunta
como archivo no ocupa el lugar del correo. El correo sigue legible tal
como se escribió.
Los correos que llegan en gran cantidad con la primera sincronización de una carpeta los comprueba YouniqMail la primera vez que los abres, y para ello descarga una sola vez el original del servidor. Si en ese momento el servidor no está disponible, aparece Firma PGP aún sin comprobar, y la comprobación se repite la próxima vez que los abras.
Los límites, dichos con franqueza
Sección titulada «Los límites, dichos con franqueza»PGP cifra el contenido, no los metadatos: el asunto, el remitente y los destinatarios siguen siendo legibles. Y la búsqueda solo puede recorrer contenido cifrado en la medida en que esté disponible descifrado en local. Aun así, para la comunicación confidencial PGP es el estándar que lleva décadas demostrando su valía.