Ir al contenido

PGP y Autocrypt

PGP cifra los correos de extremo a extremo: solo tú y la otra parte podéis leerlos, ni el servidor de correo, ni tu proveedor, ni nadie por el camino. Además, PGP puede firmar los correos, es decir, dejar demostrado que vienen realmente de ti y que no se han alterado por el camino.

El precio: las dos partes necesitan PGP. Solo puedes cifrar a personas de las que tengas la clave pública.

Cada participante tiene un par de claves. La clave pública puede tenerla cualquiera, porque con ella se cifra hacia ti. La privada se queda contigo, y solo ella puede descifrar y firmar.

En Ajustes → Seguridad → Cifrado PGP:

  • Generar una clave nueva: YouniqMail crea el par para tu dirección directamente en el dispositivo. La clave privada no sale de él.
  • O importar una clave existente, pegada como texto ASCII: quien ya haya trabajado con GnuPG, Thunderbird o ProtonMail simplemente se trae su par.

Exportar se puede en cualquier momento, por ejemplo para la copia de seguridad o para el segundo ordenador. Trata el archivo exportado de la clave privada como si fuera una contraseña.

Cuatro caminos para conseguir claves públicas:

Autocrypt, el cómodo: los programas de correo con Autocrypt (Thunderbird, K-9 Mail, Delta Chat y otros) ponen la clave pública automáticamente en cada correo. YouniqMail la extrae y se la guarda: tras el primer correo de alguien que use Autocrypt ya puedes responderle cifrado, sin tener que ir a buscar su clave. Aun así necesitas un par de claves propio, porque YouniqMail cifra cada correo también para ti.

Servidores de claves: en la sección Servidor de claves de esa misma página de ajustes buscas una dirección en los directorios públicos e importas el resultado. Con eso la clave aún no está confirmada, porque cualquiera puede subir a un servidor de claves una clave con cualquier dirección. Compara la huella digital con su titular y haz clic en Confiar en la clave en Claves públicas de confianza. Solo entonces YouniqMail cifra para ella.

A mano: pegar el bloque de clave que alguien te haya enviado.

Como adjunto: si alguien te envía su clave como archivo (.asc, .gpg, .pgp o .key), YouniqMail suele recogerla ya durante la sincronización. Si no, haz clic en Importar clave en el adjunto. Con eso la clave aún no está confirmada: compara la huella digital del aviso con el remitente y solo entonces haz clic en Confiar. YouniqMail nunca toma claves privadas de los correos.

En la ventana de redacción, los interruptores de Cifrar y Firmar están en la barra inferior. Si hay clave de todos los destinatarios, el correo se puede cifrar; si falta alguna, YouniqMail te dice de quién.

Firmar va ligado por sí solo a Cifrar: si el correo se cifra, también se firma; si no, no. Aun así, cualquier correo se puede solo firmar: marca únicamente la casilla Firmar y junto a los interruptores aparecerá Solo firmado. El correo sale en formato PGP/MIME, que Thunderbird y otros programas de correo comprueban. Los destinatarios con PGP ven que de verdad viene de ti y que no se ha alterado por el camino. Quien no use PGP lo lee con toda normalidad y ve la firma como un adjunto OpenPGP_signature.asc. Eso sí, un correo solo firmado se puede leer por el camino: la firma protege contra los cambios, no contra las miradas ajenas.

Si falta una clave o alguna está revocada, te enteras ya al pulsar Enviar, no más tarde en la bandeja de salida. Si una clave ha caducado, YouniqMail te pregunta si quieres enviarlo de todos modos.

Los correos cifrados se abren como siempre, porque se descifran automáticamente con tu clave privada. Si está protegida por una frase de contraseña que no has guardado, YouniqMail te la pide al abrirlos.

YouniqMail comprueba las firmas por su cuenta, tanto en los correos cifrados como en los que solo van firmados. Eso incluye los correos cuyo texto va entre BEGIN PGP SIGNED MESSAGE y la firma, como suelen enviarlos las listas de correo; se muestran sin ese marco. Encima del texto verás el resultado de la comprobación:

  • Firma PGP verificada: la firma es correcta, la clave pertenece al remitente y la tienes marcada como de confianza.
  • Firma PGP válida, clave sin confirmar: la firma es correcta, pero aún no has confirmado la clave, por ejemplo porque llegó por Autocrypt o con el propio correo. Compara la huella digital con el remitente y marca la clave como de confianza: abre los detalles del contacto desde el remitente en el correo y haz clic en Confiar junto a la clave.
  • Firma PGP de otra persona: la firma es correcta, pero la clave no pertenece a la dirección del remitente, o la has rechazado.
  • Firma PGP no válida: el correo se modificó después de firmarlo, o la clave había caducado o estaba revocada en el momento de firmar.
  • Firma PGP sin comprobar: la clave del remitente no está en este dispositivo.

La lista de correos muestra lo mismo como una pequeña insignia, y el archivo de firma en sí no aparece como adjunto. Si importas una clave más tarde o cambias su estado de confianza, YouniqMail vuelve a comprobar los correos firmados con ella: el que tengas abierto, al momento; los demás, la próxima vez que los abras.

YouniqMail también comprueba los mensajes solo firmados con el formato BEGIN PGP MESSAGE, como los crea gpg --sign --armor, y muestra su texto legible. Un bloque cifrado que un correo solo cita o adjunta como archivo no ocupa el lugar del correo. El correo sigue legible tal como se escribió.

Los correos que llegan en gran cantidad con la primera sincronización de una carpeta los comprueba YouniqMail la primera vez que los abres, y para ello descarga una sola vez el original del servidor. Si en ese momento el servidor no está disponible, aparece Firma PGP aún sin comprobar, y la comprobación se repite la próxima vez que los abras.

PGP cifra el contenido, no los metadatos: el asunto, el remitente y los destinatarios siguen siendo legibles. Y la búsqueda solo puede recorrer contenido cifrado en la medida en que esté disponible descifrado en local. Aun así, para la comunicación confidencial PGP es el estándar que lleva décadas demostrando su valía.