Tovább a tartalomhoz

PGP és Autocrypt

A PGP végpontok között titkosítja a leveleket: csak te és a másik fél tudjátok elolvasni őket, a levelezőkiszolgáló nem, a szolgáltatód nem, közöttük senki. Ezenfelül a PGP alá is tudja írni a leveleket, vagyis bizonyíthatóvá teszi, hogy valóban tőled származnak, és útközben nem változtak meg.

Ennek ára van: mindkét félnek szüksége van PGP-re. Titkosítani csak olyan embereknek tudsz, akiknek megvan a nyilvános kulcsuk.

Minden résztvevőnek van egy kulcspárja. A nyilvános kulcs bárkinél lehet, ezzel titkosítanak neked. A privát kulcs nálad marad, csak az tud visszafejteni és aláírni.

A Beállítások → Biztonság → PGP-titkosítás alatt:

  • Új kulcs létrehozása: a YouniqMail közvetlenül az eszközön készíti el a párt a címedhez. A privát kulcs nem hagyja el az eszközt.
  • Vagy meglévő kulcs importálása, ASCII-szövegként beillesztve: ha már dolgoztál GnuPG-vel, Thunderbirddel vagy ProtonMaillel, egyszerűen magaddal hozod a párodat.

Exportálni bármikor lehet, például a biztonsági mentéshez vagy a második számítógéphez. A privát kulcs exportfájlját úgy kezeld, mint egy jelszót.

Négy út vezet nyilvános kulcsokhoz:

Autocrypt, a kényelmes: az Autocryptot ismerő levelezőprogramok (Thunderbird, K-9 Mail, Delta Chat és mások) minden levélbe automatikusan beleteszik a nyilvános kulcsot. A YouniqMail kiolvassa és megjegyzi: egy Autocrypt-felhasználó első levele után már titkosítva válaszolhatsz neki anélkül, hogy külön be kellene szerezned a kulcsát. Saját kulcspárra ehhez is szükséged van, mert a YouniqMail minden levelet a saját számodra is titkosít.

Kulcskiszolgáló: ugyanennek a beállítási oldalnak a Kulcskiszolgáló szakaszában nyilvános jegyzékekben keresel rá egy címre, és importálod a találatot. Ezzel a kulcs még nincs megerősítve, mert egy kulcskiszolgálóra bárki feltölthet kulcsot bármilyen címmel. Egyeztesd az ujjlenyomatot a tulajdonosával, és a Megbízható nyilvános kulcsok alatt kattints a Kulcs megbízhatóvá tétele gombra. A YouniqMail csak ezután titkosít neki.

Kézzel: illeszd be a kulcsblokkot, amelyet valaki elküldött neked.

Mellékletként: ha valaki fájlként küldi el a kulcsát (.asc, .gpg, .pgp vagy .key), a YouniqMail általában már a szinkronizáláskor átveszi. Ha mégsem, kattints a mellékletnél a Kulcs importálása gombra. Ezzel a kulcs még nincs megerősítve: egyeztesd az értesítésben látható ujjlenyomatot a feladóval, és csak utána kattints a Megbízás gombra. Privát kulcsot a YouniqMail levelekből soha nem vesz át.

A levélíró ablakban a Titkosítás és az Aláírás kapcsolója a lábsorban ül. Ha minden címzetthez van kulcs, a levél titkosítható; ha hiányzik egy, a YouniqMail megmondja, kinél.

Az Aláírás magától igazodik a Titkosítás kapcsolóhoz: ha a levél titkosítva megy ki, alá is lesz írva, különben nem. Bármelyik levélnél választhatod azt is, hogy csak aláírod: jelöld be egyedül az Aláírás kapcsolót, ekkor a kapcsolók mellett megjelenik a Csak aláírva felirat. A levél PGP/MIME formátumban megy ki, amelyet a Thunderbird és más levelezőprogramok ellenőrizni tudnak. A PGP-t használó címzettek látják, hogy valóban tőled származik, és útközben nem változott meg. Aki nem használ PGP-t, egészen szokásos módon olvassa, és az aláírást OpenPGP_signature.asc nevű mellékletként látja. Egy csak aláírt levél útközben ennek ellenére olvasható: az aláírás a módosítás ellen véd, nem a beleolvasás ellen.

Ha egy kulcs hiányzik vagy visszavonták, ezt már a Küldés gombra kattintáskor megtudod, és nem utólag a kimenő üzenetek között. Lejárt kulcs esetén a YouniqMail megkérdezi, hogy ennek ellenére el akarod-e küldeni.

A titkosított levelek a megszokott módon nyílnak meg, a visszafejtés automatikusan történik a privát kulcsoddal. Ha egy olyan jelmondat védi, amelyet nem mentettél el, a YouniqMail megnyitáskor rákérdez.

Az aláírásokat a YouniqMail magától ellenőrzi, a titkosított és a csak aláírt levelekben egyaránt. Ez azokra a levelekre is érvényes, amelyek szövege a BEGIN PGP SIGNED MESSAGE sor és az aláírás között áll, ahogy a levelezőlisták gyakran küldik őket; ezek e keret nélkül jelennek meg. A szöveg fölött az áll, mit mutatott az ellenőrzés:

  • PGP-aláírás ellenőrizve: az aláírás helyes, a kulcs a feladóé, és nálad megbízhatóként van megjelölve.
  • PGP-aláírás érvényes, a kulcs nincs megerősítve: az aláírás helyes, de a kulcsot még nem erősítetted meg, például mert Autocrypt útján vagy magával a levéllel érkezett. Egyeztesd az ujjlenyomatot a feladóval, és jelöld megbízhatónak a kulcsot: a levélben a feladón keresztül nyisd meg a névjegy részleteit, és a kulcsnál kattints a Megbízás gombra.
  • PGP-aláírás valaki mástól: az aláírás helyes, de a kulcs nem a feladó címéhez tartozik, vagy elutasítottad.
  • PGP-aláírás érvénytelen: a levelet az aláírás után módosították, vagy a kulcs az aláíráskor már lejárt, illetve vissza volt vonva.
  • PGP-aláírás nincs ellenőrizve: a feladó kulcsa nincs meg ezen az eszközön.

A levéllista ugyanezt egy kis jelvényként mutatja, maga az aláírásfájl pedig nem jelenik meg mellékletként. Ha később importálsz egy kulcsot, vagy megváltoztatod, hogy megbízol-e benne, a YouniqMail a vele aláírt leveleket újra ellenőrzi: az éppen megnyitott levelet azonnal, a többit a következő megnyitáskor.

A YouniqMail a csak aláírt, BEGIN PGP MESSAGE formátumú üzeneteket is ellenőrzi, amilyeneket a gpg --sign --armor készít, és olvasható formában mutatja a szövegüket. Egy titkosított blokk, amelyet a levél csak idéz vagy fájlként csatol, nem lép a levél helyébe. A levél úgy marad olvasható, ahogy megírták.

Azokat a leveleket, amelyek egy mappa első szinkronizálásakor nagy számban érkeznek, a YouniqMail az első megnyitáskor ellenőrzi, és ehhez egyszer letölti az eredetit a kiszolgálóról. Ha a kiszolgáló éppen nem érhető el, ott ez áll: A PGP-aláírás még nincs ellenőrizve, és az ellenőrzés a következő megnyitáskor újra lefut.

A PGP a tartalmat titkosítja, a metaadatokat nem: a tárgy, a feladó és a címzett olvasható marad. A keresés pedig csak annyiban tudja átnézni a titkosított tartalmat, amennyiben az helyben visszafejtve rendelkezésre áll. Bizalmas kommunikációhoz a PGP ennek ellenére az a szabvány, amely évtizedek óta beválik.