Tovább a tartalomhoz

Tároló titkosítása

Minden e-mail, névjegy és jegyzet egy helyi adatbázisban van a számítógépeden. A tároló titkosítása gondoskodik arról, hogy ez a fájl kulcs nélkül olvashatatlan legyen: aki kiszereli a merevlemezt vagy lemásolja a fájlt, csak értelmetlen adathalmazt tart a kezében.

Alapértelmezés szerint be van kapcsolva. A döntés egyszer születik meg, a beállítási varázslóban, és később már nem változtatható meg. Linux alatt egy kulcstárolóra van szüksége, például a GNOME Keyringre vagy a KWalletre. Ha ez hiányzik, az adatbázis titkosítatlan marad, a beállítási oldal pedig ezt jelzi: A titkosítás nem érhető el ezen a rendszeren.

Az adatbázist egy véletlenszerűen létrehozott, 64 karakteres kulcs titkosítja (SQLCipher, AES-256). Ezt a kulcsot a YouniqMail lepecsételve tárolja a config.json beállításfájljában. A pecsétet az operációs rendszer őrzi: macOS alatt a kulcstartó, Windows alatt az adatvédelmi programozási felület (a felhasználói fiókodhoz kötve), Linux alatt az asztali környezet kulcstárolója.

A napi használat során ebből semmit nem veszel észre: induláskor a YouniqMail a rendszerbe való bejelentkezésed segítségével kibontja a lepecsételt kulcsot. Nincs külön jelszó, nincs külön lépés.

Ugyanez a pecsét védi a levelezőfiókjaid jelszavait és a csatlakoztatott szolgáltatások bejelentkezéseit is, vagyis a tokeneket, a CalDAV-jelszavakat és a webhookcímeket. Egyenként vannak lepecsételve, akkor is, ha a tárolótitkosítás ki van kapcsolva. Csak Linuxon, kulcstároló nélkül maradnak titkosítatlanok.

A láncnak két gyenge pontja van: a kulcstároló és a config.json fájl. Ha az operációs rendszert újratelepítik, a felhasználói fiókot visszaállítják, vagy a config.json törlődik, a lepecsételt kulcs többé nem nyitható meg, és vele az adatbázishoz való hozzáférés sem.

Erre való a helyreállítási kulcs: ugyanaz a 64 karakter, egyszer megjelenítve a beállításkor, hogy elmenthesd. Ha induláskor hiányzik a kulcs, a YouniqMail a Hiányzó adatbáziskulcs párbeszédablakot mutatja. A Kulcs megadása… pontnál a helyreállítási kulccsal újra megnyithatod az adatbázist, anélkül hogy bármit újra le kellene tölteni.

Nem mentetted el? Amíg az alkalmazás rendesen fut, semmi nem veszett el: a Beállítások → Biztonság → Tároló titkosítása alatt a Helyreállítási kulcs megjelenítése bármikor újra megmutatja, a Mentés PDF-ként pedig elmenti. Touch ID-vel rendelkező Macen ezt az ujjlenyomatoddal erősíted meg, más gépeken további kérdés nélkül jelenik meg. Zárold tehát a gépedet, ha otthagyod.

Helyi mappák megnyitása az alkalmazás nélkül

Szekció neve “Helyi mappák megnyitása az alkalmazás nélkül”

A helyi mappákban lévő e-mailek csak a saját eszközödön léteznek, e-mailenként egy-egy fájlként, a profilodban lévő local_mail mappában. Ugyanúgy védettek, mint az adatbázis:

  • Tároló titkosítása kikapcsolva: közönséges .eml fájlokról van szó, amelyeket bármelyik levelezőprogram dupla kattintással megnyit.
  • Tároló titkosítása bekapcsolva: a fájlok kiterjesztése .ymraw, és az adatbázis kulcsával vannak titkosítva. Nélküle ugyanolyan olvashatatlanok, mint maga az adatbázis.

A napi használat során soha nincs szükséged közvetlenül a fájlokra. A Fájl → Exportálás menüponttal a helyi mappákat mbox fájlként vagy egyedi .eml fájlokként mentheted el, és a teljes biztonsági mentés is tartalmazza őket.

Ha a YouniqMail már nem indul el, a helyreállítási kulcs és egy kis vészhelyzeti program segítségével kaphatod vissza a leveleidet:

  1. Telepítsd a Node.js 18-as vagy újabb verzióját.

  2. Töltsd le a vészhelyzeti programot: youniqmail-local-mail-decrypt.mjs.

  3. Nyiss meg egy terminált (Windows alatt a Parancssort), és futtasd a programot a local_mail mappával és egy célmappával:

    node youniqmail-local-mail-decrypt.mjs <local_mail mappa> <célmappa>
  4. Amikor a program kéri, add meg a helyreállítási kulcsot. A beírt szöveg nem jelenik meg.

Ezután minden e-mail .eml fájlként ott lesz a célmappában, dátum és tárgy szerint elnevezve. A sérült fájlt a program jelzi és kihagyja, egy második futtatás pedig semmit sem ír felül. A programnak nincs szüksége internetkapcsolatra, és semmit sem küld sehová. Hogy a fájlok hogyan épülnek fel, az a program elején, nyíltan olvasható formában áll.

A local_mail mappa a profilodban található:

Operációs rendszer:
~/Library/Application Support/YouniqMail/local_mail/
%APPDATA%\YouniqMail\local_mail\
~/.config/YouniqMail/local_mail/

Ha vissza akarod állítani a helyi adatokat, előtte mentsd ki a helyi mappákat a vészhelyzeti programmal: a visszaállítás után a YouniqMail három nap múlva eltakarítja a local_mail mappából a már nem szükséges fájlokat.

Néhány fájlt a YouniqMail az adatbázis mellett tárol, és ezek nincsenek titkosítva:

  • a gyorsítótárazott mellékletek, amelyeket megnyitottál vagy megtekintettél (attachment_cache mappa, legfeljebb 500 MB),
  • a piszkozatok mellékletei és a kimenő üzenetek közötti levelek mellékletei (draft_attachments és outbox_attachments mappa),
  • a küldés alatt álló levelek, amíg a másolatuk meg nem érkezik az Elküldött mappába (sent_pending mappa),
  • a napló (logs mappa), amelyből a címek és a tartalmak ki vannak szűrve,
  • a beállítások a config.json fájlban, köztük a mesterjelszó emlékeztetője.

Mindegyik ugyanabban a profilmappában van, mint a local_mail. Aki a gépét az idegen merevlemez-hozzáféréstől is védeni akarja, kapcsolja be emellett a rendszer lemeztitkosítását is (FileVault, BitLocker, LUKS).

A tároló titkosítása a merevlemezen lévő fájlt védi: a számítógép ellopása ellen, az adatbázis lemásolása ellen, egy mentőlemezre vetett kíváncsi pillantások ellen.

Nem véd valaki ellen, aki a feloldott géped előtt ül, ott az adatbázis rendeltetésszerűen olvasható. Erre való a mesterjelszó. És nem titkosítja a másik félhez tartó átvitelt sem, azt a PGP és az S/MIME végzi.