PGP i Autocrypt
PGP szyfruje wiadomości end-to-end: przeczytać je możesz tylko ty i druga strona, nie serwer pocztowy, nie twój dostawca, nikt pomiędzy. Dodatkowo PGP potrafi wiadomości podpisywać, czyli czynić dowodliwym, że naprawdę pochodzą od ciebie i nie zostały po drodze zmienione.
Cena: obie strony potrzebują PGP. Szyfrować możesz tylko do ludzi, których klucz publiczny posiadasz.
Zasada w trzech zdaniach
Dział zatytułowany „Zasada w trzech zdaniach”Każdy uczestnik ma parę kluczy. Klucz publiczny może mieć każdy, nim szyfruje się wiadomości do ciebie. Klucz prywatny zostaje u ciebie, tylko on potrafi odszyfrować i podpisać.
Własna para kluczy
Dział zatytułowany „Własna para kluczy”W Ustawienia → Bezpieczeństwo → Szyfrowanie PGP:
- Wygeneruj nowy klucz, YouniqMail tworzy parę dla twojego adresu bezpośrednio na urządzeniu. Klucz prywatny go nie opuszcza.
- Albo zaimportuj istniejący klucz, wklejony jako tekst ASCII. Kto pracował już z GnuPG, Thunderbirdem albo ProtonMail, po prostu przynosi swoją parę ze sobą.
Eksport jest możliwy w każdej chwili, na przykład na potrzeby kopii zapasowej albo drugiego komputera. Traktuj plik z wyeksportowanym kluczem prywatnym jak hasło.
Klucze innych osób
Dział zatytułowany „Klucze innych osób”Cztery drogi do zdobycia kluczy publicznych:
Autocrypt, ten wygodny: programy pocztowe z Autocrypt (Thunderbird, K-9 Mail, Delta Chat i inne) dokładają klucz publiczny automatycznie do każdej wiadomości. YouniqMail go z niej odczytuje i zapamiętuje. Po pierwszej wiadomości od użytkownika Autocrypt możesz odpowiedzieć mu w sposób zaszyfrowany, bez osobnego pobierania jego klucza. Własnej pary kluczy potrzebujesz do tego mimo wszystko, bo YouniqMail szyfruje każdą wiadomość także dla ciebie.
Serwer kluczy: w sekcji Serwer kluczy tej samej strony ustawień przeszukujesz publiczne katalogi pod kątem adresu i importujesz trafienie. Klucz nie jest przez to jeszcze potwierdzony, bo na serwer kluczy każdy może wgrać klucz z dowolnym adresem. Porównaj odcisk palca z jego właścicielem i kliknij w sekcji Zaufane klucze publiczne Zaufaj kluczowi. Dopiero wtedy YouniqMail szyfruje dla niego.
Ręcznie: wklejasz blok klucza, który ktoś ci przysłał.
Jako załącznik: jeśli ktoś wyśle ci swój klucz jako plik (.asc,
.gpg, .pgp lub .key), YouniqMail zwykle przejmuje go już podczas
synchronizacji. W przeciwnym razie kliknij przy załączniku Importuj
klucz. Klucz nie jest przez to jeszcze potwierdzony: porównaj odcisk
palca w powiadomieniu z nadawcą i dopiero potem kliknij Zaufaj.
Kluczy prywatnych YouniqMail nigdy nie przejmuje z wiadomości.
Szyfrowanie i podpisywanie
Dział zatytułowany „Szyfrowanie i podpisywanie”W oknie tworzenia wiadomości przełączniki Szyfruj i Podpisz siedzą w stopce. Jeśli dla wszystkich odbiorców jest dostępny klucz, wiadomość da się zaszyfrować; jeśli któregoś brakuje, YouniqMail powie ci, czyjego.
Przełącznik Podpisz sam podąża za Szyfruj: jeśli wiadomość
jest szyfrowana, zostaje też podpisana, w przeciwnym razie nie. Każdą
wiadomość możesz jednak także tylko podpisać: zaznacz wyłącznie
Podpisz, a obok przełączników pojawi się Tylko podpisana.
Wiadomość wychodzi w formacie PGP/MIME, który sprawdzają Thunderbird
i inne programy pocztowe. Odbiorcy z PGP widzą, że naprawdę pochodzi
od ciebie i nie została po drodze zmieniona. Kto nie używa PGP, czyta
ją zupełnie normalnie i widzi podpis jako załącznik
OpenPGP_signature.asc. Wiadomość tylko podpisana pozostaje jednak
czytelna po drodze: podpis chroni przed zmianą, nie przed wścibskimi
oczami.
Jeśli brakuje klucza albo któryś został unieważniony, dowiesz się o tym już po kliknięciu Wyślij, a nie dopiero później w skrzynce nadawczej. Przy wygasłym kluczu YouniqMail pyta, czy mimo to chcesz wysłać.
Odebrane wiadomości
Dział zatytułowany „Odebrane wiadomości”Zaszyfrowane wiadomości otwierają się jak zwykle, odszyfrowanie następuje automatycznie twoim kluczem prywatnym. Jeśli chroni go hasło, którego nie zapisałeś, YouniqMail zapyta o nie przy otwieraniu.
Podpisy YouniqMail sprawdza samodzielnie, zarówno w wiadomościach
zaszyfrowanych, jak i tylko podpisanych. Dotyczy to także wiadomości,
których tekst stoi między BEGIN PGP SIGNED MESSAGE a podpisem, jak
często wysyłają je listy mailingowe; wyświetlają się one bez tej
ramki. Nad tekstem widać, co wykazało sprawdzenie:
- Podpis PGP zweryfikowany: podpis się zgadza, a klucz należy do nadawcy i jest u ciebie oznaczony jako zaufany.
- Podpis PGP prawidłowy, klucz niepotwierdzony: podpis się zgadza, ale klucz nie został jeszcze przez ciebie potwierdzony, na przykład dlatego, że przyszedł przez Autocrypt albo razem z samą wiadomością. Porównaj odcisk palca z nadawcą i oznacz klucz jako zaufany: otwórz przez nadawcę w wiadomości jego szczegóły kontaktu i kliknij przy kluczu Zaufaj.
- Podpis PGP od kogoś innego: podpis się zgadza, ale klucz nie należy do adresu nadawcy albo został przez ciebie odrzucony.
- Podpis PGP nieprawidłowy: wiadomość została zmieniona po podpisaniu albo klucz w chwili podpisania był wygasły lub unieważniony.
- Podpis PGP niesprawdzony: klucza nadawcy nie ma na tym urządzeniu.
Lista wiadomości pokazuje to samo jako małą plakietkę, a sam plik podpisu nie pojawia się jako załącznik. Jeśli zaimportujesz klucz później albo zmienisz, czy mu ufasz, YouniqMail ponownie sprawdzi wiadomości nim podpisane: właśnie otwartą od razu, pozostałe przy następnym otwarciu.
YouniqMail sprawdza też wiadomości tylko podpisane w formacie
BEGIN PGP MESSAGE, takie jakie tworzy gpg --sign --armor,
i wyświetla ich tekst w czytelnej postaci. Zaszyfrowany blok, który
wiadomość tylko cytuje albo dołącza jako plik, nie zajmuje miejsca
wiadomości. Pozostaje ona czytelna tak, jak została napisana.
Wiadomości, które przy pierwszej synchronizacji folderu napływają w dużej liczbie, YouniqMail sprawdza przy pierwszym otwarciu i pobiera do tego jednorazowo oryginał z serwera. Jeśli serwer jest akurat nieosiągalny, widnieje tam Podpis PGP nie został jeszcze sprawdzony, a sprawdzenie zostanie powtórzone przy następnym otwarciu.
Granice, nazwane uczciwie
Dział zatytułowany „Granice, nazwane uczciwie”PGP szyfruje treść, a nie metadane: temat, nadawca i odbiorca pozostają czytelne. Wyszukiwanie zaś potrafi przeszukiwać zaszyfrowane treści tylko o tyle, o ile są dostępne lokalnie w postaci odszyfrowanej. Dla poufnej korespondencji PGP jest mimo to standardem, który sprawdza się od dziesięcioleci.