Pular para o conteúdo

PGP e Autocrypt

O PGP encripta mensagens de ponta a ponta: só tu e a outra parte conseguem lê-las, nem o servidor de correio, nem o teu fornecedor, ninguém pelo meio. Além disso, o PGP consegue assinar mensagens, ou seja, provar que vieram mesmo de ti e não foram alteradas pelo caminho.

O preço: ambos os lados precisam de PGP. Só consegues encriptar para pessoas cuja chave pública tenhas.

Cada participante tem um par de chaves. A chave pública pode ser de qualquer pessoa; com ela encriptam-se mensagens para ti. A chave privada fica contigo; só ela consegue desencriptar e assinar.

Em Definições → Segurança → Encriptação PGP:

  • Gerar nova chave: o YouniqMail cria o par para o teu endereço diretamente no dispositivo. A chave privada não sai dele.
  • Ou importar uma chave existente, colada como texto ASCII: quem já trabalhou com GnuPG, Thunderbird ou ProtonMail traz o seu par facilmente.

Exportar é possível a qualquer momento, por exemplo para a cópia de segurança ou para um segundo computador. Trata o ficheiro exportado da chave privada como uma palavra-passe.

Quatro caminhos para chegar a chaves públicas:

Autocrypt, o cómodo: programas de e-mail com Autocrypt (Thunderbird, K-9 Mail, Delta Chat e outros) colocam a chave pública automaticamente em cada mensagem. O YouniqMail lê-a e guarda-a: depois da primeira mensagem de um utilizador de Autocrypt já podes responder-lhe de forma encriptada, sem teres de ir buscar a chave dele. Precisas, ainda assim, do teu próprio par de chaves, porque o YouniqMail encripta cada mensagem também para ti.

Servidor de chaves: na secção Servidor de chaves da mesma página de definições procuras em diretórios públicos por um endereço e importas o resultado encontrado. Com isso a chave ainda não fica confirmada, porque qualquer pessoa pode carregar num servidor de chaves uma chave com qualquer endereço. Compara a impressão digital com o titular e, em Chaves públicas de confiança, clica em Confiar na chave. Só então o YouniqMail encripta para ela.

À mão: cola um bloco de chave que alguém te tenha enviado.

Como anexo: se alguém te enviar a sua chave como ficheiro (.asc, .gpg, .pgp ou .key), o YouniqMail costuma importá-la logo na sincronização. Caso contrário, clica em Importar chave no anexo. Com isso a chave ainda não fica confirmada: compara a impressão digital do aviso com o remetente e só depois clica em Confiar. O YouniqMail nunca importa chaves privadas de mensagens.

Na janela de composição, os interruptores para Encriptar e Assinar ficam na barra de rodapé. Se houver chave para todos os destinatários, a mensagem pode ser encriptada; se faltar alguma, o YouniqMail diz-te para quem.

Assinar acompanha automaticamente Encriptar: se a mensagem for encriptada, também é assinada; caso contrário, não. Mas qualquer mensagem pode também ser apenas assinada: assinala só Assinar, e junto aos interruptores aparece Apenas assinado. A mensagem sai no formato PGP/MIME, que o Thunderbird e outros programas de e-mail verificam. Os destinatários com PGP veem que ela vem mesmo de ti e que não foi alterada pelo caminho. Quem não usa PGP lê-a normalmente e vê a assinatura como um anexo OpenPGP_signature.asc. Ainda assim, uma mensagem apenas assinada pode ser lida pelo caminho: a assinatura protege contra alterações, não contra olhares indiscretos.

Se faltar uma chave ou se alguma tiver sido revogada, ficas a saber logo ao clicares em Enviar, e não só mais tarde na caixa de saída. Com uma chave expirada, o YouniqMail pergunta se queres enviar mesmo assim.

As mensagens encriptadas abrem-se como habitualmente: a desencriptação é automática, com a tua chave privada. Se estiver protegida por uma frase-passe que não guardaste, o YouniqMail pede-ta ao abrir.

O YouniqMail verifica as assinaturas sozinho, tanto em mensagens encriptadas como em mensagens apenas assinadas. Isto vale também para mensagens cujo texto fica entre BEGIN PGP SIGNED MESSAGE e a assinatura, como as listas de discussão costumam enviar; essas aparecem sem essa moldura. Por cima do texto aparece o resultado da verificação:

  • Assinatura PGP verificada: a assinatura está correta, e a chave pertence ao remetente e está marcada por ti como fidedigna.
  • Assinatura PGP válida, chave não confirmada: a assinatura está correta, mas ainda não confirmaste a chave, por exemplo porque chegou por Autocrypt ou com a própria mensagem. Compara a impressão digital com o remetente e marca a chave como fidedigna: abre, a partir do remetente na mensagem, os detalhes do contacto e clica em Confiar junto à chave.
  • Assinatura PGP de outra pessoa: a assinatura está correta, mas a chave não pertence ao endereço do remetente, ou marcaste-a como rejeitada.
  • Assinatura PGP inválida: a mensagem foi alterada depois de assinada, ou a chave estava expirada ou revogada no momento da assinatura.
  • Assinatura PGP não verificada: a chave do remetente não está neste dispositivo.

A lista de mensagens mostra o mesmo como um pequeno distintivo, e o ficheiro da assinatura em si não aparece como anexo. Se importares uma chave mais tarde ou mudares se confias nela, o YouniqMail volta a verificar as mensagens assinadas com ela: a que estiver aberta, de imediato; as restantes, da próxima vez que as abrires.

O YouniqMail também verifica mensagens apenas assinadas no formato BEGIN PGP MESSAGE, tal como o gpg --sign --armor as cria, e mostra o texto de forma legível. Um bloco encriptado que uma mensagem apenas cita ou anexa como ficheiro não ocupa o lugar da mensagem. Esta continua legível tal como foi escrita.

As mensagens que chegam em grande número na primeira sincronização de uma pasta são verificadas pelo YouniqMail quando as abres pela primeira vez; para isso, vai buscar uma vez o original ao servidor. Se o servidor não estiver acessível nesse momento, aparece Assinatura PGP ainda não verificada, e a verificação volta a correr da próxima vez que abrires a mensagem.

O PGP encripta o conteúdo, não os metadados: assunto, remetente e destinatário continuam legíveis. E a pesquisa só consegue procurar em conteúdos encriptados na medida em que estejam desencriptados localmente. Ainda assim, para comunicação confidencial, o PGP continua a ser o padrão comprovado há décadas.