Hoppa till innehåll

PGP och Autocrypt

PGP krypterar e-post från ände till ände: bara du och motparten kan läsa den, inte e-postservern, inte din leverantör, ingen däremellan. Dessutom kan PGP signera e-post, alltså göra det bevisbart att den verkligen kommer från dig och inte ändrats på vägen.

Priset: båda sidor behöver PGP. Kryptera kan du bara till personer vars publika nyckel du har.

Varje deltagare har ett nyckelpar. Den publika nyckeln får vem som helst ha, med den krypterar man till dig. Den privata stannar hos dig, bara den kan dekryptera och signera.

Under Inställningar → Säkerhet → PGP-kryptering:

  • Generera ny nyckel, YouniqMail skapar paret för din adress direkt på enheten. Den privata nyckeln lämnar den inte.
  • Eller importera befintlig nyckel, inklistrad som ASCII-text. Den som redan har arbetat med GnuPG, Thunderbird eller ProtonMail tar helt enkelt med sig sitt par.

Att exportera går när som helst, till exempel för säkerhetskopian eller den andra datorn. Behandla exportfilen med den privata nyckeln som ett lösenord.

Fyra vägar till publika nycklar:

Autocrypt, den bekväma: e-postprogram med Autocrypt (Thunderbird, K-9 Mail, Delta Chat och andra) lägger automatiskt in den publika nyckeln i varje meddelande. YouniqMail läser ut den och kommer ihåg den. Efter det första meddelandet från en Autocrypt-användare kan du svara krypterat utan att särskilt hämta personens nyckel. Ett eget nyckelpar behöver du ändå, eftersom YouniqMail krypterar varje meddelande även för dig själv.

Nyckelserver: i avsnittet Nyckelserver på samma inställningssida söker du igenom publika kataloger efter en adress och importerar träffen. Därmed är nyckeln ännu inte bekräftad, eftersom vem som helst kan ladda upp en nyckel med vilken adress som helst till en nyckelserver. Jämför fingeravtrycket med ägaren och klicka under Betrodda publika nycklar på Lita på nyckel. Först därefter krypterar YouniqMail till den.

För hand: klistra in ett nyckelblock som någon skickat dig.

Som bilaga: skickar någon sin nyckel till dig som fil (.asc, .gpg, .pgp eller .key), hämtar YouniqMail den oftast redan vid synkroniseringen. Annars klickar du på Importera nyckel vid bilagan. Därmed är nyckeln ännu inte bekräftad: jämför fingeravtrycket i aviseringen med avsändaren och klicka först därefter på Lita på. Privata nycklar hämtar YouniqMail aldrig från e-post.

I skrivfönstret sitter reglagen Kryptera och Signera i fotraden. Finns det en nyckel för alla mottagare går meddelandet att kryptera; saknas någon säger YouniqMail vem det gäller.

Signera följer Kryptera av sig självt: krypteras meddelandet signeras det också, annars inte. Men varje meddelande går också att bara signera: kryssa i enbart Signera, så står det Endast signerat bredvid reglagen. Meddelandet skickas i formatet PGP/MIME, som Thunderbird och andra e-postprogram kontrollerar. Mottagare med PGP ser att det verkligen kommer från dig och inte har ändrats på vägen. Den som inte använder PGP läser det helt vanligt och ser signaturen som bilagan OpenPGP_signature.asc. Ett meddelande som bara är signerat går ändå att läsa på vägen: signaturen skyddar mot ändringar, inte mot insyn.

Saknas en nyckel eller har en återkallats, får du veta det redan när du klickar på Skicka, inte först senare i utkorgen. Har en nyckel gått ut frågar YouniqMail om du vill skicka ändå.

Krypterade meddelanden öppnas som vanligt, dekrypteringen sker automatiskt med din privata nyckel. Är den skyddad av en lösenfras som du inte har sparat frågar YouniqMail efter den när du öppnar meddelandet.

Signaturer kontrollerar YouniqMail av sig självt, i krypterade såväl som i bara signerade meddelanden. Det gäller även meddelanden vars text står mellan BEGIN PGP SIGNED MESSAGE och signaturen, så som sändlistor ofta skickar dem; de visas utan den ramen. Ovanför texten står vad kontrollen kom fram till:

  • PGP-signatur verifierad: signaturen stämmer, och nyckeln tillhör avsändaren och är markerad som betrodd hos dig.
  • PGP-signatur giltig, nyckeln inte bekräftad: signaturen stämmer, men du har inte bekräftat nyckeln än, till exempel för att den kom via Autocrypt eller med själva meddelandet. Jämför fingeravtrycket med avsändaren och markera nyckeln som betrodd: öppna avsändarens kontaktuppgifter via avsändaren i meddelandet och klicka på Lita på vid nyckeln.
  • PGP-signatur från någon annan: signaturen stämmer, men nyckeln hör inte till avsändaradressen, eller så har du avvisat den.
  • PGP-signatur ogiltig: meddelandet har ändrats efter signeringen, eller så hade nyckeln gått ut eller återkallats när den användes för att signera.
  • PGP-signatur inte kontrollerad: avsändarens nyckel finns inte på den här enheten.

Meddelandelistan visar samma sak som ett litet märke, och själva signaturfilen visas inte som bilaga. Importerar du en nyckel senare eller ändrar om du litar på den, kontrollerar YouniqMail meddelandena som signerats med den på nytt: ett öppet meddelande direkt, alla andra nästa gång du öppnar dem.

Även bara signerade meddelanden i formatet BEGIN PGP MESSAGE, så som gpg --sign --armor skapar dem, kontrollerar YouniqMail och visar texten läsbart. Ett krypterat block som ett meddelande bara citerar eller bifogar som fil tar inte meddelandets plats. Meddelandet förblir läsbart så som det skrevs.

Meddelanden som kommer in i stort antal vid den första synkroniseringen av en mapp kontrollerar YouniqMail första gången du öppnar dem, och hämtar då originalet från servern en gång. Går servern inte att nå just då står det PGP-signaturen har inte kontrollerats än där, och kontrollen körs igen nästa gång du öppnar meddelandet.

PGP krypterar innehållet, inte metadata: ämne, avsändare och mottagare förblir läsbara. Och sökningen kan bara söka i krypterat innehåll i den mån det finns dekrypterat lokalt. För förtrolig kommunikation är PGP ändå den standard som hållit i årtionden.