Krypterad lagring
All e-post, alla kontakter och alla anteckningar ligger i en lokal databas på din dator. Den krypterade lagringen ser till att den filen är oläsbar utan nyckel. Den som monterar ur hårddisken eller kopierar filen håller bara skräpdata i händerna.
Som standard är den påslagen. Beslutet fattas en gång, i installationsguiden, och går inte att ändra senare. Under Linux kräver den en nyckelring som GNOME Keyring eller KWallet. Saknas den förblir databasen okrypterad, och inställningssidan meddelar Kryptering är inte tillgänglig på det här systemet.
Så fungerar det
Section titled “Så fungerar det”Databasen krypteras med en slumpmässigt genererad nyckel på 64 tecken
(SQLCipher, AES-256). Den nyckeln lägger YouniqMail förseglad i sin
inställningsfil config.json. Förseglingen hålls av
operativsystemet: Keychain under macOS, dataskyddsgränssnittet i
Windows (bundet till ditt användarkonto), skrivbordsmiljöns nyckelring
under Linux.
I vardagen märker du ingenting av det: vid start bryter YouniqMail förseglingen med hjälp av din systeminloggning. Inget extra lösenord, inget extra steg.
Samma försegling skyddar också lösenorden till dina e-postkonton och inloggningarna till anslutna tjänster, alltså tokens, CalDAV-lösenord och Webhook-adresser. De är förseglade var för sig, även när lagringskrypteringen är avstängd. Bara under Linux utan nyckelring förblir de okrypterade.
Återställningsnyckeln
Section titled “Återställningsnyckeln”Kedjan har två svaga punkter: nyckelringen och filen config.json.
Installeras operativsystemet om, återställs användarkontot eller
raderas config.json går den förseglade nyckeln inte längre att
öppna, och med den åtkomsten till databasen.
För det finns återställningsnyckeln: samma 64 tecken, visade en gång vid konfigurationen så att du kan spara dem. Saknas nyckeln vid start visar YouniqMail dialogen Databasnyckel saknas. Via Ange nyckel… öppnar du databasen igen med återställningsnyckeln, utan att ladda ner något på nytt.
Inte sparad? Så länge programmet fungerar normalt är ingenting förlorat: under Inställningar → Säkerhet → Krypterad lagring visar Visa återställningsnyckel den igen när som helst, och Spara som PDF sparar den. På en Mac med Touch ID bekräftar du det med ditt fingeravtryck, på andra datorer visas den utan ytterligare fråga. Lås alltså datorn när du lämnar den.
Öppna lokala mappar utan programmet
Section titled “Öppna lokala mappar utan programmet”E-post i lokala mappar finns bara på din enhet, som en fil per
e-postmeddelande i mappen local_mail i din profil. Den skyddas
precis som databasen:
- Krypterad lagring av: det är vanliga
.eml-filer som vilket e-postprogram som helst öppnar med ett dubbelklick. - Krypterad lagring på: filerna slutar på
.ymrawoch är krypterade med databasens nyckel. Utan den är de lika oläsbara som databasen själv.
I vardagen behöver du aldrig filerna direkt. Via Arkiv →
Exportera sparar du lokala mappar som mbox eller som enskilda
.eml-filer, och den
fullständiga säkerhetskopian tar med dem.
Startar YouniqMail inte längre får du tillbaka din e-post med återställningsnyckeln och ett litet nödprogram:
-
Installera Node.js i version 18 eller senare.
-
Ladda ner nödprogrammet: youniqmail-local-mail-decrypt.mjs.
-
Öppna en terminal (under Windows Kommandotolken) och kör det med mappen
local_mailoch en målmapp:node youniqmail-local-mail-decrypt.mjs <mappen local_mail> <målmapp> -
Ange återställningsnyckeln när du blir tillfrågad. Det du skriver syns inte.
Därefter ligger varje e-postmeddelande som .eml-fil i målmappen,
namngivet efter datum och ämne. Programmet rapporterar en skadad fil
och hoppar över den, och en andra körning skriver inte över något.
Det behöver ingen internetanslutning och skickar ingenting
någonstans. Hur filerna är uppbyggda står i klartext i början av
programmet.
Mappen local_mail ligger i din profil:
~/Library/Application Support/YouniqMail/local_mail/%APPDATA%\YouniqMail\local_mail\~/.config/YouniqMail/local_mail/Vill du återställa lokala data, rädda då lokala mappar först med
nödprogrammet: efter återställningen rensar YouniqMail bort de filer i
local_mail som inte längre behövs efter tre dagar.
Vad som ligger utanför databasen
Section titled “Vad som ligger utanför databasen”Vissa filer lägger YouniqMail bredvid databasen, och de är inte krypterade:
- Cachade bilagor som du har öppnat eller visat (mappen
attachment_cache, högst 500 MB), - Bilagor till utkast och till meddelanden i utkorgen (mapparna
draft_attachmentsochoutbox_attachments), - Meddelanden som håller på att skickas, tills deras kopia har
kommit fram till Skickat-mappen (mappen
sent_pending), - loggen (mappen
logs), ur vilken adresser och innehåll filtreras bort, - inställningarna i
config.json, bland dem ledtråden till huvudlösenordet.
Alla ligger i samma profilmapp som local_mail. Den som vill skydda
datorn mot främmande åtkomst till hårddisken slår dessutom på systemets
diskkryptering (FileVault, BitLocker, LUKS).
Vad den skyddar, och vad den inte gör
Section titled “Vad den skyddar, och vad den inte gör”Den krypterade lagringen skyddar filen på hårddisken: mot stöld av datorn, mot kopiering av databasen, mot nyfikna blickar på en säkerhetskopieringsdisk.
Den skyddar inte mot någon som sitter vid din upplåsta dator, där är databasen ju läsbar som avsett. För det finns huvudlösenordet. Och den krypterar inte transporten till motparten, det gör PGP och S/MIME.