PGP та Autocrypt
PGP шифрує листи наскрізно: прочитати їх можуть лише ти й інша сторона, не поштовий сервер, не твій провайдер, ніхто посередині. Крім того, PGP уміє підписувати листи, тобто доводити, що вони справді від тебе і не були змінені в дорозі.
Ціна цього: обидві сторони потребують PGP. Шифрувати можна лише для людей, чий публічний ключ у тебе є.
Принцип у трьох реченнях
Section titled “Принцип у трьох реченнях”Кожен учасник має пару ключів. Публічний ключ може мати будь-хто, ним шифрують листи для тебе. Приватний залишається лише в тебе, тільки він може розшифровувати й підписувати.
Власна пара ключів
Section titled “Власна пара ключів”У Налаштування → Безпека → Шифрування PGP:
- Створити новий ключ, YouniqMail створює пару для твоєї адреси прямо на пристрої. Приватний ключ його не залишає.
- Або імпортувати наявний ключ, вставлений як ASCII-текст, хто вже працював з GnuPG, Thunderbird чи ProtonMail, просто приносить свою пару із собою.
Експорт можливий будь-коли, наприклад для резервної копії чи другого комп’ютера. Стався до файлу експорту приватного ключа як до пароля.
Ключі інших людей
Section titled “Ключі інших людей”Чотири шляхи отримати публічні ключі:
Autocrypt, зручний спосіб. Поштові програми з підтримкою Autocrypt (Thunderbird, K-9 Mail, Delta Chat та інші) автоматично вкладають публічний ключ у кожен лист. YouniqMail зчитує його і запам’ятовує, після першого листа від користувача Autocrypt ти можеш відповісти йому зашифровано, не здобуваючи окремо його ключ. Власна пара ключів тобі для цього все одно потрібна, адже YouniqMail шифрує кожен лист також для тебе самого.
Keyserver. У розділі Сервер ключів тієї самої сторінки налаштувань ти шукаєш публічні каталоги за адресою і імпортуєш знайдений результат. Цим ключ ще не підтверджено, адже на сервер ключів будь-хто може завантажити ключ із будь-якою адресою. Порівняй відбиток з його власником і натисни Довіряти ключу в розділі Довірені публічні ключі. Лише тоді YouniqMail шифрує для нього.
Вручну. Вставити блок ключа, який тобі хтось надіслав.
Як вкладення. Якщо хтось надсилає тобі свій ключ файлом (.asc,
.gpg, .pgp або .key), YouniqMail зазвичай бере його вже під час
синхронізації. Інакше натисни Імпорт ключа біля вкладення. Цим ключ
ще не підтверджено: порівняй відбиток у сповіщенні з відправником і лише
потім натисни Довіряти. Приватних ключів із листів YouniqMail ніколи
не бере.
Шифрування і підпис
Section titled “Шифрування і підпис”У вікні написання перемикачі Шифрувати та Підписати лежать у нижній панелі. Якщо ключ є для всіх отримувачів, лист можна зашифрувати, якщо якогось не вистачає, YouniqMail скаже, для кого саме.
Перемикач Підписати сам іде слідом за Шифрувати: якщо лист
шифрується, він також підписується, інакше ні. Проте будь-який лист
можна й лише підписати: постав позначку тільки біля Підписати,
і поруч із перемикачами з’явиться Лише підписано. Лист
надсилається у форматі PGP/MIME, який перевіряють Thunderbird та інші
поштові програми. Отримувачі з PGP бачать, що він справді від тебе і
не був змінений у дорозі. Хто не користується PGP, читає його як
звичайно і бачить підпис як вкладення OpenPGP_signature.asc. Проте
лише підписаний лист у дорозі все одно можна прочитати: підпис
захищає від змін, а не від сторонніх очей.
Якщо якогось ключа бракує або його відкликано, ти дізнаєшся про це вже після натискання Надіслати, а не згодом у Вихідних. Якщо термін дії ключа минув, YouniqMail запитає, чи все одно надіслати лист.
Отримані листи
Section titled “Отримані листи”Зашифровані листи відкриваються як завжди, розшифрування відбувається автоматично твоїм приватним ключем. Якщо його захищає парольна фраза, яку ти не зберіг, YouniqMail запитає її під час відкриття.
Підписи YouniqMail перевіряє сам, як у зашифрованих, так і в лише
підписаних листах. Це стосується й листів, текст яких стоїть між
BEGIN PGP SIGNED MESSAGE і підписом, як їх часто надсилають списки
розсилки; вони відображаються без цієї рамки. Над текстом видно, що
показала перевірка:
- PGP-підпис перевірено: підпис правильний, а ключ належить відправникові й позначений у тебе як довірений.
- PGP-підпис дійсний, ключ не підтверджено: підпис правильний, але ключ ще не підтверджено, наприклад тому, що він прийшов через Autocrypt або разом із самим листом. Порівняй відбиток з відправником і познач ключ як довірений: відкрий через відправника в листі його дані контакту і натисни біля ключа Довіряти.
- PGP-підпис від когось іншого: підпис правильний, але ключ не належить адресі відправника або позначений у тебе як відхилений.
- PGP-підпис недійсний: лист змінили після підписання, або ключ на момент підписання був прострочений чи відкликаний.
- PGP-підпис не перевірено: ключа відправника немає на цьому пристрої.
Список листів показує те саме у вигляді невеликого значка, а сам файл підпису не з’являється як вкладення. Якщо ти імпортуєш ключ пізніше або зміниш, чи довіряєш йому, YouniqMail перевірить підписані ним листи знову: відкритий зараз лист одразу, решту тоді, коли ти наступного разу їх відкриєш.
YouniqMail також перевіряє лише підписані повідомлення у форматі
BEGIN PGP MESSAGE, які створює gpg --sign --armor, і показує їхній
текст у читабельному вигляді. Зашифрований блок, який лист лише цитує
або додає як файл, не займає місця листа. Лист лишається таким, яким
його написали.
Листи, які під час першої синхронізації папки надходять у великій кількості, YouniqMail перевіряє під час першого відкриття і для цього один раз завантажує оригінал із сервера. Якщо сервер саме недоступний, там стоїть PGP-підпис ще не перевірено, і перевірка повториться під час наступного відкриття.
Межі, чесно назвемо
Section titled “Межі, чесно назвемо”PGP шифрує вміст, а не метадані: тема, відправник і отримувач залишаються читабельними. А пошук може шукати в зашифрованому вмісті лише те, що вже розшифроване локально. Попри це, для конфіденційного спілкування PGP залишається стандартом, перевіреним десятиліттями.