Přeskočit na obsah

PGP a Autocrypt

PGP šifruje zprávy koncově: přečíst si je můžeš jen ty a protistrana, nikoli poštovní server, nikoli tvůj poskytovatel, nikdo mezi tím. PGP navíc dokáže zprávy podepsat, tedy prokazatelně doložit, že opravdu pocházejí od tebe a že cestou nebyly změněny.

Cena za to: PGP potřebují obě strany. Šifrovat můžeš jen lidem, jejichž veřejný klíč máš.

Princip ve třech větách

Sekce “Princip ve třech větách”

Každý účastník má pár klíčů. Veřejný klíč smí mít kdokoli, jím se šifruje směrem k tobě. Soukromý zůstává u tebe, jen on dokáže dešifrovat a podepisovat.

V nabídce Nastavení → Zabezpečení → PGP šifrování:

  • Vygenerovat nový klíč, aplikace YouniqMail vytvoří pár pro tvoji adresu přímo v zařízení. Soukromý klíč je neopustí.
  • Nebo importovat existující klíč, vložený jako text v ASCII. Kdo už pracoval s GnuPG, Thunderbirdem nebo ProtonMailem, svůj pár si prostě přinese s sebou.

Exportovat lze kdykoli, třeba pro zálohu nebo pro druhý počítač. Se souborem exportovaného soukromého klíče zacházej jako s heslem.

Čtyři cesty, jak získat veřejné klíče:

Autocrypt, ta pohodlná: poštovní programy s Autocryptem (Thunderbird, K-9 Mail, Delta Chat a další) vkládají veřejný klíč automaticky do každé zprávy. Aplikace YouniqMail jej z ní vyčte a zapamatuje si jej. Po první zprávě od uživatele Autocryptu mu můžeš odpovědět šifrovaně, aniž bys musel jeho klíč zvlášť získávat. Vlastní pár klíčů k tomu přesto potřebuješ, protože aplikace YouniqMail šifruje každou zprávu také pro tebe.

Server klíčů: v části Server klíčů téže stránky nastavení prohledáš veřejné adresáře podle adresy a nalezený klíč importuješ. Tím ještě klíč není potvrzený, protože na server klíčů může kdokoli nahrát klíč s jakoukoli adresou. Porovnej otisk s jeho vlastníkem a v části Důvěryhodné veřejné klíče klikni na Důvěřovat klíči. Teprve potom pro něj aplikace YouniqMail šifruje.

Ručně: vložíš blok klíče, který ti někdo poslal.

Jako příloha: když ti někdo pošle svůj klíč jako soubor (.asc, .gpg, .pgp nebo .key), aplikace YouniqMail ho většinou převezme už při synchronizaci. Jinak u přílohy klikni na Importovat klíč. Tím ještě klíč není potvrzený: porovnej otisk v upozornění s odesílatelem a teprve potom klikni na Důvěřovat. Soukromé klíče ze zpráv aplikace YouniqMail nikdy nepřebírá.

Šifrování a podepisování

Sekce “Šifrování a podepisování”

V okně pro psaní zpráv sedí přepínače Šifrovat a Podepsat v dolní liště. Je-li k dispozici klíč pro všechny příjemce, lze zprávu zašifrovat. Chybí-li některý, aplikace YouniqMail ti řekne, u koho.

Přepínač Podepsat se sám řídí přepínačem Šifrovat: když se zpráva šifruje, je také podepsána, jinak ne. Každou zprávu ale můžeš i pouze podepsat: zaškrtni jen Podepsat a vedle přepínačů se zobrazí Pouze podepsáno. Zpráva odejde ve formátu PGP/MIME, který ověřují Thunderbird i jiné poštovní programy. Příjemci s PGP uvidí, že opravdu pochází od tebe a že cestou nebyla změněna. Kdo PGP nepoužívá, přečte si ji úplně normálně a podpis uvidí jako přílohu OpenPGP_signature.asc. Pouze podepsaná zpráva je ale cestou stále čitelná: podpis chrání před změnou, ne před zvědavýma očima.

Pokud některý klíč chybí nebo byl odvolán, dozvíš se to už po kliknutí na Odeslat, ne až později v poště k odeslání. U klíče s prošlou platností se aplikace YouniqMail zeptá, zda chceš přesto odeslat.

Šifrované zprávy se otevřou jako obvykle, dešifruje se automaticky tvým soukromým klíčem. Pokud ho chrání heslo, které sis neuložil, zeptá se na ně aplikace YouniqMail při otevření.

Podpisy aplikace YouniqMail ověřuje sama, u šifrovaných i u pouze podepsaných zpráv. Platí to i pro zprávy, jejichž text stojí mezi BEGIN PGP SIGNED MESSAGE a podpisem, jak je často rozesílají e-mailové konference; zobrazí se bez tohoto rámečku. Nad textem stojí, co ověření zjistilo:

  • Podpis PGP ověřen: podpis je správný, klíč patří odesílateli a máš ho označený jako důvěryhodný.
  • Podpis PGP platný, klíč nepotvrzen: podpis je správný, ale klíč zatím není potvrzený, například proto, že přišel přes Autocrypt nebo přímo se zprávou. Porovnej otisk s odesílatelem a označ klíč jako důvěryhodný: přes odesílatele ve zprávě otevři jeho detail kontaktu a u klíče klikni na Důvěřovat.
  • Podpis PGP od někoho jiného: podpis je správný, ale klíč nepatří k adrese odesílatele, nebo ho máš označený jako odmítnutý.
  • Podpis PGP neplatný: zpráva byla po podepsání změněna, nebo byl klíč v době podpisu prošlý či odvolaný.
  • Podpis PGP neověřen: klíč odesílatele není na tomto zařízení.

Seznam zpráv ukazuje totéž jako malý odznak, samotný soubor s podpisem se jako příloha nezobrazí. Když klíč importuješ později nebo změníš, zda mu důvěřuješ, aplikace YouniqMail zprávy jím podepsané ověří znovu: právě otevřenou zprávu hned, všechny ostatní při příštím otevření.

YouniqMail ověřuje i pouze podepsané zprávy ve formátu BEGIN PGP MESSAGE, jaké vytváří gpg --sign --armor, a zobrazí jejich text čitelně. Šifrovaný blok, který zpráva jen cituje nebo přikládá jako soubor, nezaujme místo zprávy. Zpráva zůstane čitelná tak, jak byla napsána.

Zprávy, které při první synchronizaci složky dorazí ve velkém počtu, aplikace YouniqMail ověří při prvním otevření a jednou si k tomu stáhne originál ze serveru. Není-li server zrovna dostupný, stojí tam Podpis PGP zatím nebyl ověřen a ověření proběhne znovu při příštím otevření.

Meze, upřímně pojmenované

Sekce “Meze, upřímně pojmenované”

PGP šifruje obsah, nikoli metadata: předmět, odesílatel a příjemce zůstávají čitelní. A vyhledávání dokáže prohledat šifrovaný obsah jen potud, pokud leží místně v dešifrované podobě. Pro důvěrnou komunikaci je PGP přesto standardem, který se osvědčuje už desítky let.