Přeskočit na obsah

Šifrování úložiště

Všechny e-maily, kontakty a poznámky leží v místní databázi ve tvém počítači. Šifrování úložiště se stará o to, aby byl tento soubor bez klíče nečitelný. Kdo vymontuje pevný disk nebo soubor zkopíruje, drží v rukou jen nesmyslná data.

Ve výchozím nastavení je zapnuté. Rozhodnutí padá jednou, v průvodci nastavením, a později už ho změnit nelze. Na Linuxu potřebuje klíčenku jako GNOME Keyring nebo KWallet. Pokud chybí, zůstane databáze nezašifrovaná a stránka nastavení hlásí Šifrování není v tomto systému dostupné.

Databáze se šifruje náhodně vytvořeným 64místným klíčem (SQLCipher, AES-256). Tento klíč ukládá aplikace YouniqMail zapečetěný do svého souboru s nastavením config.json. Pečeť drží operační systém: Keychain na macOS, rozhraní pro ochranu dat ve Windows (vázané na tvůj uživatelský účet) a klíčenka pracovního prostředí na Linuxu.

V každodenním provozu si toho nevšimneš: při spuštění aplikace YouniqMail klíč odpečetí s pomocí tvého přihlášení do systému. Žádné další heslo, žádný krok navíc.

Stejná pečeť chrání také hesla tvých poštovních účtů a přihlášení k propojeným službám, tedy tokeny, hesla CalDAV a adresy webhooků. Jsou zapečetěna každé zvlášť, i když je šifrování úložiště vypnuté. Jen na Linuxu bez klíčenky zůstávají nešifrovaná.

Řetěz má dvě slabá místa: klíčenku a soubor config.json. Přeinstaluje-li se operační systém, resetuje se uživatelský účet nebo se smaže config.json, zapečetěný klíč už otevřít nejde a s ním i přístup k databázi.

Pro tento případ existuje obnovovací klíč: stejných 64 znaků, jednou zobrazených při nastavení k uložení. Chybí-li klíč při spuštění, zobrazí aplikace YouniqMail dialog Chybí klíč databáze. Přes Zadat klíč… databázi obnovovacím klíčem znovu otevřeš, aniž bys musel cokoli znovu stahovat.

Nemáš ho uložený? Dokud aplikace normálně běží, není nic ztraceno: v nabídce Nastavení → Zabezpečení → Šifrování úložiště ho Zobrazit obnovovací klíč kdykoli znovu zobrazí a Uložit jako PDF ho uloží. Na Macu s Touch ID to potvrdíš otiskem prstu, na jiných počítačích se zobrazí bez dalšího dotazu. Zamykej proto počítač, když od něj odcházíš.

Otevření místních složek bez aplikace

Sekce “Otevření místních složek bez aplikace”

E-maily v místních složkách existují jen ve tvém zařízení, a to jako jeden soubor na e-mail ve složce local_mail tvého profilu. Jsou chráněny úplně stejně jako databáze:

  • Šifrování úložiště vypnuté: jde o obyčejné soubory .eml, které otevře dvojitým kliknutím každý poštovní program.
  • Šifrování úložiště zapnuté: soubory končí na .ymraw a jsou zašifrované klíčem databáze. Bez něj jsou stejně nečitelné jako databáze samotná.

V každodenním provozu soubory přímo nikdy nepotřebuješ. Přes Soubor → Exportovat uložíš místní složky jako mbox nebo jako jednotlivé soubory .eml a úplná záloha je vezme s sebou.

Pokud se aplikace YouniqMail už nespustí, pomohou ti obnovovací klíč a malý nouzový program:

  1. Nainstaluj Node.js ve verzi 18 nebo novější.

  2. Stáhni nouzový program: youniqmail-local-mail-decrypt.mjs.

  3. Otevři terminál (ve Windows aplikaci Příkazový řádek) a spusť program se složkou local_mail a cílovou složkou:

    node youniqmail-local-mail-decrypt.mjs <složka local_mail> <cílová složka>
  4. Až se program zeptá, zadej obnovovací klíč. Zadávané znaky zůstávají skryté.

Potom leží každý e-mail v cílové složce jako soubor .eml, pojmenovaný podle data a předmětu. Poškozený soubor program ohlásí a vynechá a při druhém spuštění nic nepřepíše. Nepotřebuje připojení k internetu a nikam nic neposílá. Jak jsou soubory sestaveny, je popsáno čitelným textem hned na začátku programu.

Složka local_mail leží ve tvém profilu:

Operační systém:
~/Library/Application Support/YouniqMail/local_mail/
%APPDATA%\YouniqMail\local_mail\
~/.config/YouniqMail/local_mail/

Chceš-li resetovat místní data, zachraň místní složky předem nouzovým programem: po resetu aplikace YouniqMail už nepotřebné soubory v local_mail po třech dnech uklidí.

Co leží mimo databázi

Sekce “Co leží mimo databázi”

Některé soubory ukládá aplikace YouniqMail vedle databáze a ty nejsou zašifrované:

  • Přílohy v mezipaměti, které jsi otevřel nebo prohlížel (složka attachment_cache, nejvýš 500 MB),
  • přílohy konceptů a zpráv v poště k odeslání (složky draft_attachments a outbox_attachments),
  • zprávy, které se právě odesílají, dokud jejich kopie nedorazí do složky odeslané pošty (složka sent_pending),
  • protokol (složka logs), ze kterého se odfiltrovávají adresy a obsahy,
  • nastavení v config.json, mimo jiné nápověda k hlavnímu heslu.

Všechny leží ve stejné složce profilu jako local_mail. Kdo chce počítač chránit před cizím přístupem k disku, zapne navíc šifrování disku v systému (FileVault, BitLocker, LUKS).

Šifrování úložiště chrání soubor na pevném disku: proti krádeži počítače, proti kopírování databáze, proti zvědavým pohledům na zálohovací disk.

Nechrání před někým, kdo sedí u tvého odemčeného počítače, tam je databáze čitelná zcela v souladu s určením. Od toho je tu hlavní heslo. A nešifruje přenos k protistraně, to zajišťují PGP a S/MIME.