Tároló titkosítása
Minden e-mail, névjegy és jegyzet egy helyi adatbázisban van a számítógépeden. A tároló titkosítása gondoskodik arról, hogy ez a fájl kulcs nélkül olvashatatlan legyen: aki kiszereli a merevlemezt vagy lemásolja a fájlt, csak értelmetlen adathalmazt tart a kezében.
Alapértelmezés szerint be van kapcsolva. A döntés egyszer születik meg, a beállítási varázslóban, és később már nem változtatható meg. Linux alatt egy kulcstárolóra van szüksége, például a GNOME Keyringre vagy a KWalletre. Ha ez hiányzik, az adatbázis titkosítatlan marad, a beállítási oldal pedig ezt jelzi: A titkosítás nem érhető el ezen a rendszeren.
Hogyan működik
Szekció neve “Hogyan működik”Az adatbázist egy véletlenszerűen létrehozott, 64 karakteres kulcs
titkosítja (SQLCipher, AES-256). Ezt a kulcsot a YouniqMail
lepecsételve tárolja a config.json beállításfájljában. A pecsétet az
operációs rendszer őrzi: macOS alatt a kulcstartó, Windows alatt
az adatvédelmi programozási felület (a felhasználói fiókodhoz kötve),
Linux alatt az asztali környezet kulcstárolója.
A napi használat során ebből semmit nem veszel észre: induláskor a YouniqMail a rendszerbe való bejelentkezésed segítségével kibontja a lepecsételt kulcsot. Nincs külön jelszó, nincs külön lépés.
Ugyanez a pecsét védi a levelezőfiókjaid jelszavait és a csatlakoztatott szolgáltatások bejelentkezéseit is, vagyis a tokeneket, a CalDAV-jelszavakat és a webhookcímeket. Egyenként vannak lepecsételve, akkor is, ha a tárolótitkosítás ki van kapcsolva. Csak Linuxon, kulcstároló nélkül maradnak titkosítatlanok.
A helyreállítási kulcs
Szekció neve “A helyreállítási kulcs”A láncnak két gyenge pontja van: a kulcstároló és a config.json
fájl. Ha az operációs rendszert újratelepítik, a felhasználói fiókot
visszaállítják, vagy a config.json törlődik, a lepecsételt kulcs
többé nem nyitható meg, és vele az adatbázishoz való hozzáférés sem.
Erre való a helyreállítási kulcs: ugyanaz a 64 karakter, egyszer megjelenítve a beállításkor, hogy elmenthesd. Ha induláskor hiányzik a kulcs, a YouniqMail a Hiányzó adatbáziskulcs párbeszédablakot mutatja. A Kulcs megadása… pontnál a helyreállítási kulccsal újra megnyithatod az adatbázist, anélkül hogy bármit újra le kellene tölteni.
Nem mentetted el? Amíg az alkalmazás rendesen fut, semmi nem veszett el: a Beállítások → Biztonság → Tároló titkosítása alatt a Helyreállítási kulcs megjelenítése bármikor újra megmutatja, a Mentés PDF-ként pedig elmenti. Touch ID-vel rendelkező Macen ezt az ujjlenyomatoddal erősíted meg, más gépeken további kérdés nélkül jelenik meg. Zárold tehát a gépedet, ha otthagyod.
Helyi mappák megnyitása az alkalmazás nélkül
Szekció neve “Helyi mappák megnyitása az alkalmazás nélkül”A helyi mappákban lévő e-mailek csak a saját eszközödön léteznek,
e-mailenként egy-egy fájlként, a profilodban lévő local_mail
mappában. Ugyanúgy védettek, mint az adatbázis:
- Tároló titkosítása kikapcsolva: közönséges
.emlfájlokról van szó, amelyeket bármelyik levelezőprogram dupla kattintással megnyit. - Tároló titkosítása bekapcsolva: a fájlok kiterjesztése
.ymraw, és az adatbázis kulcsával vannak titkosítva. Nélküle ugyanolyan olvashatatlanok, mint maga az adatbázis.
A napi használat során soha nincs szükséged közvetlenül a fájlokra. A
Fájl → Exportálás menüponttal a helyi mappákat mbox fájlként vagy
egyedi .eml fájlokként mentheted el, és a
teljes biztonsági mentés is tartalmazza
őket.
Ha a YouniqMail már nem indul el, a helyreállítási kulcs és egy kis vészhelyzeti program segítségével kaphatod vissza a leveleidet:
-
Telepítsd a Node.js 18-as vagy újabb verzióját.
-
Töltsd le a vészhelyzeti programot: youniqmail-local-mail-decrypt.mjs.
-
Nyiss meg egy terminált (Windows alatt a Parancssort), és futtasd a programot a
local_mailmappával és egy célmappával:node youniqmail-local-mail-decrypt.mjs <local_mail mappa> <célmappa> -
Amikor a program kéri, add meg a helyreállítási kulcsot. A beírt szöveg nem jelenik meg.
Ezután minden e-mail .eml fájlként ott lesz a célmappában, dátum és
tárgy szerint elnevezve. A sérült fájlt a program jelzi és kihagyja,
egy második futtatás pedig semmit sem ír felül. A programnak nincs
szüksége internetkapcsolatra, és semmit sem küld sehová. Hogy a
fájlok hogyan épülnek fel, az a program elején, nyíltan olvasható
formában áll.
A local_mail mappa a profilodban található:
~/Library/Application Support/YouniqMail/local_mail/%APPDATA%\YouniqMail\local_mail\~/.config/YouniqMail/local_mail/Ha vissza akarod állítani a helyi adatokat, előtte mentsd ki a
helyi mappákat a vészhelyzeti programmal: a visszaállítás után a
YouniqMail három nap múlva eltakarítja a local_mail mappából a már
nem szükséges fájlokat.
Ami az adatbázison kívül van
Szekció neve “Ami az adatbázison kívül van”Néhány fájlt a YouniqMail az adatbázis mellett tárol, és ezek nincsenek titkosítva:
- a gyorsítótárazott mellékletek, amelyeket megnyitottál vagy
megtekintettél (
attachment_cachemappa, legfeljebb 500 MB), - a piszkozatok mellékletei és a kimenő üzenetek közötti levelek
mellékletei (
draft_attachmentsésoutbox_attachmentsmappa), - a küldés alatt álló levelek, amíg a másolatuk meg nem érkezik az
Elküldött mappába (
sent_pendingmappa), - a napló (
logsmappa), amelyből a címek és a tartalmak ki vannak szűrve, - a beállítások a
config.jsonfájlban, köztük a mesterjelszó emlékeztetője.
Mindegyik ugyanabban a profilmappában van, mint a local_mail. Aki a
gépét az idegen merevlemez-hozzáféréstől is védeni akarja, kapcsolja
be emellett a rendszer lemeztitkosítását is (FileVault, BitLocker,
LUKS).
Mi ellen véd, és mi ellen nem
Szekció neve “Mi ellen véd, és mi ellen nem”A tároló titkosítása a merevlemezen lévő fájlt védi: a számítógép ellopása ellen, az adatbázis lemásolása ellen, egy mentőlemezre vetett kíváncsi pillantások ellen.
Nem véd valaki ellen, aki a feloldott géped előtt ül, ott az adatbázis rendeltetésszerűen olvasható. Erre való a mesterjelszó. És nem titkosítja a másik félhez tartó átvitelt sem, azt a PGP és az S/MIME végzi.