PGP e Autocrypt
PGP cifra i messaggi end-to-end: possono leggerli solo tu e la controparte, non il server di posta, non il tuo fornitore, nessuno per strada. In più PGP può firmare i messaggi, cioè rendere dimostrabile che vengono davvero da te e che non sono stati modificati lungo il percorso.
Il prezzo: servono PGP da entrambe le parti. Puoi cifrare solo verso persone di cui hai la chiave pubblica.
Il principio in tre frasi
Sezione intitolata “Il principio in tre frasi”Ogni partecipante ha una coppia di chiavi. La chiave pubblica può averla chiunque, perché con essa si cifra verso di te. La privata resta da te, e solo lei può decifrare e firmare.
La tua coppia di chiavi
Sezione intitolata “La tua coppia di chiavi”In Impostazioni → Sicurezza → Crittografia PGP:
- Genera nuova chiave: YouniqMail crea la coppia per il tuo indirizzo direttamente sul dispositivo. La chiave privata non lo lascia.
- Oppure importa una chiave esistente, incollata come testo ASCII: chi ha già lavorato con GnuPG, Thunderbird o ProtonMail si porta semplicemente dietro la sua coppia.
Esportare si può in qualsiasi momento, per esempio per il backup o per il secondo computer. Tratta il file esportato della chiave privata come se fosse una password.
Le chiavi degli altri
Sezione intitolata “Le chiavi degli altri”Quattro strade per procurarsi le chiavi pubbliche:
Autocrypt, quella comoda: i programmi di posta con Autocrypt (Thunderbird, K-9 Mail, Delta Chat e altri) mettono la chiave pubblica automaticamente in ogni messaggio. YouniqMail la estrae e se la ricorda: dopo il primo messaggio di chi usa Autocrypt puoi già rispondere in modo cifrato, senza dover procurarti apposta la sua chiave. Ti serve comunque una tua coppia di chiavi, perché YouniqMail cifra ogni messaggio anche per te stesso.
Server delle chiavi: nella sezione Server delle chiavi della stessa pagina di impostazioni cerchi un indirizzo negli elenchi pubblici e importi il risultato. Con questo la chiave non è ancora confermata, perché chiunque può caricare su un server delle chiavi una chiave con qualsiasi indirizzo. Confronta l’impronta digitale con il proprietario e, in Chiavi pubbliche attendibili, fai clic su Considera attendibile. Solo allora YouniqMail cifra per quella chiave.
A mano: incollare il blocco di chiave che qualcuno ti ha mandato.
Come allegato: se qualcuno ti manda la sua chiave come file (.asc,
.gpg, .pgp o .key), di solito YouniqMail la acquisisce già durante
la sincronizzazione. Altrimenti fai clic su Importa chiave accanto
all’allegato. Con questo la chiave non è ancora confermata: confronta
l’impronta digitale mostrata nell’avviso con il mittente e solo allora
fai clic su Considera attendibile. YouniqMail non acquisisce mai
chiavi private dai messaggi.
Cifrare e firmare
Sezione intitolata “Cifrare e firmare”Nella finestra di composizione gli interruttori per Crittografa e Firma stanno nella barra inferiore. Se c’è una chiave per tutti i destinatari, il messaggio si può cifrare; se ne manca una, YouniqMail ti dice di chi.
Firma segue da sé Crittografa: se il messaggio viene cifrato,
viene anche firmato, altrimenti no. Ogni messaggio si può però anche
solo firmare: spunta soltanto Firma, e accanto agli
interruttori compare Solo firmato. Il messaggio parte in formato
PGP/MIME, che Thunderbird e altri programmi di posta verificano. I
destinatari con PGP vedono che viene davvero da te e che non è stato
modificato lungo il percorso. Chi non usa PGP lo legge normalmente e
vede la firma come allegato OpenPGP_signature.asc. Un messaggio solo
firmato resta comunque leggibile lungo il percorso: la firma protegge
dalle modifiche, non dagli occhi indiscreti.
Se manca una chiave, o se una è revocata, lo scopri già quando fai clic su Invia, non più tardi nella Posta in uscita. Con una chiave scaduta YouniqMail ti chiede se vuoi inviare comunque.
Messaggi ricevuti
Sezione intitolata “Messaggi ricevuti”I messaggi cifrati si aprono come al solito, perché vengono decifrati automaticamente con la tua chiave privata. Se è protetta da una passphrase che non hai salvato, YouniqMail te la chiede all’apertura.
YouniqMail verifica le firme da sé, sia nei messaggi cifrati sia in
quelli solo firmati. Questo vale anche per i messaggi il cui testo sta
tra BEGIN PGP SIGNED MESSAGE e la firma, come spesso li inviano le
mailing list; vengono mostrati senza questa cornice. Sopra il testo
trovi l’esito della verifica:
- Firma PGP verificata: la firma è corretta, e la chiave appartiene al mittente ed è contrassegnata da te come attendibile.
- Firma PGP valida, chiave non confermata: la firma è corretta, ma non hai ancora confermato la chiave, per esempio perché è arrivata tramite Autocrypt o con il messaggio stesso. Confronta l’impronta digitale con il mittente e contrassegna la chiave come attendibile: dal mittente nel messaggio apri i dettagli del suo contatto e, accanto alla chiave, fai clic su Considera attendibile.
- Firma PGP di un’altra persona: la firma è corretta, ma la chiave non appartiene all’indirizzo del mittente, oppure l’hai rifiutata.
- Firma PGP non valida: il messaggio è stato modificato dopo la firma, oppure al momento della firma la chiave era scaduta o revocata.
- Firma PGP non verificata: la chiave del mittente non si trova su questo dispositivo.
L’elenco dei messaggi mostra la stessa cosa come piccolo badge, e il file della firma non compare come allegato. Se importi una chiave in un secondo momento o ne modifichi l’attendibilità, YouniqMail verifica di nuovo i messaggi firmati con essa: quello aperto subito, gli altri alla prossima apertura.
YouniqMail verifica anche i messaggi solo firmati nel formato
BEGIN PGP MESSAGE, come li crea gpg --sign --armor, e ne mostra il
testo in chiaro. Un blocco cifrato che un messaggio si limita a citare
o ad allegare come file non prende il posto del messaggio. Il messaggio
resta leggibile così come è stato scritto.
I messaggi che arrivano in gran numero con la prima sincronizzazione di una cartella vengono verificati da YouniqMail alla prima apertura, e per questo recupera una sola volta l’originale dal server. Se in quel momento il server non è raggiungibile, compare Firma PGP non ancora verificata, e la verifica viene ripetuta alla prossima apertura.
I limiti, detti con franchezza
Sezione intitolata “I limiti, detti con franchezza”PGP cifra il contenuto, non i metadati: oggetto, mittente e destinatari restano leggibili. E la ricerca può percorrere i contenuti cifrati solo nella misura in cui sono disponibili decifrati in locale. Per la comunicazione riservata PGP resta comunque lo standard che si dimostra valido da decenni.