Gå til innholdet

PGP og Autocrypt

PGP krypterer e-poster ende-til-ende: Bare du og motparten kan lese dem, ikke e-postserveren, ikke leverandøren din, ingen midt imellom. I tillegg kan PGP signere e-poster, altså bevise at de virkelig kommer fra deg og ikke er endret underveis.

Prisen: Begge sider trenger PGP. Du kan bare kryptere til personer hvis offentlige nøkkel du har.

Hver deltaker har et nøkkelpar. Den offentlige nøkkelen kan alle ha, med den blir det kryptert til deg. Den private blir hos deg, bare den kan dekryptere og signere.

Under Innstillinger → Sikkerhet → PGP-kryptering:

  • Opprett ny nøkkel, YouniqMail oppretter paret for adressen din direkte på enheten. Den private nøkkelen forlater den ikke.
  • Eller importer en eksisterende nøkkel, satt inn som ASCII-tekst, den som allerede har jobbet med GnuPG, Thunderbird eller ProtonMail, tar bare med seg paret sitt.

Eksport kan gjøres når som helst, for eksempel til sikkerhetskopi eller den andre datamaskinen. Behandle eksportfilen for den private nøkkelen som et passord.

Fire veier til offentlige nøkler:

Autocrypt, den bekvemme: E-postprogrammer med Autocrypt (Thunderbird, K-9 Mail, Delta Chat og andre) legger automatisk den offentlige nøkkelen inn i hver e-post. YouniqMail leser den ut og husker den, etter den første e-posten fra en Autocrypt-bruker kan du svare kryptert uten å hente nøkkelen spesielt. Et eget nøkkelpar trenger du likevel, for YouniqMail krypterer hver e-post også for deg selv.

Nøkkelserver: I avsnittet Nøkkelserver på samme innstillingsside søker du i offentlige registre etter en adresse og importerer treffet. Dermed er nøkkelen ennå ikke bekreftet, for hvem som helst kan laste opp en nøkkel med hvilken som helst adresse til en nøkkelserver. Sammenlign fingeravtrykket med eieren, og klikk under Klarerte offentlige nøkler på Klarer nøkkel. Først da krypterer YouniqMail til den.

For hånd: Sett inn en nøkkelblokk noen har sendt deg.

Som vedlegg: Sender noen deg nøkkelen sin som fil (.asc, .gpg, .pgp eller .key), henter YouniqMail den som regel allerede under synkroniseringen. Ellers klikker du på Importer nøkkel ved vedlegget. Dermed er nøkkelen ennå ikke bekreftet: Sammenlign fingeravtrykket i varselet med avsenderen, og klikk først deretter på Stol på. Private nøkler henter YouniqMail aldri fra e-poster.

I skrivevinduet sitter bryterne Krypter og Signer i bunnlinjen. Finnes det en nøkkel for alle mottakerne, kan e-posten krypteres; mangler det en, sier YouniqMail deg hvem det gjelder.

Signer følger Krypter av seg selv: Blir e-posten kryptert, blir den også signert, ellers ikke. Men hver e-post kan også bare signeres: Kryss av for Signer alene, så står det Kun signert ved siden av bryterne. E-posten sendes i formatet PGP/MIME, som Thunderbird og andre e-postprogrammer kontrollerer. Mottakere med PGP ser at den virkelig kommer fra deg og ikke er endret underveis. Den som ikke bruker PGP, leser den helt vanlig og ser signaturen som vedlegget OpenPGP_signature.asc. En e-post som bare er signert, kan likevel leses underveis: Signaturen beskytter mot endringer, ikke mot innsyn.

Mangler en nøkkel eller er en tilbakekalt, får du vite det allerede når du klikker på Send, ikke først senere i utboksen. Er en nøkkel utløpt, spør YouniqMail om du vil sende likevel.

Krypterte e-poster åpnes som vanlig, dekrypteringen skjer automatisk med den private nøkkelen din. Er den beskyttet av en passfrase som du ikke har lagret, spør YouniqMail etter den når du åpner e-posten.

Signaturer kontrollerer YouniqMail av seg selv, både i krypterte og i bare signerte e-poster. Det gjelder også e-poster der teksten står mellom BEGIN PGP SIGNED MESSAGE og signaturen, slik e-postlister ofte sender dem; de vises uten denne rammen. Over teksten står det hva kontrollen viste:

  • PGP-signatur bekreftet: Signaturen er riktig, og nøkkelen tilhører avsenderen og er merket som klarert hos deg.
  • PGP-signatur gyldig, nøkkel ikke bekreftet: Signaturen er riktig, men du har ikke bekreftet nøkkelen ennå, for eksempel fordi den kom via Autocrypt eller med selve e-posten. Sammenlign fingeravtrykket med avsenderen og merk nøkkelen som klarert: Åpne kontaktdetaljene via avsenderen i e-posten og klikk på Stol på ved nøkkelen.
  • PGP-signatur fra en annen: Signaturen er riktig, men nøkkelen hører ikke til avsenderadressen, eller du har avvist den.
  • PGP-signatur ugyldig: E-posten ble endret etter signeringen, eller nøkkelen var utløpt eller tilbakekalt da den ble brukt til å signere.
  • PGP-signatur ikke kontrollert: Nøkkelen til avsenderen finnes ikke på denne enheten.

Meldingslisten viser det samme som et lite merke, og selve signaturfilen vises ikke som vedlegg. Importerer du en nøkkel senere eller endrer om du stoler på den, kontrollerer YouniqMail e-postene som er signert med den, på nytt: en åpen e-post med en gang, alle andre neste gang du åpner dem.

Også bare signerte meldinger i formatet BEGIN PGP MESSAGE, slik gpg --sign --armor lager dem, kontrollerer YouniqMail og viser teksten lesbart. En kryptert blokk som en e-post bare siterer eller legger ved som fil, tar ikke plassen til e-posten. E-posten forblir lesbar slik den ble skrevet.

E-poster som kommer inn i stort antall ved den første synkroniseringen av en mappe, kontrollerer YouniqMail første gang du åpner dem, og henter da originalen fra serveren én gang. Kan serveren ikke nås akkurat nå, står det PGP-signaturen er ikke kontrollert ennå, og kontrollen kjører igjen neste gang du åpner e-posten.

PGP krypterer innholdet, ikke metadataene: Emne, avsender og mottaker forblir lesbare. Og søket kan bare søke i kryptert innhold i den grad det foreligger lokalt dekryptert. For fortrolig kommunikasjon er PGP likevel standarden som har bevist seg i flere tiår.