PGP og Autocrypt
PGP krypterer e-poster ende-til-ende: Bare du og motparten kan lese dem, ikke e-postserveren, ikke leverandøren din, ingen midt imellom. I tillegg kan PGP signere e-poster, altså bevise at de virkelig kommer fra deg og ikke er endret underveis.
Prisen: Begge sider trenger PGP. Du kan bare kryptere til personer hvis offentlige nøkkel du har.
Prinsippet i tre setninger
Section titled “Prinsippet i tre setninger”Hver deltaker har et nøkkelpar. Den offentlige nøkkelen kan alle ha, med den blir det kryptert til deg. Den private blir hos deg, bare den kan dekryptere og signere.
Ditt eget nøkkelpar
Section titled “Ditt eget nøkkelpar”Under Innstillinger → Sikkerhet → PGP-kryptering:
- Opprett ny nøkkel, YouniqMail oppretter paret for adressen din direkte på enheten. Den private nøkkelen forlater den ikke.
- Eller importer en eksisterende nøkkel, satt inn som ASCII-tekst, den som allerede har jobbet med GnuPG, Thunderbird eller ProtonMail, tar bare med seg paret sitt.
Eksport kan gjøres når som helst, for eksempel til sikkerhetskopi eller den andre datamaskinen. Behandle eksportfilen for den private nøkkelen som et passord.
De andres nøkler
Section titled “De andres nøkler”Fire veier til offentlige nøkler:
Autocrypt, den bekvemme: E-postprogrammer med Autocrypt (Thunderbird, K-9 Mail, Delta Chat og andre) legger automatisk den offentlige nøkkelen inn i hver e-post. YouniqMail leser den ut og husker den, etter den første e-posten fra en Autocrypt-bruker kan du svare kryptert uten å hente nøkkelen spesielt. Et eget nøkkelpar trenger du likevel, for YouniqMail krypterer hver e-post også for deg selv.
Nøkkelserver: I avsnittet Nøkkelserver på samme innstillingsside søker du i offentlige registre etter en adresse og importerer treffet. Dermed er nøkkelen ennå ikke bekreftet, for hvem som helst kan laste opp en nøkkel med hvilken som helst adresse til en nøkkelserver. Sammenlign fingeravtrykket med eieren, og klikk under Klarerte offentlige nøkler på Klarer nøkkel. Først da krypterer YouniqMail til den.
For hånd: Sett inn en nøkkelblokk noen har sendt deg.
Som vedlegg: Sender noen deg nøkkelen sin som fil (.asc, .gpg,
.pgp eller .key), henter YouniqMail den som regel allerede under
synkroniseringen. Ellers klikker du på Importer nøkkel ved
vedlegget. Dermed er nøkkelen ennå ikke bekreftet: Sammenlign
fingeravtrykket i varselet med avsenderen, og klikk først deretter på
Stol på. Private nøkler henter YouniqMail aldri fra e-poster.
Kryptere og signere
Section titled “Kryptere og signere”I skrivevinduet sitter bryterne Krypter og Signer i bunnlinjen. Finnes det en nøkkel for alle mottakerne, kan e-posten krypteres; mangler det en, sier YouniqMail deg hvem det gjelder.
Signer følger Krypter av seg selv: Blir e-posten kryptert,
blir den også signert, ellers ikke. Men hver e-post kan også
bare signeres: Kryss av for Signer alene, så står det
Kun signert ved siden av bryterne. E-posten sendes i formatet
PGP/MIME, som Thunderbird og andre e-postprogrammer kontrollerer.
Mottakere med PGP ser at den virkelig kommer fra deg og ikke er endret
underveis. Den som ikke bruker PGP, leser den helt vanlig og ser
signaturen som vedlegget OpenPGP_signature.asc. En e-post som bare
er signert, kan likevel leses underveis: Signaturen beskytter mot
endringer, ikke mot innsyn.
Mangler en nøkkel eller er en tilbakekalt, får du vite det allerede når du klikker på Send, ikke først senere i utboksen. Er en nøkkel utløpt, spør YouniqMail om du vil sende likevel.
Mottatte e-poster
Section titled “Mottatte e-poster”Krypterte e-poster åpnes som vanlig, dekrypteringen skjer automatisk med den private nøkkelen din. Er den beskyttet av en passfrase som du ikke har lagret, spør YouniqMail etter den når du åpner e-posten.
Signaturer kontrollerer YouniqMail av seg selv, både i krypterte og i
bare signerte e-poster. Det gjelder også e-poster der teksten står
mellom BEGIN PGP SIGNED MESSAGE og signaturen, slik e-postlister
ofte sender dem; de vises uten denne rammen. Over teksten står det hva
kontrollen viste:
- PGP-signatur bekreftet: Signaturen er riktig, og nøkkelen tilhører avsenderen og er merket som klarert hos deg.
- PGP-signatur gyldig, nøkkel ikke bekreftet: Signaturen er riktig, men du har ikke bekreftet nøkkelen ennå, for eksempel fordi den kom via Autocrypt eller med selve e-posten. Sammenlign fingeravtrykket med avsenderen og merk nøkkelen som klarert: Åpne kontaktdetaljene via avsenderen i e-posten og klikk på Stol på ved nøkkelen.
- PGP-signatur fra en annen: Signaturen er riktig, men nøkkelen hører ikke til avsenderadressen, eller du har avvist den.
- PGP-signatur ugyldig: E-posten ble endret etter signeringen, eller nøkkelen var utløpt eller tilbakekalt da den ble brukt til å signere.
- PGP-signatur ikke kontrollert: Nøkkelen til avsenderen finnes ikke på denne enheten.
Meldingslisten viser det samme som et lite merke, og selve signaturfilen vises ikke som vedlegg. Importerer du en nøkkel senere eller endrer om du stoler på den, kontrollerer YouniqMail e-postene som er signert med den, på nytt: en åpen e-post med en gang, alle andre neste gang du åpner dem.
Også bare signerte meldinger i formatet BEGIN PGP MESSAGE, slik
gpg --sign --armor lager dem, kontrollerer YouniqMail og viser
teksten lesbart. En kryptert blokk som en e-post bare siterer eller
legger ved som fil, tar ikke plassen til e-posten. E-posten forblir
lesbar slik den ble skrevet.
E-poster som kommer inn i stort antall ved den første synkroniseringen av en mappe, kontrollerer YouniqMail første gang du åpner dem, og henter da originalen fra serveren én gang. Kan serveren ikke nås akkurat nå, står det PGP-signaturen er ikke kontrollert ennå, og kontrollen kjører igjen neste gang du åpner e-posten.
Begrensninger, ærlig fortalt
Section titled “Begrensninger, ærlig fortalt”PGP krypterer innholdet, ikke metadataene: Emne, avsender og mottaker forblir lesbare. Og søket kan bare søke i kryptert innhold i den grad det foreligger lokalt dekryptert. For fortrolig kommunikasjon er PGP likevel standarden som har bevist seg i flere tiår.