PGP en Autocrypt
PGP versleutelt berichten eind tot eind: alleen jij en de tegenpartij kunnen ze lezen, niet de mailserver, niet je provider, niemand daartussen. Daarnaast kan PGP berichten ondertekenen, dus aantoonbaar maken dat ze werkelijk van jou afkomstig zijn en onderweg niet zijn gewijzigd.
De prijs: beide partijen hebben PGP nodig. Versleutelen kun je alleen naar mensen van wie je de openbare sleutel hebt.
Het principe in drie zinnen
Section titled “Het principe in drie zinnen”Elke deelnemer heeft een sleutelpaar. De openbare sleutel mag iedereen hebben, want daarmee wordt naar jou versleuteld. De privésleutel blijft bij jou, want alleen hij kan ontsleutelen en ondertekenen.
Een eigen sleutelpaar
Section titled “Een eigen sleutelpaar”Onder Instellingen → Beveiliging → PGP-versleuteling:
- Nieuwe sleutel genereren, waarbij YouniqMail het paar voor je adres rechtstreeks op het apparaat aanmaakt. De privésleutel verlaat het niet.
- Of bestaande sleutel importeren, ingevoegd als ASCII-tekst. Wie al met GnuPG, Thunderbird of ProtonMail heeft gewerkt, neemt zijn paar eenvoudig mee.
Exporteren kan altijd, bijvoorbeeld voor de back-up of de tweede computer. Behandel het exportbestand van de privésleutel als een wachtwoord.
De sleutels van anderen
Section titled “De sleutels van anderen”Er zijn vier wegen om aan openbare sleutels te komen:
Autocrypt, de gemakkelijke: mailprogramma’s met Autocrypt (Thunderbird, K-9 Mail, Delta Chat en andere) leggen de openbare sleutel automatisch in elk bericht. YouniqMail leest hem eruit en onthoudt hem. Na het eerste bericht van een Autocrypt-gebruiker kun je hem versleuteld antwoorden zonder zijn sleutel apart op te halen. Een eigen sleutelpaar heb je daarvoor toch nodig, want YouniqMail versleutelt elk bericht ook voor jezelf.
Keyserver: in het onderdeel Sleutelserver van dezelfde instellingenpagina doorzoek je openbare mappen op een adres en importeer je het resultaat. Daarmee is de sleutel nog niet bevestigd, want iedereen kan een sleutel met een willekeurig adres naar een keyserver uploaden. Vergelijk de vingerafdruk met de eigenaar en klik onder Vertrouwde openbare sleutels op Sleutel vertrouwen. Pas daarna versleutelt YouniqMail naar hem.
Met de hand: een sleutelblok invoegen dat iemand je heeft gestuurd.
Als bijlage: stuurt iemand je zijn sleutel als bestand (.asc,
.gpg, .pgp of .key), dan neemt YouniqMail hem meestal al bij het
synchroniseren over. Anders klik je bij de bijlage op Sleutel
importeren. Daarmee is de sleutel nog niet bevestigd: vergelijk de
vingerafdruk in de melding met de afzender en klik pas daarna op
Vertrouwen. Privésleutels neemt YouniqMail nooit uit berichten over.
Versleutelen en ondertekenen
Section titled “Versleutelen en ondertekenen”In het venster Opstellen zitten de schakelaars voor Versleutelen en Ondertekenen in de voettekst. Ligt er voor alle ontvangers een sleutel klaar, dan laat het bericht zich versleutelen; ontbreekt er een, dan zegt YouniqMail je voor wie.
Ondertekenen volgt vanzelf Versleutelen: wordt het bericht
versleuteld, dan wordt het ook ondertekend, anders niet. Elk bericht
kun je echter ook alleen ondertekenen: vink alleen
Ondertekenen aan, dan staat naast de schakelaars
Alleen ondertekend. Het bericht wordt verzonden als PGP/MIME, het
formaat dat Thunderbird en andere mailprogramma’s controleren.
Ontvangers met PGP zien dat het echt van jou komt en onderweg niet is
gewijzigd. Wie geen PGP gebruikt, leest het gewoon en ziet de
handtekening als bijlage OpenPGP_signature.asc. Een bericht dat
alleen ondertekend is, blijft onderweg wel leesbaar: de handtekening
beschermt tegen wijzigingen, niet tegen meelezen.
Ontbreekt er een sleutel of is er een ingetrokken, dan merk je dat al wanneer je op Verzenden klikt, niet pas later in Postvak uit. Bij een verlopen sleutel vraagt YouniqMail of je toch wilt verzenden.
Ontvangen berichten
Section titled “Ontvangen berichten”Versleutelde berichten openen zich zoals gewoonlijk, want er wordt automatisch ontsleuteld met je privésleutel. Is die beschermd met een wachtwoordzin die je niet hebt opgeslagen, dan vraagt YouniqMail er bij het openen om.
Handtekeningen controleert YouniqMail vanzelf, in versleutelde en in
alleen ondertekende berichten. Dat geldt ook voor berichten waarvan de
tekst tussen BEGIN PGP SIGNED MESSAGE en de handtekening staat, zoals
mailinglijsten ze vaak versturen; die verschijnen zonder dat kader.
Boven de tekst staat wat de controle opleverde:
- PGP-handtekening geverifieerd: de handtekening klopt, en de sleutel hoort bij de afzender en is bij jou als vertrouwd gemarkeerd.
- PGP-handtekening geldig, sleutel niet bevestigd: de handtekening klopt, maar je hebt de sleutel nog niet bevestigd, bijvoorbeeld omdat hij via Autocrypt of met het bericht zelf binnenkwam. Vergelijk de vingerafdruk met de afzender en markeer de sleutel als vertrouwd: open via de afzender in het bericht diens contactgegevens en klik bij de sleutel op Vertrouwen.
- PGP-handtekening van iemand anders: de handtekening klopt, maar de sleutel hoort niet bij het afzenderadres, of je hebt hem als afgewezen gemarkeerd.
- PGP-handtekening ongeldig: het bericht is na het ondertekenen gewijzigd, of de sleutel was bij het ondertekenen verlopen of ingetrokken.
- PGP-handtekening niet gecontroleerd: de sleutel van de afzender staat niet op dit apparaat.
De berichtenlijst toont hetzelfde als een kleine badge, en het handtekeningbestand zelf verschijnt niet als bijlage. Importeer je een sleutel later of verander je of je hem vertrouwt, dan controleert YouniqMail de daarmee ondertekende berichten opnieuw: een geopend bericht meteen, alle andere zodra je ze weer opent.
Ook alleen ondertekende berichten in het formaat BEGIN PGP MESSAGE,
zoals gpg --sign --armor ze maakt, controleert YouniqMail, en de
tekst verschijnt leesbaar. Een versleuteld blok dat een bericht alleen
citeert of als bestand bijvoegt, neemt niet de plaats van het bericht
in. Het bericht blijft leesbaar zoals het geschreven is.
Berichten die bij de eerste synchronisatie van een map in grote aantallen binnenkomen, controleert YouniqMail wanneer je ze voor het eerst opent, en haalt daarvoor eenmalig het origineel van de server. Is de server op dat moment niet bereikbaar, dan staat daar PGP-handtekening nog niet gecontroleerd, en de controle loopt opnieuw wanneer je het bericht de volgende keer opent.
Grenzen, eerlijk benoemd
Section titled “Grenzen, eerlijk benoemd”PGP versleutelt de inhoud, niet de metagegevens: onderwerp, afzender en ontvanger blijven leesbaar. En de zoekfunctie kan versleutelde inhoud alleen doorzoeken voor zover die lokaal ontsleuteld aanwezig is. Voor vertrouwelijke communicatie is PGP desondanks de standaard, die zich sinds decennia bewijst.