Pular para o conteúdo

PGP e Autocrypt

O PGP criptografa e-mails ponta a ponta: só você e a outra pessoa conseguem lê-los (nem o servidor de e-mail, nem seu provedor, ninguém no meio do caminho). Além disso, o PGP pode assinar e-mails, ou seja, provar que eles realmente vieram de você e não foram alterados no caminho.

O preço: os dois lados precisam de PGP. Você só consegue criptografar para pessoas cuja chave pública você tem.

Cada participante tem um par de chaves. A chave pública pode ser de qualquer pessoa; com ela criptografa-se para você. A privada fica só com você; apenas ela consegue descriptografar e assinar.

Em Configurações → Segurança → Criptografia PGP:

  • Gerar nova chave: o YouniqMail cria o par para o seu endereço diretamente no dispositivo. A chave privada não sai dele.
  • Ou importar chave existente, colada como texto ASCII: quem já trabalhou com GnuPG, Thunderbird ou ProtonMail simplesmente traz o próprio par.

Exportar é possível a qualquer momento, por exemplo para o backup ou para um segundo computador. Trate o arquivo exportado da chave privada como uma senha.

Quatro caminhos para conseguir chaves públicas:

Autocrypt, o prático: programas de e-mail com Autocrypt (Thunderbird, K-9 Mail, Delta Chat e outros) colocam a chave pública automaticamente em cada e-mail. O YouniqMail a extrai e a guarda: depois do primeiro e-mail de um usuário do Autocrypt, você já pode responder de forma criptografada, sem precisar buscar a chave dele. Mesmo assim, você precisa de um par de chaves próprio, porque o YouniqMail criptografa cada e-mail também para você mesmo.

Servidor de chaves: na seção Servidor de chaves da mesma página de configurações, você pesquisa diretórios públicos por um endereço e importa o resultado. Com isso a chave ainda não está confirmada, porque qualquer pessoa pode enviar a um servidor de chaves uma chave com qualquer endereço. Compare a impressão digital com o dono e clique em Confiar na chave em Chaves públicas confiáveis. Só então o YouniqMail criptografa para ela.

Manualmente: cole o bloco de chave que alguém lhe enviou.

Como anexo: se alguém enviar a chave como arquivo (.asc, .gpg, .pgp ou .key), o YouniqMail normalmente já a importa durante a sincronização. Caso contrário, clique em Importar chave no anexo. Com isso a chave ainda não está confirmada: compare a impressão digital do aviso com o remetente e só então clique em Confiar. O YouniqMail nunca importa chaves privadas de e-mails.

Na janela de redação ficam os botões para Criptografar e Assinar na barra inferior. Se houver uma chave para todos os destinatários, o e-mail pode ser criptografado; se faltar alguma, o YouniqMail diz para qual destinatário falta.

Assinar acompanha Criptografar automaticamente: se o e-mail for criptografado, ele também é assinado; caso contrário, não. Mas qualquer e-mail também pode ser somente assinado: marque apenas Assinar, e ao lado dos botões aparece Somente assinado. O e-mail sai no formato PGP/MIME, que o Thunderbird e outros programas de e-mail verificam. Destinatários com PGP veem que ele realmente veio de você e não foi alterado no caminho. Quem não usa PGP lê o e-mail normalmente e vê a assinatura como um anexo OpenPGP_signature.asc. Mesmo assim, um e-mail somente assinado pode ser lido no caminho: a assinatura protege contra alterações, não contra olhares curiosos.

Se faltar uma chave, ou se alguma tiver sido revogada, você fica sabendo já ao clicar em Enviar, e não só depois na caixa de saída. Se uma chave estiver expirada, o YouniqMail pergunta se você quer enviar mesmo assim.

E-mails criptografados abrem normalmente; a descriptografia é automática, com sua chave privada. Se ela estiver protegida por uma frase secreta que você não salvou, o YouniqMail a pede ao abrir o e-mail.

O YouniqMail verifica as assinaturas sozinho, tanto em e-mails criptografados quanto em e-mails somente assinados. Isso vale também para e-mails cujo texto fica entre BEGIN PGP SIGNED MESSAGE e a assinatura, como as listas de discussão costumam enviar; eles aparecem sem essa moldura. Acima do texto aparece o resultado da verificação:

  • Assinatura PGP verificada: a assinatura está correta, e a chave pertence ao remetente e está marcada por você como confiável.
  • Assinatura PGP válida, chave não confirmada: a assinatura está correta, mas você ainda não confirmou a chave, por exemplo porque ela veio por Autocrypt ou junto com o próprio e-mail. Compare a impressão digital com o remetente e marque a chave como confiável: pelo remetente no e-mail, abra os detalhes do contato e clique em Confiar na chave.
  • Assinatura PGP de outra pessoa: a assinatura está correta, mas a chave não pertence ao endereço do remetente, ou você a marcou como rejeitada.
  • Assinatura PGP inválida: o e-mail foi alterado depois de assinado, ou a chave estava expirada ou revogada no momento da assinatura.
  • Assinatura PGP não verificada: a chave do remetente não está neste dispositivo.

A lista de e-mails mostra o mesmo como um pequeno selo, e o arquivo da assinatura em si não aparece como anexo. Se você importar uma chave depois ou mudar se confia nela, o YouniqMail verifica de novo os e-mails assinados com ela: o que estiver aberto, na hora; os demais, na próxima vez que você os abrir.

O YouniqMail também verifica mensagens somente assinadas no formato BEGIN PGP MESSAGE, como o gpg --sign --armor as cria, e mostra o texto de forma legível. Um bloco criptografado que um e-mail apenas cita ou anexa como arquivo não toma o lugar do e-mail. Ele continua legível do jeito que foi escrito.

E-mails que chegam em grande quantidade na primeira sincronização de uma pasta são verificados pelo YouniqMail na primeira vez que você os abre; para isso, ele busca uma vez o original no servidor. Se o servidor não estiver acessível no momento, aparece Assinatura PGP ainda não verificada, e a verificação roda de novo na próxima vez que você abrir o e-mail.

O PGP criptografa o conteúdo, não os metadados: assunto, remetente e destinatário continuam legíveis. E a pesquisa só consegue buscar conteúdo criptografado na medida em que ele já esteja descriptografado localmente. Ainda assim, para comunicação confidencial, o PGP é o padrão que se consolidou há décadas.