PGP e Autocrypt
O PGP criptografa e-mails ponta a ponta: só você e a outra pessoa conseguem lê-los (nem o servidor de e-mail, nem seu provedor, ninguém no meio do caminho). Além disso, o PGP pode assinar e-mails, ou seja, provar que eles realmente vieram de você e não foram alterados no caminho.
O preço: os dois lados precisam de PGP. Você só consegue criptografar para pessoas cuja chave pública você tem.
O princípio em três frases
Seção intitulada “O princípio em três frases”Cada participante tem um par de chaves. A chave pública pode ser de qualquer pessoa; com ela criptografa-se para você. A privada fica só com você; apenas ela consegue descriptografar e assinar.
Seu próprio par de chaves
Seção intitulada “Seu próprio par de chaves”Em Configurações → Segurança → Criptografia PGP:
- Gerar nova chave: o YouniqMail cria o par para o seu endereço diretamente no dispositivo. A chave privada não sai dele.
- Ou importar chave existente, colada como texto ASCII: quem já trabalhou com GnuPG, Thunderbird ou ProtonMail simplesmente traz o próprio par.
Exportar é possível a qualquer momento, por exemplo para o backup ou para um segundo computador. Trate o arquivo exportado da chave privada como uma senha.
Chaves de outras pessoas
Seção intitulada “Chaves de outras pessoas”Quatro caminhos para conseguir chaves públicas:
Autocrypt, o prático: programas de e-mail com Autocrypt (Thunderbird, K-9 Mail, Delta Chat e outros) colocam a chave pública automaticamente em cada e-mail. O YouniqMail a extrai e a guarda: depois do primeiro e-mail de um usuário do Autocrypt, você já pode responder de forma criptografada, sem precisar buscar a chave dele. Mesmo assim, você precisa de um par de chaves próprio, porque o YouniqMail criptografa cada e-mail também para você mesmo.
Servidor de chaves: na seção Servidor de chaves da mesma página de configurações, você pesquisa diretórios públicos por um endereço e importa o resultado. Com isso a chave ainda não está confirmada, porque qualquer pessoa pode enviar a um servidor de chaves uma chave com qualquer endereço. Compare a impressão digital com o dono e clique em Confiar na chave em Chaves públicas confiáveis. Só então o YouniqMail criptografa para ela.
Manualmente: cole o bloco de chave que alguém lhe enviou.
Como anexo: se alguém enviar a chave como arquivo (.asc, .gpg,
.pgp ou .key), o YouniqMail normalmente já a importa durante a
sincronização. Caso contrário, clique em Importar chave no anexo.
Com isso a chave ainda não está confirmada: compare a impressão digital
do aviso com o remetente e só então clique em Confiar. O YouniqMail
nunca importa chaves privadas de e-mails.
Criptografar e assinar
Seção intitulada “Criptografar e assinar”Na janela de redação ficam os botões para Criptografar e Assinar na barra inferior. Se houver uma chave para todos os destinatários, o e-mail pode ser criptografado; se faltar alguma, o YouniqMail diz para qual destinatário falta.
Assinar acompanha Criptografar automaticamente: se o e-mail for
criptografado, ele também é assinado; caso contrário, não. Mas qualquer
e-mail também pode ser somente assinado: marque apenas Assinar,
e ao lado dos botões aparece Somente assinado. O e-mail sai no
formato PGP/MIME, que o Thunderbird e outros programas de e-mail
verificam. Destinatários com PGP veem que ele realmente veio de você e
não foi alterado no caminho. Quem não usa PGP lê o e-mail normalmente e
vê a assinatura como um anexo OpenPGP_signature.asc. Mesmo assim, um
e-mail somente assinado pode ser lido no caminho: a assinatura protege
contra alterações, não contra olhares curiosos.
Se faltar uma chave, ou se alguma tiver sido revogada, você fica sabendo já ao clicar em Enviar, e não só depois na caixa de saída. Se uma chave estiver expirada, o YouniqMail pergunta se você quer enviar mesmo assim.
E-mails recebidos
Seção intitulada “E-mails recebidos”E-mails criptografados abrem normalmente; a descriptografia é automática, com sua chave privada. Se ela estiver protegida por uma frase secreta que você não salvou, o YouniqMail a pede ao abrir o e-mail.
O YouniqMail verifica as assinaturas sozinho, tanto em e-mails
criptografados quanto em e-mails somente assinados. Isso vale também
para e-mails cujo texto fica entre BEGIN PGP SIGNED MESSAGE e a
assinatura, como as listas de discussão costumam enviar; eles aparecem
sem essa moldura. Acima do texto aparece o resultado da verificação:
- Assinatura PGP verificada: a assinatura está correta, e a chave pertence ao remetente e está marcada por você como confiável.
- Assinatura PGP válida, chave não confirmada: a assinatura está correta, mas você ainda não confirmou a chave, por exemplo porque ela veio por Autocrypt ou junto com o próprio e-mail. Compare a impressão digital com o remetente e marque a chave como confiável: pelo remetente no e-mail, abra os detalhes do contato e clique em Confiar na chave.
- Assinatura PGP de outra pessoa: a assinatura está correta, mas a chave não pertence ao endereço do remetente, ou você a marcou como rejeitada.
- Assinatura PGP inválida: o e-mail foi alterado depois de assinado, ou a chave estava expirada ou revogada no momento da assinatura.
- Assinatura PGP não verificada: a chave do remetente não está neste dispositivo.
A lista de e-mails mostra o mesmo como um pequeno selo, e o arquivo da assinatura em si não aparece como anexo. Se você importar uma chave depois ou mudar se confia nela, o YouniqMail verifica de novo os e-mails assinados com ela: o que estiver aberto, na hora; os demais, na próxima vez que você os abrir.
O YouniqMail também verifica mensagens somente assinadas no formato
BEGIN PGP MESSAGE, como o gpg --sign --armor as cria, e mostra o
texto de forma legível. Um bloco criptografado que um e-mail apenas
cita ou anexa como arquivo não toma o lugar do e-mail. Ele continua
legível do jeito que foi escrito.
E-mails que chegam em grande quantidade na primeira sincronização de uma pasta são verificados pelo YouniqMail na primeira vez que você os abre; para isso, ele busca uma vez o original no servidor. Se o servidor não estiver acessível no momento, aparece Assinatura PGP ainda não verificada, e a verificação roda de novo na próxima vez que você abrir o e-mail.
Limites, com honestidade
Seção intitulada “Limites, com honestidade”O PGP criptografa o conteúdo, não os metadados: assunto, remetente e destinatário continuam legíveis. E a pesquisa só consegue buscar conteúdo criptografado na medida em que ele já esteja descriptografado localmente. Ainda assim, para comunicação confidencial, o PGP é o padrão que se consolidou há décadas.