Hoppa till innehåll

Krypterad lagring

All e-post, alla kontakter och alla anteckningar ligger i en lokal databas på din dator. Den krypterade lagringen ser till att den filen är oläsbar utan nyckel. Den som monterar ur hårddisken eller kopierar filen håller bara skräpdata i händerna.

Som standard är den påslagen. Beslutet fattas en gång, i installationsguiden, och går inte att ändra senare. Under Linux kräver den en nyckelring som GNOME Keyring eller KWallet. Saknas den förblir databasen okrypterad, och inställningssidan meddelar Kryptering är inte tillgänglig på det här systemet.

Databasen krypteras med en slumpmässigt genererad nyckel på 64 tecken (SQLCipher, AES-256). Den nyckeln lägger YouniqMail förseglad i sin inställningsfil config.json. Förseglingen hålls av operativsystemet: Keychain under macOS, dataskyddsgränssnittet i Windows (bundet till ditt användarkonto), skrivbordsmiljöns nyckelring under Linux.

I vardagen märker du ingenting av det: vid start bryter YouniqMail förseglingen med hjälp av din systeminloggning. Inget extra lösenord, inget extra steg.

Samma försegling skyddar också lösenorden till dina e-postkonton och inloggningarna till anslutna tjänster, alltså tokens, CalDAV-lösenord och Webhook-adresser. De är förseglade var för sig, även när lagringskrypteringen är avstängd. Bara under Linux utan nyckelring förblir de okrypterade.

Kedjan har två svaga punkter: nyckelringen och filen config.json. Installeras operativsystemet om, återställs användarkontot eller raderas config.json går den förseglade nyckeln inte längre att öppna, och med den åtkomsten till databasen.

För det finns återställningsnyckeln: samma 64 tecken, visade en gång vid konfigurationen så att du kan spara dem. Saknas nyckeln vid start visar YouniqMail dialogen Databasnyckel saknas. Via Ange nyckel… öppnar du databasen igen med återställningsnyckeln, utan att ladda ner något på nytt.

Inte sparad? Så länge programmet fungerar normalt är ingenting förlorat: under Inställningar → Säkerhet → Krypterad lagring visar Visa återställningsnyckel den igen när som helst, och Spara som PDF sparar den. På en Mac med Touch ID bekräftar du det med ditt fingeravtryck, på andra datorer visas den utan ytterligare fråga. Lås alltså datorn när du lämnar den.

E-post i lokala mappar finns bara på din enhet, som en fil per e-postmeddelande i mappen local_mail i din profil. Den skyddas precis som databasen:

  • Krypterad lagring av: det är vanliga .eml-filer som vilket e-postprogram som helst öppnar med ett dubbelklick.
  • Krypterad lagring på: filerna slutar på .ymraw och är krypterade med databasens nyckel. Utan den är de lika oläsbara som databasen själv.

I vardagen behöver du aldrig filerna direkt. Via Arkiv → Exportera sparar du lokala mappar som mbox eller som enskilda .eml-filer, och den fullständiga säkerhetskopian tar med dem.

Startar YouniqMail inte längre får du tillbaka din e-post med återställningsnyckeln och ett litet nödprogram:

  1. Installera Node.js i version 18 eller senare.

  2. Ladda ner nödprogrammet: youniqmail-local-mail-decrypt.mjs.

  3. Öppna en terminal (under Windows Kommandotolken) och kör det med mappen local_mail och en målmapp:

    node youniqmail-local-mail-decrypt.mjs <mappen local_mail> <målmapp>
  4. Ange återställningsnyckeln när du blir tillfrågad. Det du skriver syns inte.

Därefter ligger varje e-postmeddelande som .eml-fil i målmappen, namngivet efter datum och ämne. Programmet rapporterar en skadad fil och hoppar över den, och en andra körning skriver inte över något. Det behöver ingen internetanslutning och skickar ingenting någonstans. Hur filerna är uppbyggda står i klartext i början av programmet.

Mappen local_mail ligger i din profil:

Operativsystem:
~/Library/Application Support/YouniqMail/local_mail/
%APPDATA%\YouniqMail\local_mail\
~/.config/YouniqMail/local_mail/

Vill du återställa lokala data, rädda då lokala mappar först med nödprogrammet: efter återställningen rensar YouniqMail bort de filer i local_mail som inte längre behövs efter tre dagar.

Vissa filer lägger YouniqMail bredvid databasen, och de är inte krypterade:

  • Cachade bilagor som du har öppnat eller visat (mappen attachment_cache, högst 500 MB),
  • Bilagor till utkast och till meddelanden i utkorgen (mapparna draft_attachments och outbox_attachments),
  • Meddelanden som håller på att skickas, tills deras kopia har kommit fram till Skickat-mappen (mappen sent_pending),
  • loggen (mappen logs), ur vilken adresser och innehåll filtreras bort,
  • inställningarna i config.json, bland dem ledtråden till huvudlösenordet.

Alla ligger i samma profilmapp som local_mail. Den som vill skydda datorn mot främmande åtkomst till hårddisken slår dessutom på systemets diskkryptering (FileVault, BitLocker, LUKS).

Den krypterade lagringen skyddar filen på hårddisken: mot stöld av datorn, mot kopiering av databasen, mot nyfikna blickar på en säkerhetskopieringsdisk.

Den skyddar inte mot någon som sitter vid din upplåsta dator, där är databasen ju läsbar som avsett. För det finns huvudlösenordet. Och den krypterar inte transporten till motparten, det gör PGP och S/MIME.