İçeriğe geç

Depolama şifrelemesi

Tüm e-postalar, kişiler ve notlar bilgisayarındaki yerel bir veritabanında durur. Depolama şifrelemesi bu dosyanın anahtar olmadan okunamaz olmasını sağlar: sabit diski söken veya dosyayı kopyalayan kişinin elinde yalnızca anlamsız veri kalır.

Varsayılan olarak açıktır. Karar bir kez, kurulum sihirbazında verilir ve sonradan değiştirilemez. Linux’ta GNOME Keyring veya KWallet gibi bir anahtar zinciri gerekir. Yoksa veritabanı şifrelenmeden kalır ve ayarlar sayfası Bu sistemde şifreleme kullanılamıyor bildirir.

Veritabanı, rastgele üretilmiş 64 karakterlik bir anahtarla şifrelenir (SQLCipher, AES-256). YouniqMail bu anahtarı mühürlenmiş olarak ayar dosyası config.json içine koyar. Mührü işletim sistemi tutar: macOS’ta Anahtar Zinciri, Windows’ta veri koruma arabirimi (kullanıcı hesabına bağlı), Linux’ta masaüstü ortamının anahtar zinciri.

Günlük kullanımda bunu fark etmezsin: YouniqMail başlangıçta sistem oturumunun yardımıyla anahtarın mührünü açar. Ek parola yok, fazladan adım yok.

Aynı mühür, posta hesaplarının parolalarını ve bağlı hizmetlerin oturum bilgilerini, yani token’ları, CalDAV parolalarını ve Webhook adreslerini de korur. Depolama şifrelemesi kapalı olsa bile bunlar tek tek mühürlenir. Yalnızca anahtar zinciri olmayan Linux’ta şifresiz kalırlar.

Zincirin iki zayıf noktası vardır: anahtar zinciri ve config.json dosyası. İşletim sistemi yeniden kurulur, kullanıcı hesabı sıfırlanır veya config.json silinirse mühürlü anahtar artık açılamaz ve onunla birlikte veritabanına erişim de gider.

Bunun için kurtarma anahtarı vardır: aynı 64 karakter, kurulum sırasında güvenceye alman için bir kez gösterilir. Başlangıçta anahtar eksikse YouniqMail Veritabanı Anahtarı Eksik iletişim kutusunu gösterir. Anahtar Gir… ile veritabanını kurtarma anahtarıyla yeniden açarsın, hiçbir şeyi yeniden indirmeden.

Saklamadın mı? Uygulama normal çalıştığı sürece hiçbir şey kaybolmuş değildir: Ayarlar → Güvenlik → Depolama Şifreleme altında Kurtarma Anahtarını Göster onu her zaman yeniden gösterir, PDF olarak kaydet de kaydeder. Touch ID’li bir Mac’te bunu parmak izinle onaylarsın, diğer bilgisayarlarda ek bir soru olmadan görünür. Bu yüzden bilgisayarın başından kalkarken onu kilitle.

Yerel klasörlerdeki e-postalar yalnızca cihazında, profilinin local_mail klasöründe her e-posta için ayrı bir dosya olarak durur. Tıpkı veritabanı gibi korunurlar:

  • Depolama şifrelemesi kapalı: Bunlar, her posta programının çift tıklamayla açtığı sıradan .eml dosyalarıdır.
  • Depolama şifrelemesi açık: Dosyaların uzantısı .ymraw olur ve dosyalar veritabanının anahtarıyla şifrelenir. Anahtar olmadan veritabanının kendisi kadar okunamazlar.

Günlük kullanımda dosyalara hiçbir zaman doğrudan ihtiyacın olmaz. Dosya → Dışa Aktar ile yerel klasörleri mbox olarak veya tek tek .eml dosyaları olarak kaydedersin, tam yedekleme de onları içerir.

YouniqMail artık açılmıyorsa e-postaları kurtarma anahtarı ve küçük bir acil durum programıyla geri alırsın:

  1. Node.js sürüm 18 veya daha yenisini kur.

  2. Acil durum programını indir: youniqmail-local-mail-decrypt.mjs.

  3. Bir uçbirim aç (Windows’ta Komut İstemi’ni) ve programı local_mail klasörü ve bir hedef klasörle çalıştır:

    node youniqmail-local-mail-decrypt.mjs <local_mail klasörü> <hedef klasör>
  4. İstendiğinde kurtarma anahtarını gir. Yazdıkların ekranda görünmez.

Ardından her e-posta, tarihine ve konusuna göre adlandırılmış bir .eml dosyası olarak hedef klasörde durur. Program hasarlı bir dosyayı bildirir ve atlar, ikinci bir çalıştırma da hiçbir şeyin üzerine yazmaz. İnternet bağlantısı gerektirmez ve hiçbir yere bir şey göndermez. Dosyaların nasıl oluşturulduğu, programın başında açıkça okunabilir biçimde anlatılır.

local_mail klasörü profilinde bulunur:

İşletim sistemi:
~/Library/Application Support/YouniqMail/local_mail/
%APPDATA%\YouniqMail\local_mail\
~/.config/YouniqMail/local_mail/

Yerel verileri sıfırlamak istiyorsan yerel klasörleri önceden acil durum programıyla kurtar: Sıfırlamadan sonra YouniqMail local_mail içindeki artık gerekmeyen dosyaları üç gün sonra temizler.

YouniqMail bazı dosyaları veritabanının yanına koyar ve bunlar şifrelenmiş değildir:

  • Açtığın veya görüntülediğin ara belleğe alınmış ekler (attachment_cache klasörü, en fazla 500 MB),
  • Taslakların ekleri ve giden kutusundaki e-postaların ekleri (draft_attachments ve outbox_attachments klasörleri),
  • Kopyaları Gönderilenler klasörüne ulaşana kadar gönderilmekte olan e-postalar (sent_pending klasörü),
  • adreslerin ve içeriklerin ayıklandığı günlük (logs klasörü),
  • aralarında ana parola ipucunun da bulunduğu, config.json içindeki ayarlar.

Hepsi local_mail ile aynı profil klasöründe durur. Bilgisayarı sabit diske yabancı erişime karşı korumak isteyen, ek olarak sistemin disk şifrelemesini açar (FileVault, BitLocker, LUKS).

Depolama şifrelemesi sabit diskteki dosyayı korur: bilgisayarın çalınmasına karşı, veritabanının kopyalanmasına karşı, bir yedekleme diskine atılan meraklı bakışlara karşı.

Kilidi açık bilgisayarının başında oturan birine karşı korumaz, orada veritabanı zaten amacına uygun olarak okunabilirdir. Bunun için ana parola vardır. Ayrıca karşı tarafa giden aktarımı şifrelemez, bunu PGP ve S/MIME yapar.