Depolama şifrelemesi
Tüm e-postalar, kişiler ve notlar bilgisayarındaki yerel bir veritabanında durur. Depolama şifrelemesi bu dosyanın anahtar olmadan okunamaz olmasını sağlar: sabit diski söken veya dosyayı kopyalayan kişinin elinde yalnızca anlamsız veri kalır.
Varsayılan olarak açıktır. Karar bir kez, kurulum sihirbazında verilir ve sonradan değiştirilemez. Linux’ta GNOME Keyring veya KWallet gibi bir anahtar zinciri gerekir. Yoksa veritabanı şifrelenmeden kalır ve ayarlar sayfası Bu sistemde şifreleme kullanılamıyor bildirir.
Nasıl çalışır
Bölüm başlığı “Nasıl çalışır”Veritabanı, rastgele üretilmiş 64 karakterlik bir anahtarla şifrelenir
(SQLCipher, AES-256). YouniqMail bu anahtarı mühürlenmiş olarak ayar
dosyası config.json içine koyar. Mührü işletim sistemi tutar:
macOS’ta Anahtar Zinciri, Windows’ta veri koruma arabirimi (kullanıcı
hesabına bağlı), Linux’ta masaüstü ortamının anahtar zinciri.
Günlük kullanımda bunu fark etmezsin: YouniqMail başlangıçta sistem oturumunun yardımıyla anahtarın mührünü açar. Ek parola yok, fazladan adım yok.
Aynı mühür, posta hesaplarının parolalarını ve bağlı hizmetlerin oturum bilgilerini, yani token’ları, CalDAV parolalarını ve Webhook adreslerini de korur. Depolama şifrelemesi kapalı olsa bile bunlar tek tek mühürlenir. Yalnızca anahtar zinciri olmayan Linux’ta şifresiz kalırlar.
Kurtarma anahtarı
Bölüm başlığı “Kurtarma anahtarı”Zincirin iki zayıf noktası vardır: anahtar zinciri ve config.json
dosyası. İşletim sistemi yeniden kurulur, kullanıcı hesabı sıfırlanır
veya config.json silinirse mühürlü anahtar artık açılamaz ve onunla
birlikte veritabanına erişim de gider.
Bunun için kurtarma anahtarı vardır: aynı 64 karakter, kurulum sırasında güvenceye alman için bir kez gösterilir. Başlangıçta anahtar eksikse YouniqMail Veritabanı Anahtarı Eksik iletişim kutusunu gösterir. Anahtar Gir… ile veritabanını kurtarma anahtarıyla yeniden açarsın, hiçbir şeyi yeniden indirmeden.
Saklamadın mı? Uygulama normal çalıştığı sürece hiçbir şey kaybolmuş değildir: Ayarlar → Güvenlik → Depolama Şifreleme altında Kurtarma Anahtarını Göster onu her zaman yeniden gösterir, PDF olarak kaydet de kaydeder. Touch ID’li bir Mac’te bunu parmak izinle onaylarsın, diğer bilgisayarlarda ek bir soru olmadan görünür. Bu yüzden bilgisayarın başından kalkarken onu kilitle.
Yerel klasörleri uygulama olmadan açmak
Bölüm başlığı “Yerel klasörleri uygulama olmadan açmak”Yerel klasörlerdeki e-postalar yalnızca cihazında, profilinin
local_mail klasöründe her e-posta için ayrı bir dosya olarak durur.
Tıpkı veritabanı gibi korunurlar:
- Depolama şifrelemesi kapalı: Bunlar, her posta programının çift
tıklamayla açtığı sıradan
.emldosyalarıdır. - Depolama şifrelemesi açık: Dosyaların uzantısı
.ymrawolur ve dosyalar veritabanının anahtarıyla şifrelenir. Anahtar olmadan veritabanının kendisi kadar okunamazlar.
Günlük kullanımda dosyalara hiçbir zaman doğrudan ihtiyacın olmaz.
Dosya → Dışa Aktar ile yerel klasörleri mbox olarak veya tek tek
.eml dosyaları olarak kaydedersin,
tam yedekleme de onları içerir.
YouniqMail artık açılmıyorsa e-postaları kurtarma anahtarı ve küçük bir acil durum programıyla geri alırsın:
-
Node.js sürüm 18 veya daha yenisini kur.
-
Acil durum programını indir: youniqmail-local-mail-decrypt.mjs.
-
Bir uçbirim aç (Windows’ta Komut İstemi’ni) ve programı
local_mailklasörü ve bir hedef klasörle çalıştır:node youniqmail-local-mail-decrypt.mjs <local_mail klasörü> <hedef klasör> -
İstendiğinde kurtarma anahtarını gir. Yazdıkların ekranda görünmez.
Ardından her e-posta, tarihine ve konusuna göre adlandırılmış bir
.eml dosyası olarak hedef klasörde durur. Program hasarlı bir
dosyayı bildirir ve atlar, ikinci bir çalıştırma da hiçbir şeyin
üzerine yazmaz. İnternet bağlantısı gerektirmez ve hiçbir yere bir şey
göndermez. Dosyaların nasıl oluşturulduğu, programın başında açıkça
okunabilir biçimde anlatılır.
local_mail klasörü profilinde bulunur:
~/Library/Application Support/YouniqMail/local_mail/%APPDATA%\YouniqMail\local_mail\~/.config/YouniqMail/local_mail/Yerel verileri sıfırlamak istiyorsan yerel klasörleri önceden acil
durum programıyla kurtar: Sıfırlamadan sonra YouniqMail local_mail
içindeki artık gerekmeyen dosyaları üç gün sonra temizler.
Veritabanının dışında duranlar
Bölüm başlığı “Veritabanının dışında duranlar”YouniqMail bazı dosyaları veritabanının yanına koyar ve bunlar şifrelenmiş değildir:
- Açtığın veya görüntülediğin ara belleğe alınmış ekler
(
attachment_cacheklasörü, en fazla 500 MB), - Taslakların ekleri ve giden kutusundaki e-postaların ekleri
(
draft_attachmentsveoutbox_attachmentsklasörleri), - Kopyaları Gönderilenler klasörüne ulaşana kadar gönderilmekte olan
e-postalar (
sent_pendingklasörü), - adreslerin ve içeriklerin ayıklandığı günlük (
logsklasörü), - aralarında ana parola ipucunun da
bulunduğu,
config.jsoniçindeki ayarlar.
Hepsi local_mail ile aynı profil klasöründe durur. Bilgisayarı sabit
diske yabancı erişime karşı korumak isteyen, ek olarak sistemin disk
şifrelemesini açar (FileVault, BitLocker, LUKS).
Neyi korur, neyi korumaz
Bölüm başlığı “Neyi korur, neyi korumaz”Depolama şifrelemesi sabit diskteki dosyayı korur: bilgisayarın çalınmasına karşı, veritabanının kopyalanmasına karşı, bir yedekleme diskine atılan meraklı bakışlara karşı.
Kilidi açık bilgisayarının başında oturan birine karşı korumaz, orada veritabanı zaten amacına uygun olarak okunabilirdir. Bunun için ana parola vardır. Ayrıca karşı tarafa giden aktarımı şifrelemez, bunu PGP ve S/MIME yapar.