Zum Inhalt springen

Verwendung von PGP-Verschlüsselung

PGP End-to-End-Verschlüsselung in BlueMail ist vollständig kostenlos. Sie ist in jedem Tarif enthalten, auch im kostenlosen Personal-Tarif. Es gibt keine Lizenz zu kaufen, keine Upgrade-Aufforderung und keine Testphase zu starten, und sie funktioniert auf Android, iOS, Windows, Mac und Linux mit jedem Konto, das Sie bereits verwenden, einschließlich Gmail, Outlook, Yahoo, iCloud und anderen IMAP Postfächern. Was PGP ist und wie es funktioniert, sehen Sie unter PGP-Verschlüsselung in BlueMail.

PGP-Verschlüsselungseinstellungen

  1. Öffnen Sie BlueMail.
  2. Gehen Sie zu Einstellungen.
  3. Gehen Sie zu Datenschutz & Sicherheit.
  4. Wählen Sie End-to-End-Verschlüsselung aus den Sicherheitsoptionen.
  5. Wählen Sie PGP-Verschlüsselung. (Der gleiche Bildschirm bietet S/MIME-Verschlüsselung & Signierung an, falls Ihre Organisation Ihnen ein Zertifikat statt PGP-Schlüsseln ausstellt.)

Sie sehen zwei Hauptaktionen:

  • Neues Schlüsselpaar generieren
  • Bestehende Schlüssel importieren

Unterhalb dieser Optionen finden Sie:

  • Aktive PGP-Konfiguration – das Schlüsselpaar, das derzeit für Verschlüsselung und Signatur verwendet wird.
  • Alle Schlüssel – eine Liste aller im Programm gespeicherten Schlüssel.
Einstellungen → Datenschutz & Sicherheit → Ende-zu-Ende-Verschlüsselung → PGP-Verschlüsselung

Option 1: Ein neues PGP-Schlüsselpaar generieren

Wenn Sie neu bei PGP sind oder separate Schlüssel für Ihr BlueMail-Konto erstellen möchten:

  1. Tippen Sie auf Neues Schlüsselpaar generieren.
  2. Überprüfen Sie Name und E-Mail-Adresse, BlueMail füllt diese aus dem ausgewählten Konto aus, und die E-Mail-Adresse ist die Identität, für die der Schlüssel ausgestellt wird.
  3. Wählen Sie einen Schlüsseltyp: ECC (Elliptische Kurve), der Standard, oder RSA.
  4. Nur für RSA: Wählen Sie eine Schlüsselstärke von 3072 oder 4096 Bit. ECC-Schlüssel verwenden eine feste Kurve (P‑256), daher gibt es hier nichts einzustellen.
  5. Legen Sie das Schlüsselablaufdatum fest. Standard ist 3 Jahre; Sie können die Zahl und die Einheit (Tage, Monate oder Jahre) ändern oder Schlüssel läuft nie ab aktivieren.
  6. Geben Sie eine Schlüssel-Passphrase ein. Diese schützt den privaten Schlüssel auf Ihrem Gerät; wählen Sie eine starke und bewahren Sie sie sicher auf.
  7. Tippen Sie auf Schlüssel generieren.

Nach der Generierung erscheinen die neuen Schlüssel unter Aktive PGP-Konfiguration, und Ihr Konto verwendet sie, um ausgehende E-Mails zu verschlüsseln und zu signieren.

Was passiert, wenn Sie ein Schlüsselpaar generieren?

  • Öffentlicher Schlüssel: Wird mit anderen geteilt, damit sie Ihnen verschlüsselte Nachrichten senden können.
  • Privater Schlüssel: Wird sicher auf Ihrem Gerät gespeichert und zum Entschlüsseln eingehender Mails verwendet.

Wichtig: Teilen Sie niemals Ihren privaten Schlüssel mit jemandem.

Option 2: Einen bestehenden PGP-Schlüssel importieren

Wenn Sie bereits PGP-Schlüssel haben (zum Beispiel von GnuPG, ProtonMail Bridge, OpenKeychain usw.), können Sie diese in BlueMail importieren.

So importieren Sie Ihren Schlüssel

  1. Tippen Sie auf Bestehende Schlüssel importieren.
  2. Stellen Sie Ihren privaten Schlüssel auf eine der beiden folgenden Arten bereit:
    • Tippen Sie neben Privater Schlüssel auf Datei auswählen und wählen Sie eine Schlüsseldatei (.asc, .pgp oder .gpg), oder
    • fügen Sie Ihren ASCII-armierten privaten Schlüsselblock direkt in das Feld Privater Schlüssel ein.
  3. Falls Ihr privater Schlüssel mit einer Passphrase geschützt ist, geben Sie diese im Feld Passphrase für privaten Schlüssel ein.
  4. Tippen Sie auf Schlüssel importieren, um abzuschließen.

Sie müssen nur den privaten Schlüssel bereitstellen; ein Standard-Private-Key-Export enthält bereits den zugehörigen öffentlichen Schlüssel, und BlueMail liest diesen daraus.

BlueMail wird Ihr Schlüsselpaar validieren und speichern. Nach dem Import erscheint Ihr Schlüssel unter Aktive PGP-Konfiguration.

Bevor Sie importieren

  • Stellen Sie sicher, dass Sie den Ursprung und die Authentizität Ihres Schlüssels vertrauen.
  • Wenn Ihr privater Schlüssel nicht durch eine Passphrase geschützt ist, sollten Sie erwägen, vor dem Import eine hinzuzufügen, um die Sicherheit zu erhöhen.

Verwaltung Ihrer PGP-Schlüssel

Nach dem Generieren oder Importieren von Schlüsseln:

  • Die Aktive PGP-Konfiguration zeigt den Schlüssel an, der derzeit für Verschlüsselung und Signatur verwendet wird.
  • Der Abschnitt Alle Schlüssel listet jeden in BlueMail verfügbaren PGP-Schlüssel auf.
  • Sie können aktive Schlüssel wechseln oder alte entfernen, wie erforderlich.

Sichere PGP-Nutzung

  • Sichern Sie Ihren privaten Schlüssel sicher. Wenn Sie ihn verlieren, können Sie Nachrichten, die für diesen Schlüssel verschlüsselt wurden, nicht mehr entschlüsseln.
  • Schützen Sie Ihre Passphrase und vermeiden Sie, sie im Klartext zu speichern.
  • Teilen Sie nur Ihren öffentlichen Schlüssel, niemals Ihren privaten Schlüssel.
  • Überprüfen Sie öffentliche Schlüssel, die Sie von anderen erhalten, um Man-in-the-Middle-Angriffe zu vermeiden.

Fehlerbehebung

„Wir konnten Ihre PGP-Schlüssel nicht importieren. Überprüfen Sie die Dateien und die Passphrase und versuchen Sie es erneut.“

BlueMail zeigt diese Meldung bei jedem Importfehler an, arbeiten Sie also die möglichen Ursachen der Reihe nach durch:

  • Schlüsselformat: Wenn Sie den Schlüssel eingefügt haben, muss er ASCII-armiert und vollständig sein: Er beginnt mit -----BEGIN PGP PRIVATE KEY BLOCK----- und Sie benötigen Header und Footer sowie den Inhalt. Im Zweifelsfall verwenden Sie Datei auswählen mit der Originaldatei .asc, .pgp oder .gpg anstelle des Einfügens.
  • Passphrase: Verwenden Sie genau die Passphrase, mit der der Schlüssel erstellt wurde, und achten Sie auf ein beim Einfügen mitkopiertes nachgestelltes Leerzeichen.
  • Privater Teil fehlt: Ein öffentlicher Schlüssel-Export kann nicht als Schlüsselpaar importiert werden. Stellen Sie sicher, dass Sie den privaten Schlüssel aus Ihrem anderen PGP-Tool exportiert haben.

Schlüssel erscheinen nicht

Versuchen Sie:

  • BlueMail neu zu starten.
  • Das Schlüsselpaar erneut zu importieren.
  • Zu überprüfen, dass der Export, den Sie importiert haben, den privaten Schlüssel enthält und nicht nur den öffentlichen.