Ir al contenido
Descargar

Gestión de claves PGP

Administrar llaves PGP (Pretty Good Privacy) para cifrado de extremo a extremo de correo electrónico.

Visión general

El cifrado PGP te permite enviar y recibir correos cifrados que solo el destinatario previsto puede leer. BlueMail admite una gestión completa de llaves PGP](/imported/settings/privacy/encryption/pgp-keys/) incluida generación, importación, exportación y operaciones con servidores de claves.

Acceder a la configuración de PGP

Settings > Privacy & Security > End-to-End Encryption > PGP Keys

Luego selecciona una cuenta de correo para administrar sus llaves PGP.

Vista general de la clave

La pantalla principal muestra todas las llaves PGP asociadas a la cuenta seleccionada:

Información de la clave

CampoDescripción
EmailDirección de correo asociada a la clave
Key IDIdentificador corto de la clave
AlgorithmAlgoritmo de cifrado ECC o RSA
CreatedFecha de creación de la clave
ExpiresFecha de expiración (o "Never")
StatusActiva, Revocada o Expirada
OriginGenerada, Importada o Servidor de claves

Acciones de la clave

Toca una clave para expandir y ver las acciones disponibles:

AcciónDescripción
Export Public KeyCompartir tu clave pública con otros
Backup KeyExportar clave privada con protección por contraseña
Upload to Key ServerPublicar la clave pública para su descubrimiento
Verify EmailSolicitar verificación de correo para el servidor de claves
Revoke KeyMarcar la clave como revocada en los servidores de claves
Delete KeyEliminar la clave del almacenamiento local

Generación de llaves

  1. Toca Generate New Key
  2. Configura las opciones de la clave:

Opciones de generación

OpciónDescripción
NameTu nombre (aparece en la clave)
EmailDirección de correo para la clave
AlgorithmECC (recomendado) o RSA
RSA Bits2048, 3072 o 4096 (solo RSA)
ExpirationEstablecer expiración o elegir "No Expiry"
PassphraseContraseña opcional para proteger la clave privada
  1. Toca Generate
  2. Espera a que la generación de la clave se complete

Recomendaciones de algoritmo

AlgoritmoProsContras
ECCRápido, claves más pequeñas, modernoMenos compatibilidad con sistemas antiguos
RSA 4096Máxima compatibilidadMás lento, claves más grandes

Importación de claves

  1. Toca Import Key

  2. Elige el método de importación:

    • From File: Selecciona un archivo .asc o .gpg
    • From Text: Pega el texto de la clave en formato legible
  3. Ingresa la contraseña si la clave está cifrada

  4. Toca Import

Formatos compatibles

  • Claves ASCII-armored (.asc)
  • Claves binarias (.gpg)
  • Anillos de claves con varias llaves

Exportación de llaves

Exportar clave pública

  1. Selecciona la clave de la lista
  2. Toca Export Public Key
  3. Elige el destino:
    • Copiar al portapapeles
    • Guardar en un archivo
    • Compartir por correo electrónico

Copia de seguridad de la clave privada

  1. Selecciona la clave de la lista
  2. Toca Backup Key
  3. Ingresa una contraseña de copia de seguridad robusta
  4. Confirma la contraseña
  5. Guarda la copia de seguridad encriptada

** Indicador de fortaleza de la contraseña:**

  • Débil: Menos de 8 caracteres
  • Medio: 8-11 caracteres
  • Fuerte: 12+ caracteres

Operaciones de servidor de claves

Subir al servidor de claves

Comparte tu clave pública para que otros la encuentren:

  1. Selecciona la clave
  2. Toca Upload to Key Server
  3. Espera la confirmación

Verificar correo

Demostrar la propiedad de tu dirección de correo:

  1. Selecciona la clave
  2. Toca Verify Email
  3. Revisa tu correo para el enlace de verificación
  4. Haz clic en el enlace para completar la verificación

Revocar clave

Marcar una clave como ya no válida:

  1. Selecciona la clave
  2. Toca Revoke Key
  3. Confirma la revocación
  4. La clave queda marcada como revocada en los servidores de claves

Advertencia: La revocación es permanente y no se puede deshacer.

Usando PGP en el correo

Una vez configuradas las llaves:

Enviar correo cifrado

  1. Redactar un nuevo correo
  2. Si el destinatario tiene una clave pública, la encriptación está disponible
  3. Activa la encriptación en las opciones de redacción
  4. Enviar como de costumbre

Recibir correo cifrado

  1. Abrir correo cifrado
  2. BlueMail se descifra automáticamente usando tu clave privada
  3. Ingresa la contraseña si se solicita

Resolución de problemas

Clave no encontrada

  • Asegúrate de que la clave pública del destinatario esté importada
  • Busca en servidores de claves la clave del destinatario
  • Pide al destinatario que comparta su clave pública

Descifrado fallido

  • Verifica que tienes la clave privada correcta
  • Verifica que la contraseña es correcta
  • Asegúrate de que el correo fue cifrado con tu clave

Subida fallida

  • Verifica la conexión a Internet
  • Es posible que el servidor de claves esté temporalmente fuera de servicio
  • Intenta de nuevo más tarde

Mejores prácticas de seguridad

  1. Usa contraseñas fuertes para las claves privadas
  2. Respalda tus llaves de forma segura
  3. Establece fechas de expiración para rotación automática de claves
  4. Revoca llaves comprometidas de inmediato
  5. Verifica las huellas dactilares de las claves al intercambiar llaves