Ir al contenido

Usando cifrado PGP

La encriptación de extremo a extremo PGP en BlueMail es completamente gratuita. Está incluida en todos los planes, incluido el plan Personal gratuito. No hay licencia que comprar, ni aviso de actualización ni periodo de prueba que iniciar, y funciona en Android, iOS, Windows, Mac y Linux con cualquier cuenta que ya uses, incluyendo Gmail, Outlook, Yahoo, iCloud y otros buzones de IMAP. Para qué sirve PGP y cómo funciona, consulta PGP encryption in BlueMail.

Configuración de encriptación PGP

  1. Abre BlueMail.
  2. Ve a Settings.
  3. Ve a Privacy & Security.
  4. Selecciona End-to-End Encryption entre las opciones de seguridad.
  5. Selecciona PGP Encryption. (La misma pantalla ofrece S/MIME Encryption & Signing, si tu organización te emite un certificado en lugar de claves PGP.)

Verás dos acciones principales:

  • Generate New Key Pair
  • Import Existing Keys

Debajo de estas opciones encontrarás:

  • Active PGP Configuration – el par de claves que se usa actualmente para encriptar y firmar.
  • All keys – una lista de todas las claves almacenadas en la aplicación.
Configuración → Privacidad y seguridad → Cifrado de extremo a extremo → Cifrado PGP

Opción 1: Generar un nuevo par de claves PGP

Si eres nuevo en PGP o deseas crear claves separadas para tu cuenta BlueMail:

  1. Pulsa Generate New Key Pair.
  2. Revisa Name y Email address, BlueMail rellena estos campos desde la cuenta que seleccionaste, y la dirección de correo es la identidad para la que se emitirá la clave.
  3. Elige un Key type: ECC (Elliptic Curve), el predeterminado, o RSA.
  4. Solo para RSA, elige una Key strength de 3072 o 4096 bits. Las claves ECC usan una curva fija (P‑256), por lo que no hay nada que configurar.
  5. Establece la Key expiry. El valor predeterminado es 3 years; puedes cambiar el número y la unidad (días, meses o años), o activar Key does not expire.
  6. Introduce una Key passphrase. Esto protege la clave privada en tu dispositivo; escoge una fuerte y guárdala en un lugar seguro.
  7. Pulsa Generate keys.

Una vez generadas, las nuevas claves aparecen bajo Active PGP Configuration, y tu cuenta las usará para encriptar y firmar los correos salientes.

¿Qué ocurre cuando generas un par de claves?

  • Public Key: Compartida con otros para que puedan enviarte mensajes encriptados.
  • Private Key: Almacenada de forma segura en tu dispositivo y usada para desencriptar el correo entrante.

Importante: Nunca compartas tu clave privada con nadie.

Opción 2: Importar una clave PGP existente

Si ya tienes claves PGP (por ejemplo, de GnuPG, ProtonMail Bridge, OpenKeychain, etc.), puedes importarlas a BlueMail.

Cómo importar tu clave

  1. Pulsa Import Existing Keys.
  2. Proporciona tu clave privada de una de dos maneras:
    • Pulsa Select file junto a Private key y elige un archivo de clave (.asc, .pgp o .gpg), o
    • pega tu bloque de clave privada en formato ASCII-armored directamente en el cuadro Private key.
  3. Si tu clave privada está protegida con una frase de contraseña, introdúcela en el campo Private key passphrase.
  4. Pulsa Import keys para finalizar.

Solo necesitas proporcionar la private key, una exportación estándar de clave privada ya contiene la clave pública correspondiente, y BlueMail la lee desde allí.

BlueMail validará y almacenará tu par de claves. Una vez importada, tu clave aparecerá bajo Active PGP Configuration.

Antes de importar

  • Asegúrate de confiar en el origen y la autenticidad de tu clave.
  • Si tu clave privada no está protegida por frase de contraseña, considera añadir una para mejorar la seguridad antes de importar.

Administración de tus claves PGP

Después de generar o importar claves:

  • La Active PGP Configuration muestra la clave que se usa actualmente para encriptar y firmar.
  • La sección All keys lista todas las claves PGP disponibles en BlueMail.
  • Puedes cambiar la clave activa o eliminar claves antiguas según sea necesario.

Uso seguro de PGP

  • Haz una copia de seguridad de tu clave privada de forma segura. Perderla significa que no podrás desencriptar mensajes cifrados para esa clave.
  • Protege tu frase de contraseña y evita almacenarla en texto plano.
  • Comparte solo tu clave pública, nunca tu clave privada.
  • Verifica las claves públicas recibidas de otros para evitar ataques man-in-the-middle.

Resolución de problemas

“We were unable to import your PGP keys. Verify the files and passphrase and try again.”

BlueMail muestra este único mensaje para cualquier fallo de importación, así que revisa las posibles causas en orden:

  • Formato de la clave: si pegaste la clave, debe estar en ASCII-armored y completa: comienza con -----BEGIN PGP PRIVATE KEY BLOCK----- y necesitas el encabezado y pie de página además del cuerpo. Si tienes dudas, usa Select file con el archivo original .asc, .pgp o .gpg en lugar de pegar.
  • Frase de contraseña: usa la frase exacta con la que se creó la clave, y vigila un espacio final que se haya copiado al pegar.
  • Falta la parte privada: una exportación de clave pública no puede importarse como par de claves. Asegúrate de haber exportado la private key desde tu otra herramienta PGP.

Claves que no aparecen

Prueba a:

  • Reiniciar BlueMail.
  • Reimportar el par de claves.
  • Verificar que la exportación que importaste contiene la private key, no solo la pública.