Gérer les clés PGP (Pretty Good Privacy) pour le chiffrement des e-mails de bout en bout.
Vue d’ensemble
Le chiffrement PGP vous permet d’envoyer et de recevoir des e-mails chiffrés que seul le destinataire prévu peut lire. BlueMail prend en charge la gestion complète des clés PGP](/imported/settings/privacy/encryption/pgp-keys/) y compris la génération, l’importation, l’exportation et les opérations sur les serveurs de clés.
Accéder aux paramètres PGP
Paramètres > Confidentialité et sécurité > Chiffrement de bout en bout > Clés PGP
Puis sélectionnez un compte e-mail pour gérer ses clés PGP.
Vue générale de la clé
L’écran principal affiche toutes les clés PGP associées au compte sélectionné :
Informations sur la clé
| Champ | Description |
|---|---|
| Adresse e-mail associée à la clé | |
| ID de clé | Identifiant court de la clé |
| Algorithme | Algorithme d’encryption ECC ou RSA |
| Créé le | Date de création de la clé |
| Expire le | Date d’expiration (ou "Jamais") |
| Statut | Actif, Radiqué ou Expiré |
| Origine | Généré, Importé ou Serveur de clés |
Actions sur la clé
Appuyez sur une clé pour l’étendre et voir les actions disponibles :
| Action | Description |
|---|---|
| Exporter la clé publique | Partager votre clé publique avec les autres |
| Sauvegarder la clé | Exporter la clé privée avec protection par mot de passe |
| Importer vers le serveur de clés | Publier la clé publique pour la découverte |
| Vérifier l’e-mail | Demander la vérification d’e-mail pour le serveur de clés |
| Révoquer la clé | Marquer la clé comme révoquée sur les serveurs de clés |
| Supprimer la clé | Supprimer la clé du stockage local |
Génération des clés
- Appuyez sur Générer une nouvelle clé
- Configurer les options de la clé :
Options de génération
| Option | Description |
|---|---|
| Nom | Votre nom (apparaît dans la clé) |
| Adresse e-mail pour la clé | |
| Algorithme | ECC (recommandé) ou RSA |
| Bits RSA | 2048, 3072 ou 4096 (RSA uniquement) |
| Expiration | Définir l’expiration ou choisir "Pas d’expiration" |
| Mot de passe | Mot de passe facultatif pour protéger la clé privée |
- Appuyez sur Générer
- Attendez que la génération de la clé soit terminée
Recommandations d’algorithme
| Algorithme | Avantages | Inconvénients |
|---|---|---|
| ECC | Rapide, clés plus petites, moderne | Moins compatible avec les anciens systèmes |
| RSA 4096 | Compatibilité maximale | Plus lent, clés plus grandes |
Importation des clés
Appuyez sur Importer la clé
Choisir la méthode d’importation :
- À partir d’un fichier : Sélectionner un fichier .asc ou .gpg
- À partir du texte : Coller le texte de la clé armée
Saisir le mot de passe si la clé est chiffrée
Appuyer sur Importer
Formats pris en charge
- Clés ASCII-armored (.asc)
- Clés binaires (.gpg)
- Anneaux de clés contenant plusieurs clés
Exportation des clés
Exporter la clé publique
- Sélectionner la clé dans la liste
- Appuyer sur Exporter la clé publique
- Choisir la destination :
- Copier dans le presse-papiers
- Enregistrer dans un fichier
- Partager par e-mail
Sauvegarder la clé privée
- Sélectionner la clé dans la liste
- Appuyer sur Sauvegarder la clé
- Entrer un mot de passe de sauvegarde robuste
- Confirmer le mot de passe
- Enregistrer la sauvegarde chiffrée
Indicateur de robustesse du mot de passe :
- Faible : moins de 8 caractères
- Moyen : 8-11 caractères
- Fort : 12 caractères ou plus
Opérations sur le serveur de clés
Publier sur le serveur de clés
Partagez votre clé publique afin que les autres puissent la trouver :
- Sélectionner la clé
- Appuyer sur Importer sur le serveur de clés
- Attendre la confirmation
Vérifier l’e-mail
Prouver la propriété de votre adresse e-mail :
- Sélectionner la clé
- Appuyer sur Vérifier l’e-mail
- Vérifier votre e-mail pour le lien de vérification
- Cliquer sur le lien pour terminer la vérification
Révoquer la clé
Marquer une clé comme n’étant plus valide :
- Sélectionner la clé
- Appuyer sur Révoquer la clé
- Confirmer la révocation
- La clé est marquée comme révoquée sur les serveurs de clés
Avertissement : La révocation est permanente et ne peut pas être annulée.
Utilisation de PGP dans les e-mails
Une fois les clés configurées:
Envoi d’un e-mail chiffré
- Rédiger un nouvel e-mail
- Si le destinataire possède une clé publique, le chiffrement est disponible
- Basculez le chiffrement dans les options de rédaction
- Envoyer normalement
Réception d’un e-mail chiffré
- Ouvrir l’e-mail chiffré
- BlueMail se déchiffre automatiquement en utilisant votre clé privée
- Saisir le mot de passe si demandé
Dépannage
Clé introuvable
- Assurer que la clé publique du destinataire est importée
- Chercher les clés du destinataire sur les serveurs de clés
- Demander au destinataire de partager sa clé publique
Décryptage échoué
- Vérifier que vous avez la bonne clé privée
- Vérifier que le mot de passe est correct
- S’assurer que l’e-mail a été chiffré pour votre clé
Échec de l’import
- Vérifier la connexion internet
- Le serveur de clés peut être temporairement indisponible
- Réessayer plus tard
Bonnes pratiques de sécurité
- Utiliser des mots de passe forts pour les clés privées
- Sauvegarder vos clés en lieu sûr
- Définir des dates d’expiration pour une rotation automatique des clés
- Révoquer les clés compromises immédiatement
- Vérifier les empreintes de clé lors de l’échange de clés