הצפנת PGP מקצה לקצה בBlueMail היא חינמית לחלוטין. היא כלולה בכל תוכנית, כולל תוכנית ה-Personal החינמית. אין רישיון לרכישה, אין בקשת שדרוג ואין תקופת ניסיון להתחיל, והיא פועלת על Android, iOS, Windows, Mac ו-Linux עם כל חשבון שאתם כבר משתמשים בו, כולל Gmail, Outlook, Yahoo, iCloud ותיבות דואר IMAP אחרות. לגבי מהו PGP ואיך הוא פועל, ראו PGP encryption in BlueMail.
הגדרות הצפנת PGP
- פתחו את BlueMail.
- גשו ל-Settings.
- גשו ל-Privacy & Security.
- בחרו End-to-End Encryption מתוך אפשרויות האבטחה.
- בחרו PGP Encryption. (באותו מסך מוצעת גם S/MIME Encryption & Signing, אם הארגון שלכם מוציא לכם תעודה במקום מפתחות PGP.)
תראו שתי פעולות עיקריות:
- Generate New Key Pair
- Import Existing Keys
מתחת לאפשרויות אלה תמצאו:
- Active PGP Configuration – זוג המפתחות הנוכחי המשמש להצפנה וחתימה.
- All keys – רשימה של כל המפתחות המאוחסנים באפליקציה.
אפשרות 1: יצירת זוג מפתחות PGP חדש
אם אתם חדשים ל-PGP או רוצים ליצור מפתחות נפרדים עבור חשבון BlueMail שלכם:
- הקישו על Generate New Key Pair.
- בדקו את Name ו-Email address, BlueMail ממלא את השדות האלה מהחשבון שבחרתם, וכתובת האימייל היא הזהות שבה יונפק המפתח.
- בחרו Key type: ECC (Elliptic Curve), ברירת המחדל, או RSA.
- רק עבור RSA, בחרו Key strength של 3072 או 4096 ביט. למפתחות ECC יש עקומה קבועה (P‑256), כך שאין צורך להגדיר דבר.
- קבעו Key expiry. ברירת המחדל היא 3 שנים; ניתן לשנות את המספר והיחידה (ימים, חודשים או שנים), או להדליק את Key does not expire.
- הכניסו Key passphrase. זה מגן על המפתח הפרטי במכשיר שלכם, בחרו סיסמה חזקה ושמרו אותה במקום בטוח.
- הקישו על Generate keys.
לאחר היצירה, המפתחות החדשים יופיעו תחת Active PGP Configuration, והחשבון שלכם ישתמש בהם להצפנה וחתימה של אימיילים יוצאים.
מה קורה כשאתם מייצרים זוג מפתחות?
- המפתח הציבורי: משותף לאחרים כדי שיוכלו לשלוח לכם הודעות מוצפנות.
- המפתח הפרטי: מאוחסן בצורה מאובטחת במכשיר שלכם ומשמש לפענוח דואר נכנס.
חשוב: לעולם אל תשתפו את המפתח הפרטי שלכם עם אף אחד.
אפשרות 2: ייבוא מפתח PGP קיים
אם כבר יש לכם מפתחות PGP (למשל מ-GnuPG, ProtonMail Bridge, OpenKeychain וכו'), ניתן לייבא אותם לBlueMail.
כיצד לייבא את המפתח שלכם
- הקישו על Import Existing Keys.
- ספקו את המפתח הפרטי באחת משתי דרכים:
- הקישו על Select file לצד Private key ובחרו קובץ מפתח (
.asc,.pgpאו.gpg), או - הדביקו את בלוק המפתח הפרטי המועבר ב-ASCII ישר לתיבת Private key.
- הקישו על Select file לצד Private key ובחרו קובץ מפתח (
- אם המפתח הפרטי מוגן עם סיסמת מעבר, הזינו אותה בשדה Private key passphrase.
- הקישו על Import keys לסיום.
אתם צריכים לספק רק את המפתח הפרטי; יצוא מפתח פרטי סטנדרטי כבר מכיל את המפתח הציבורי התואם, וBlueMail קוראת אותו משם.
BlueMail תאמת ותאחסן את זוג המפתחות שלכם. לאחר הייבוא, המפתח שלכם יופיע תחת Active PGP Configuration.
לפני הייבוא
- ודאו שאתם בוטחים במקור ובאותנטיות של המפתח.
- אם המפתח הפרטי שלכם אינו מוגן בסיסמת מעבר, שקלו להוסיף אחד לשיפור האבטחה לפני הייבוא.
ניהול מפתחות PGP
לאחר יצירה או ייבוא של מפתחות:
- ה-Active PGP Configuration מציג את המפתח המשמש כעת להצפנה וחתימה.
- הסעיף All keys מפרט את כל מפתחי ה-PGP הזמינים בBlueMail.
- ניתן להחליף מפתחות פעילים או להסיר ישנים לפי הצורך.
שימוש בטוח ב-PGP
- גיבו את המפתח הפרטי באופן מאובטח. איבודו אומר שלא תוכלו לפענח הודעות שהוצפנו עבור אותו מפתח.
- הגנו על סיסמת המעבר והימנעו מאחסונה בטקסט רגיל.
- חלקו רק את המפתח הציבורי, לעולם לא את המפתח הפרטי.
- אשרו מפתחות ציבוריים שהתקבלו מאחרים כדי להימנע מהתקפות אדם-ביניים.
פתרון תקלות
“We were unable to import your PGP keys. Verify the files and passphrase and try again.”
BlueMail מציג את ההודעה הזו לכל כשל בייבוא, לכן עברו דרך הסיבות האפשריות בסדר הבא:
- פורמט המפתח: אם הדביקתם את המפתח, הוא חייב להיות ASCII-armored ושלם: הוא מתחיל ב
-----BEGIN PGP PRIVATE KEY BLOCK-----ואתם זקוקים לכותרת ול-footer כמו גם לגוף. במקרה של ספק, השתמשו ב-Select file עם הקובץ המקורי.asc,.pgpאו.gpgבמקום הדבקה. - סיסמת מעבר: השתמשו בסיסמה המדויקת שבה נוצר המפתח, ושימו לב לרווח בסוף שנלכד בעת הדבקה.
- החלק הפרטי חסר: יצוא של מפתח ציבורי לא ניתן לייבוא בתור זוג מפתחות. ודאו שייצאתם את המפתח הפרטי מהכלי PGP האחר שלכם.
מפתחות לא מופיעים
נסו:
- להפעיל מחדש את BlueMail.
- לייבא מחדש את זוג המפתחות.
- לאמת שהייצוא שייבאתם מכיל את המפתח הפרטי, לא רק את המפתח הציבורי.