Lewati ke konten

Menggunakan Enkripsi PGP

PGP end-to-end encryption di BlueMail adalah sepenuhnya gratis. Ini termasuk dalam setiap paket, termasuk paket Personal gratis. Tidak ada lisensi untuk dibeli, tidak ada permintaan peningkatan dan tidak ada uji coba untuk dimulai, dan ini bekerja di Android, iOS, Windows, Mac dan Linux dengan akun apa pun yang sudah Anda gunakan, termasuk Gmail, Outlook, Yahoo, iCloud dan kotak surat IMAP lainnya. Untuk apa itu PGP dan bagaimana cara kerjanya, lihat PGP encryption in BlueMail.

Pengaturan Enkripsi PGP

  1. Buka BlueMail.
  2. Buka Settings.
  3. Buka Privacy & Security.
  4. Pilih End-to-End Encryption dari opsi keamanan.
  5. Pilih PGP Encryption. (Layar yang sama menawarkan S/MIME Encryption & Signing, jika organisasi Anda mengeluarkan sertifikat alih-alih kunci PGP.)

Anda akan melihat dua tindakan utama:

  • Generate New Key Pair
  • Import Existing Keys

Di bawah opsi ini, Anda akan menemukan:

  • Active PGP Configuration – pasangan kunci yang saat ini digunakan untuk enkripsi dan penandatanganan.
  • All keys – daftar semua kunci yang disimpan di aplikasi.
Pengaturan → Privasi & Keamanan → Enkripsi End-to-End → Enkripsi PGP

Opsi 1: Menghasilkan Pasangan Kunci PGP Baru

Jika Anda baru dengan PGP atau ingin membuat kunci terpisah untuk akun BlueMail Anda:

  1. Ketuk Generate New Key Pair.
  2. Periksa Name dan Email address, BlueMail mengisi ini dari akun yang Anda pilih, dan alamat email adalah identitas yang akan diterbitkan untuk kunci.
  3. Pilih Key type: ECC (Elliptic Curve), default, atau RSA.
  4. Untuk RSA saja, pilih Key strength 3072 atau 4096 bit. Kunci ECC menggunakan kurva tetap (P‑256), jadi tidak ada yang perlu diatur.
  5. Tetapkan Key expiry. Defaultnya adalah 3 years; Anda dapat mengubah angka dan unit (hari, bulan atau tahun), atau mengaktifkan Key does not expire.
  6. Masukkan Key passphrase. Ini melindungi kunci privat di perangkat Anda, pilih yang kuat dan simpan di tempat yang aman.
  7. Ketuk Generate keys.

Setelah dihasilkan, kunci baru muncul di bawah Active PGP Configuration, dan akun Anda akan menggunakannya untuk mengenkripsi dan menandatangani email keluar.

Apa yang Terjadi Saat Anda Menghasilkan Pasangan Kunci?

  • Public Key: Dibagikan dengan orang lain sehingga mereka dapat mengirimkan pesan terenkripsi kepada Anda.
  • Private Key: Disimpan secara aman di perangkat Anda dan digunakan untuk mendekripsi email masuk.

Penting: Jangan pernah membagikan private key Anda dengan siapapun.

Opsi 2: Impor Kunci PGP yang Ada

Jika Anda sudah memiliki kunci PGP (misalnya, dari GnuPG, ProtonMail Bridge, OpenKeychain, dll.), Anda dapat mengimpornya ke BlueMail.

Cara Mengimpor Kunci Anda

  1. Ketuk Import Existing Keys.
  2. Sediakan private key Anda dengan salah satu dari dua cara:
    • Ketuk Select file di sebelah Private key dan pilih file kunci (.asc, .pgp atau .gpg), atau
    • tempel blok private key ASCII-armored Anda langsung ke kotak Private key.
  3. Jika private key Anda dilindungi dengan passphrase, masukkan di kolom Private key passphrase.
  4. Ketuk Import keys untuk menyelesaikan.

Anda hanya perlu menyediakan private key, ekspor private-key standar sudah berisi public key yang sesuai, dan BlueMail membacanya dari sana.

BlueMail akan memvalidasi dan menyimpan pasangan kunci Anda. Setelah diimpor, kunci Anda akan muncul di bawah Active PGP Configuration.

Sebelum Anda Mengimpor

  • Pastikan Anda mempercayai asal dan keaslian kunci Anda.
  • Jika private key Anda tidak dilindungi passphrase, pertimbangkan menambahkan satu untuk keamanan yang lebih baik sebelum mengimpor.

Mengelola Kunci PGP Anda

Setelah menghasilkan atau mengimpor kunci:

  • Active PGP Configuration menampilkan kunci yang saat ini digunakan untuk enkripsi dan penandatanganan.
  • Bagian All keys mencantumkan setiap kunci PGP yang tersedia di BlueMail.
  • Anda dapat mengganti kunci aktif atau menghapus kunci lama sesuai kebutuhan.

Penggunaan PGP yang Aman

  • Cadangkan private key Anda dengan aman. Kehilangan itu berarti Anda tidak dapat mendekripsi pesan yang dienkripsi untuk kunci tersebut.
  • Lindungi passphrase Anda dan hindari menyimpannya dalam teks biasa.
  • Bagikan hanya public key Anda, jangan pernah private key.
  • Verifikasi public key yang diterima dari orang lain untuk menghindari serangan man-in-the-middle.

Pemecahan Masalah

“We were unable to import your PGP keys. Verify the files and passphrase and try again.”

BlueMail menampilkan satu pesan ini untuk setiap kegagalan impor, jadi selesaikan kemungkinan penyebabnya satu per satu:

  • Key format: jika Anda menempelkan kunci, itu harus ASCII-armored dan lengkap: itu dimulai dengan -----BEGIN PGP PRIVATE KEY BLOCK----- dan Anda memerlukan header dan footer serta badan. Jika ragu, gunakan Select file dengan file .asc, .pgp atau .gpg asli alih-alih menempel.
  • Passphrase: gunakan passphrase yang persis sama saat kunci dibuat, dan perhatikan spasi di akhir yang tertangkap saat menempel.
  • Private part missing: ekspor kunci publik tidak dapat diimpor sebagai pasangan kunci. Pastikan Anda mengekspor private key dari alat PGP Anda yang lain.

Kunci Tidak Muncul

Coba:

  • Mulai ulang BlueMail.
  • Impor ulang pasangan kunci.
  • Verifikasi bahwa ekspor yang Anda impor berisi private key, bukan hanya public key.