Gestisci le chiavi PGP (Pretty Good Privacy) per la cifratura end-to-end delle email.
Panoramica
La crittografia PGP ti permette di inviare e ricevere email cifrate che solo il destinatario previsto può leggere. BlueMail supporta la gestione completa delle chiavi PGP](/imported/settings/privacy/encryption/pgp-keys/) inclusa generazione, importazione, esportazione e operazioni sul key server.
Accedere alle Impostazioni PGP
Impostazioni > Privacy e Sicurezza > Crittografia End-to-End > Chiavi PGP
Quindi seleziona un account email per gestire le sue chiavi PGP.
Panoramica delle Chiavi
La schermata principale mostra tutte le chiavi PGP associate all'account selezionato:
Informazioni sulla Chiave
| Campo | Descrizione |
|---|---|
| Indirizzo email associato alla chiave | |
| Key ID | Identificatore breve per la chiave |
| Algoritmo | Algoritmo di cifratura ECC o RSA |
| ** Creato** | Data di creazione della chiave |
| ** Scadenza** | Data di scadenza (o "Mai") |
| Stato | Attiva, Revocata o Scaduta |
| Origine | Generata, Importata o dal Key Server |
Azioni sulla Chiave
Tocca una chiave per espandere e vedere le azioni disponibili:
| Azione | Descrizione |
|---|---|
| Esporta Chiave Pubblica | Condividi la tua chiave pubblica con altri |
| Backup Chiave | Esporta chiave privata protetta da password |
| Carica sul Key Server | Pubblica la chiave pubblica per la sua scoperta |
| Verifica Email | Richiedi la verifica dell'email per il key server |
| Revoca Chiave | Contrassegna la chiave come revocata sui key server |
| Elimina Chiave | Rimuovi la chiave dallo storage locale |
Generazione delle Chiavi
- Tocca ** Genera Nuova Chiave **
- Configura le opzioni della chiave:
Opzioni di Generazione
| Opzione | Descrizione |
|---|---|
| Nome | Il tuo nome (appare nella chiave) |
| Indirizzo email per la chiave | |
| Algoritmo | ECC (consigliato) o RSA |
| RSA Bits | 2048, 3072 o 4096 (solo RSA) |
| Scadenza | Imposta la scadenza o scegli "Nessuna Scadenza" |
| Passphrase | Password opzionale per proteggere la chiave privata |
- Tocca ** Genera **
- Attendere il completamento della generazione della chiave
Raccomandazioni sull'Algoritmo
| Algoritmo | Pro | Contro |
|---|---|---|
| ECC | Veloce, chiavi più piccole, moderno | Minore compatibilità con sistemi vecchi |
| RSA 4096 | Massima compatibilità | Più lento, chiavi più grandi |
Importazione delle Chiavi
- Tocca Importa Chiave
- Scegli il metodo di importazione:
- Da File: Seleziona file .asc o .gpg
- Da Testo: Incolla il testo della chiave in armored
- Inserisci la passphrase se la chiave è crittografata
- Tocca Importa
Formati Supportati
- Chiavi ASCII-armored (.asc)
- Chiavi binarie (.gpg)
- Anelli di chiavi con più chiavi
Esportazione delle Chiavi
Esporta Chiave Pubblica
- Seleziona la chiave dall'elenco
- Tocca Esporta Chiave Pubblica
- Scegli la destinazione:
- Copia negli appunti
- Salva su file
- Condividi via email
Backup della Chiave Privata
- Seleziona la chiave dall'elenco
- Tocca Backup Chiave
- Inserisci una password di backup sicura
- Conferma la password
- Salva il backup criptato
** Indicatore di Robustezza della Password:**
- Debole: meno di 8 caratteri
- Medio: 8-11 caratteri
- Forte: 12+ caratteri
Operazioni sul Key Server
Carica sul Key Server
Condividi la tua chiave pubblica in modo che altri possano trovarla:
- Seleziona la chiave
- Tocca Carica sul Key Server
- Attendi la conferma
Verifica Email
Dimostra la proprietà del tuo indirizzo email:
- Seleziona la chiave
- Tocca Verifica Email
- Controlla la tua email per il link di verifica
- Clicca sul link per completare la verifica
Revoca Chiave
Contrassegna la chiave come non più valida:
- Seleziona la chiave
- Tocca Revoca Chiave
- Conferma la revoca
- La chiave risulta revocata sui key server
** Avviso:** La revoca è permanente e non può essere annullata.
Utilizzo di PGP nelle Email
Una volta configurate le chiavi:
Invio di Email Cifrate
- Componi una nuova email
- Se il destinatario ha una chiave pubblica, la cifratura è disponibile
- Attiva la cifratura nelle opzioni di composizione
- Invia come al solito
Ricezione di Email Cifrate
- Apri l'email cifrata
- BlueMail viene decifrato automaticamente usando la tua chiave privata
- Inserisci la passphrase se richiesta
Risoluzione dei Problemi
Chiave Non Trovata
- Assicurati che la chiave pubblica del destinatario sia importata
- Cerca le chiavi sui server per la chiave del destinatario
- Chiedi al destinatario di condividere la propria chiave pubblica
Decifratura Fallita
- Verifica di avere la chiave privata corretta
- Controlla che la passphrase sia corretta
- Assicurati che l'email sia stata cifrata per la tua chiave
Caricamento Fallito
- Controlla la connessione Internet
- Il key server potrebbe essere temporaneamente non disponibile
- Riprova più tardi
Pratiche di Sicurezza Migliori
- Usa password robuste per le chiavi private
- Fai il backup delle chiavi in modo sicuro
- Imposta date di scadenza per la rotazione automatica delle chiavi
- ** Revoca rapidamente chiavi compromesse **
- Verifica gli fingerprint delle chiavi quando scambi chiavi