La crittografia end-to-end PGP in BlueMail è completamente gratuita. È inclusa in ogni piano, incluso il piano Personal gratuito. Non c’è nessuna licenza da acquistare, nessuna richiesta di aggiornamento e nessuna prova da avviare, e funziona su Android, iOS, Windows, Mac e Linux con qualsiasi account che usi già, inclusi Gmail, Outlook, Yahoo, iCloud e altre caselle di posta IMAP. Per cosa sia PGP e come funziona, vedi Crittografia PGP in BlueMail.
Impostazioni di crittografia PGP
- Apri BlueMail.
- Vai su Impostazioni.
- Vai su Privacy e Sicurezza.
- Seleziona Crittografia end-to-end dalle opzioni di sicurezza.
- Seleziona Crittografia PGP. (La stessa schermata offre Crittografia e Firma S/MIME se la tua organizzazione ti rilascia un certificato invece di chiavi PGP.)
Vedrai due azioni principali:
- Genera nuova coppia di chiavi
- Importa chiavi esistenti
Sotto queste opzioni troverai:
- Configurazione PGP attiva – la coppia di chiavi attualmente usata per crittografare e firmare.
- Tutte le chiavi – un elenco di tutte le chiavi memorizzate nell’app.
Opzione 1: Generare una nuova coppia di chiavi PGP
Se sei nuovo a PGP o vuoi creare chiavi separate per il tuo account BlueMail:
- Tocca Genera nuova coppia di chiavi.
- Controlla Nome e Indirizzo email, BlueMail li compila dall’account che hai selezionato, e l’indirizzo email è l’identità per cui verrà emessa la chiave.
- Scegli un Tipo di chiave: ECC (Elliptic Curve), il predefinito, o RSA.
- Solo per RSA, scegli una Forza della chiave di 3072 o 4096 bit. Le chiavi ECC usano una curva fissa (P‑256), quindi non c’è nulla da impostare.
- Imposta la Scadenza della chiave. Il valore predefinito è 3 anni; puoi cambiare il numero e l’unità (giorni, mesi o anni), oppure attivare La chiave non scade.
- Inserisci una Passphrase della chiave. Questa protegge la chiave privata sul tuo dispositivo; scegline una forte e conservala in un posto sicuro.
- Tocca Genera chiavi.
Una volta generate, le nuove chiavi compariranno sotto Configurazione PGP attiva, e il tuo account le userà per crittografare e firmare le email in uscita.
Cosa succede quando generi una coppia di chiavi?
- Chiave pubblica: Condivisa con altri in modo che possano inviarti messaggi crittografati.
- Chiave privata: Memorizzata in modo sicuro sul tuo dispositivo e usata per decrittare la posta in arrivo.
Importante: Non condividere mai la tua chiave privata con nessuno.
Opzione 2: Importare una chiave PGP esistente
Se hai già chiavi PGP (per esempio, da GnuPG, ProtonMail Bridge, OpenKeychain, ecc.), puoi importarle in BlueMail.
Come importare la tua chiave
- Tocca Importa chiavi esistenti.
- Fornisci la tua chiave privata in uno dei due modi:
- Tocca Seleziona file accanto a Chiave privata e scegli un file di chiave (
.asc,.pgpo.gpg), oppure - incolla il tuo blocco di chiave privata ASCII-armata direttamente nella casella Chiave privata.
- Tocca Seleziona file accanto a Chiave privata e scegli un file di chiave (
- Se la tua chiave privata è protetta con una passphrase, inseriscila nel campo Passphrase della chiave privata.
- Tocca Importa chiavi per finalizzare.
Devi fornire solo la chiave privata; un’esportazione standard della chiave privata contiene già la corrispondente chiave pubblica, e BlueMail la legge da lì.
BlueMail convaliderà e memorizzerà la tua coppia di chiavi. Una volta importata, la tua chiave apparirà sotto Configurazione PGP attiva.
Prima di importare
- Assicurati di fidarti dell’origine e dell’autenticità della tua chiave.
- Se la tua chiave privata non ha una passphrase, considera di aggiungerne una per una maggiore sicurezza prima di importarla.
Gestire le tue chiavi PGP
Dopo aver generato o importato le chiavi:
- La Configurazione PGP attiva mostra la chiave attualmente usata per crittografare e firmare.
- La sezione Tutte le chiavi elenca ogni chiave PGP disponibile in BlueMail.
- Puoi cambiare le chiavi attive o rimuovere quelle vecchie secondo necessità.
Uso sicuro di PGP
- Esegui il backup della tua chiave privata in modo sicuro. Perderla significa non poter decrittare i messaggi crittografati per quella chiave.
- Proteggi la tua passphrase ed evita di memorizzarla in testo normale.
- Condividi solo la tua chiave pubblica, mai la chiave privata.
- Verifica le chiavi pubbliche ricevute dagli altri per evitare attacchi man-in-the-middle.
Risoluzione dei problemi
“Non siamo riusciti a importare le tue chiavi PGP. Verifica i file e la passphrase e riprova.”
BlueMail mostra questo unico messaggio per ogni fallimento di importazione, quindi esamina a turno le possibili cause:
- Formato della chiave: se hai incollato la chiave, deve essere ASCII-armata e completa: inizia con
-----BEGIN PGP PRIVATE KEY BLOCK-----e devi avere sia l’intestazione che il footer oltre al corpo. In caso di dubbio, usa Seleziona file con l’originale file.asc,.pgpo.gpginvece di incollare. - Passphrase: usa esattamente la passphrase con cui la chiave è stata creata, e fai attenzione a uno spazio finale catturato durante l’incolla.
- Parte privata mancante: un’esportazione di sola chiave pubblica non può essere importata come coppia di chiavi. Assicurati di aver esportato la chiave privata dal tuo altro strumento PGP.
Le chiavi non appaiono
Prova a:
- Riavviare BlueMail.
- Reimportare la coppia di chiavi.
- Verificare che l’esportazione che hai importato contenga la chiave privata, non solo quella pubblica.