Salta ai contenuti

Usare la crittografia PGP

La crittografia end-to-end PGP in BlueMail è completamente gratuita. È inclusa in ogni piano, incluso il piano Personal gratuito. Non c’è nessuna licenza da acquistare, nessuna richiesta di aggiornamento e nessuna prova da avviare, e funziona su Android, iOS, Windows, Mac e Linux con qualsiasi account che usi già, inclusi Gmail, Outlook, Yahoo, iCloud e altre caselle di posta IMAP. Per cosa sia PGP e come funziona, vedi Crittografia PGP in BlueMail.

Impostazioni di crittografia PGP

  1. Apri BlueMail.
  2. Vai su Impostazioni.
  3. Vai su Privacy e Sicurezza.
  4. Seleziona Crittografia end-to-end dalle opzioni di sicurezza.
  5. Seleziona Crittografia PGP. (La stessa schermata offre Crittografia e Firma S/MIME se la tua organizzazione ti rilascia un certificato invece di chiavi PGP.)

Vedrai due azioni principali:

  • Genera nuova coppia di chiavi
  • Importa chiavi esistenti

Sotto queste opzioni troverai:

  • Configurazione PGP attiva – la coppia di chiavi attualmente usata per crittografare e firmare.
  • Tutte le chiavi – un elenco di tutte le chiavi memorizzate nell’app.
Impostazioni → Privacy e sicurezza → Crittografia end-to-end → Crittografia PGP

Opzione 1: Generare una nuova coppia di chiavi PGP

Se sei nuovo a PGP o vuoi creare chiavi separate per il tuo account BlueMail:

  1. Tocca Genera nuova coppia di chiavi.
  2. Controlla Nome e Indirizzo email, BlueMail li compila dall’account che hai selezionato, e l’indirizzo email è l’identità per cui verrà emessa la chiave.
  3. Scegli un Tipo di chiave: ECC (Elliptic Curve), il predefinito, o RSA.
  4. Solo per RSA, scegli una Forza della chiave di 3072 o 4096 bit. Le chiavi ECC usano una curva fissa (P‑256), quindi non c’è nulla da impostare.
  5. Imposta la Scadenza della chiave. Il valore predefinito è 3 anni; puoi cambiare il numero e l’unità (giorni, mesi o anni), oppure attivare La chiave non scade.
  6. Inserisci una Passphrase della chiave. Questa protegge la chiave privata sul tuo dispositivo; scegline una forte e conservala in un posto sicuro.
  7. Tocca Genera chiavi.

Una volta generate, le nuove chiavi compariranno sotto Configurazione PGP attiva, e il tuo account le userà per crittografare e firmare le email in uscita.

Cosa succede quando generi una coppia di chiavi?

  • Chiave pubblica: Condivisa con altri in modo che possano inviarti messaggi crittografati.
  • Chiave privata: Memorizzata in modo sicuro sul tuo dispositivo e usata per decrittare la posta in arrivo.

Importante: Non condividere mai la tua chiave privata con nessuno.

Opzione 2: Importare una chiave PGP esistente

Se hai già chiavi PGP (per esempio, da GnuPG, ProtonMail Bridge, OpenKeychain, ecc.), puoi importarle in BlueMail.

Come importare la tua chiave

  1. Tocca Importa chiavi esistenti.
  2. Fornisci la tua chiave privata in uno dei due modi:
    • Tocca Seleziona file accanto a Chiave privata e scegli un file di chiave (.asc, .pgp o .gpg), oppure
    • incolla il tuo blocco di chiave privata ASCII-armata direttamente nella casella Chiave privata.
  3. Se la tua chiave privata è protetta con una passphrase, inseriscila nel campo Passphrase della chiave privata.
  4. Tocca Importa chiavi per finalizzare.

Devi fornire solo la chiave privata; un’esportazione standard della chiave privata contiene già la corrispondente chiave pubblica, e BlueMail la legge da lì.

BlueMail convaliderà e memorizzerà la tua coppia di chiavi. Una volta importata, la tua chiave apparirà sotto Configurazione PGP attiva.

Prima di importare

  • Assicurati di fidarti dell’origine e dell’autenticità della tua chiave.
  • Se la tua chiave privata non ha una passphrase, considera di aggiungerne una per una maggiore sicurezza prima di importarla.

Gestire le tue chiavi PGP

Dopo aver generato o importato le chiavi:

  • La Configurazione PGP attiva mostra la chiave attualmente usata per crittografare e firmare.
  • La sezione Tutte le chiavi elenca ogni chiave PGP disponibile in BlueMail.
  • Puoi cambiare le chiavi attive o rimuovere quelle vecchie secondo necessità.

Uso sicuro di PGP

  • Esegui il backup della tua chiave privata in modo sicuro. Perderla significa non poter decrittare i messaggi crittografati per quella chiave.
  • Proteggi la tua passphrase ed evita di memorizzarla in testo normale.
  • Condividi solo la tua chiave pubblica, mai la chiave privata.
  • Verifica le chiavi pubbliche ricevute dagli altri per evitare attacchi man-in-the-middle.

Risoluzione dei problemi

“Non siamo riusciti a importare le tue chiavi PGP. Verifica i file e la passphrase e riprova.”

BlueMail mostra questo unico messaggio per ogni fallimento di importazione, quindi esamina a turno le possibili cause:

  • Formato della chiave: se hai incollato la chiave, deve essere ASCII-armata e completa: inizia con -----BEGIN PGP PRIVATE KEY BLOCK----- e devi avere sia l’intestazione che il footer oltre al corpo. In caso di dubbio, usa Seleziona file con l’originale file .asc, .pgp o .gpg invece di incollare.
  • Passphrase: usa esattamente la passphrase con cui la chiave è stata creata, e fai attenzione a uno spazio finale catturato durante l’incolla.
  • Parte privata mancante: un’esportazione di sola chiave pubblica non può essere importata come coppia di chiavi. Assicurati di aver esportato la chiave privata dal tuo altro strumento PGP.

Le chiavi non appaiono

Prova a:

  • Riavviare BlueMail.
  • Reimportare la coppia di chiavi.
  • Verificare che l’esportazione che hai importato contenga la chiave privata, non solo quella pubblica.