PGP ende-til-ende-kryptering i BlueMail er helt gratis. Den er inkludert i alle planer, den gratis Personlige planen inkludert. Det finnes ingen lisens å kjøpe, ingen oppgradering som tilbys og ingen prøveperiode å starte, og den fungerer på Android, iOS, Windows, Mac og Linux med hvilken som helst konto du allerede bruker, inkludert Gmail, Outlook, Yahoo, iCloud og andre IMAP postbokser. For hva PGP er og hvordan det fungerer, se PGP-kryptering i BlueMail.
PGP-krypteringsinnstillinger
- Åpne BlueMail.
- Gå til Innstillinger.
- Gå til Personvern og sikkerhet.
- Velg Ende-til-ende-kryptering fra sikkerhetsalternativene.
- Velg PGP-kryptering. (Samme skjerm tilbyr S/MIME-kryptering og -signering, hvis organisasjonen din utsteder deg et sertifikat i stedet for PGP-nøkler.)
Du vil se to hovedhandlinger:
- Generer nytt nøkkelpar
- Importer eksisterende nøkler
Under disse alternativene finner du:
- Aktiv PGP-konfigurasjon – nøkkelparet som for øyeblikket brukes til kryptering og signering.
- Alle nøkler – en liste over alle nøkler lagret i appen.
Alternativ 1: Generer et nytt PGP-nøkkelpar
Hvis du er ny med PGP eller vil opprette separate nøkler for din BlueMail-konto:
- Trykk Generer nytt nøkkelpar.
- Sjekk Navn og E-postadresse, BlueMail fyller disse ut fra kontoen du valgte, og e-postadressen er identiteten nøkkelen vil bli utstedt for.
- Velg en Nøkkeltype: ECC (Elliptisk kurve), standarden, eller RSA.
- Kun for RSA, velg en Nøkkelstyrke på 3072 eller 4096 bit. ECC-nøkler bruker en fast kurve (P‑256), så det er ingenting å sette.
- Sett Nøkkelutløp. Standard er 3 år; du kan endre tallet og enheten (dager, måneder eller år), eller slå på Nøkkelen utløper ikke.
- Skriv inn en Nøkkelpassfrase. Dette beskytter den private nøkkelen på enheten din, velg en sterk passfrase og oppbevar den et trygt sted.
- Trykk Generer nøkler.
Når de er generert, vises de nye nøklene under Aktiv PGP-konfigurasjon, og kontoen din vil bruke dem til å kryptere og signere utgående e-poster.
Hva skjer når du genererer et nøkkelpar?
- Offentlig nøkkel: Delt med andre slik at de kan sende deg krypterte meldinger.
- Privat nøkkel: Lagret sikkert på enheten din og brukes til å dekryptere innkommende post.
Viktig: Del aldri din private nøkkel med noen.
Alternativ 2: Importer en eksisterende PGP-nøkkel
Hvis du allerede har PGP-nøkler (for eksempel fra GnuPG, ProtonMail Bridge, OpenKeychain, osv.), kan du importere dem til BlueMail.
Hvordan importere nøkkelen din
- Trykk Importer eksisterende nøkler.
- Oppgi din private nøkkel på en av to måter:
- Trykk Velg fil ved siden av Privat nøkkel og velg en nøkkelfil (
.asc,.pgpeller.gpg), eller - lim inn din ASCII-armorerte private nøkkelblokk direkte i boksen Privat nøkkel.
- Trykk Velg fil ved siden av Privat nøkkel og velg en nøkkelfil (
- Hvis din private nøkkel er beskyttet med en passfrase, skriv den inn i feltet Passfrase for privat nøkkel.
- Trykk Importer nøkler for å fullføre.
Du trenger bare å levere den private nøkkelen, en standard privat-nøkkel eksport inneholder allerede den matchende offentlige nøkkelen, og BlueMail leser den derfra.
BlueMail vil validere og lagre nøkkelparet ditt. Når det er importert, vil nøkkelen din vises under Aktiv PGP-konfigurasjon.
Før du importerer
- Sørg for at du stoler på opprinnelsen og ektheten av nøkkelen din.
- Hvis din private nøkkel ikke er passfrasebeskyttet, vurder å legge til en for bedre sikkerhet før import.
Administrere PGP-nøklene dine
Etter å ha generert eller importert nøkler:
- Aktiv PGP-konfigurasjon viser nøkkelen som for øyeblikket brukes til kryptering og signering.
- Seksjonen Alle nøkler lister alle PGP-nøkler tilgjengelige i BlueMail.
- Du kan bytte aktive nøkler eller fjerne gamle etter behov.
Sikker bruk av PGP
- Ta sikkerhetskopi av din private nøkkel sikkert. Å miste den betyr at du ikke kan dekryptere meldinger kryptert for den nøkkelen.
- Beskytt passfrasen din og unngå å lagre den i ren tekst.
- Del bare din offentlige nøkkel, aldri din private nøkkel.
- Verifiser offentlige nøkler mottatt fra andre for å unngå man-i-midten-angrep.
Feilsøking
“Vi kunne ikke importere dine PGP-nøkler. Bekreft filene og passfrasen og prøv igjen.”
BlueMail viser denne meldingen for alle importfeil, så gå gjennom de mulige årsakene i tur og orden:
- Nøkkelformat: hvis du limte inn nøkkelen, må den være ASCII-armorert og komplett: den begynner med
-----BEGIN PGP PRIVATE KEY BLOCK-----og du trenger både header og footer samt innholdet. Ved tvil, bruk Velg fil med den originale.asc,.pgpeller.gpgfilen i stedet for å lime inn. - Passfrase: bruk nøyaktig den passfrasen nøkkelen ble opprettet med, og pass på et etterfølgende mellomrom som ble med ved innliming.
- Privat del mangler: en offentlig nøkkeleksport kan ikke importeres som et nøkkelpar. Sørg for at du eksporterte den private nøkkelen fra ditt andre PGP-verktøy.
Nøkler vises ikke
Prøv:
- Å starte BlueMail på nytt.
- Å importere nøkkelparet på nytt.
- Å verifisere at eksporten du importerte inneholder den private nøkkelen, ikke bare den offentlige.