Ga naar inhoud

PGP-versleuteling

PGP end-to-end encryptie in BlueMail is volledig gratis. Het is inbegrepen in elk plan, inclusief het gratis Persoonlijk plan. Er is geen licentie om te kopen, geen upgradeprompt en geen proefperiode om te starten, en het werkt op Android, iOS, Windows, Mac en Linux met elk account dat u al gebruikt, waaronder Gmail, Outlook, Yahoo, iCloud en andere IMAP mailboxes. Voor wat PGP is en hoe het werkt, zie PGP-encryptie in BlueMail.

PGP-encryptie instellingen

  1. Open BlueMail.
  2. Ga naar Instellingen.
  3. Ga naar Privacy & Beveiliging.
  4. Selecteer End-to-End Encryptie uit de beveiligingsopties.
  5. Selecteer PGP-encryptie. (Hetzelfde scherm biedt S/MIME Encryptie & Ondertekening als uw organisatie u een certificaat afgeeft in plaats van PGP-sleutels.)

U ziet twee hoofdacties:

  • Genereer nieuwe sleutelparen
  • Bestaande sleutels importeren

Onder deze opties vindt u:

  • Actieve PGP-configuratie – het sleutelpaar dat momenteel wordt gebruikt voor encryptie en ondertekening.
  • Alle sleutels – een lijst van alle sleutels die in de app zijn opgeslagen.
Instellingen → Privacy en beveiliging → End-to-End-encryptie → PGP-encryptie

Optie 1: Genereer een nieuw PGP-sleutelpair

Als u nieuw bent met PGP of aparte sleutels wilt maken voor uw BlueMail account:

  1. Tik op Genereer nieuw sleutelpair.
  2. Controleer Naam en E-mailadres, BlueMail vult deze in vanaf het account dat u hebt geselecteerd, en het e-mailadres is de identiteit waarvoor de sleutel wordt uitgegeven.
  3. Kies een Sleuteltype: ECC (Elliptische Curve), de standaard, of RSA.
  4. Alleen voor RSA, kies een Sleutelsterkte van 3072 of 4096 bit. ECC-sleutels gebruiken een vaste curve (P‑256), dus daar hoeft niets ingesteld te worden.
  5. Stel Sleutelvervaldatum in. De standaard is 3 jaar; u kunt het aantal en de eenheid wijzigen (dagen, maanden of jaren), of Sleutel verloopt niet inschakelen.
  6. Voer een Sleutel-wachtwoordzin in. Dit beschermt de private sleutel op uw apparaat; kies een sterke en bewaar deze op een veilige plaats.
  7. Tik op Genereer sleutels.

Zodra gegenereerd, verschijnen de nieuwe sleutels onder Actieve PGP-configuratie, en zal uw account ze gebruiken om uitgaande e-mails te versleutelen en te ondertekenen.

Wat gebeurt er wanneer u een sleutelpair genereert?

  • Publieke sleutel: Gedeeld met anderen zodat zij u versleutelde berichten kunnen sturen.
  • Privésleutel: Veilig opgeslagen op uw apparaat en gebruikt om binnenkomende e-mail te ontsleutelen.

Belangrijk: Deel uw privésleutel nooit met iemand.

Optie 2: Importeer een bestaande PGP-sleutel

Als u al PGP-sleutels hebt (bijvoorbeeld van GnuPG, ProtonMail Bridge, OpenKeychain, enz.), kunt u ze importeren in BlueMail.

Hoe importeert u uw sleutel

  1. Tik op Bestaande sleutels importeren.
  2. Geef uw privésleutel op een van twee manieren:
    • Tik op Bestand selecteren naast Privésleutel en kies een sleutelbestand (.asc, .pgp of .gpg), of
    • plak uw ASCII-armored privésleutelblok rechtstreeks in het Privésleutel-vak.
  3. Als uw privésleutel is beveiligd met een wachtwoordzin, voer deze dan in bij het veld Wachtwoordzin privésleutel.
  4. Tik op Sleutels importeren om te voltooien.

U hoeft alleen de privésleutel te leveren; een standaard privésleutel-export bevat al de bijbehorende publieke sleutel, en BlueMail leest deze daaruit.

BlueMail zal uw sleutelpair valideren en opslaan. Eenmaal geïmporteerd verschijnt uw sleutel onder Actieve PGP-configuratie.

Voordat u importeert

  • Zorg dat u vertrouwt op de oorsprong en authenticiteit van uw sleutel.
  • Als uw privésleutel niet met een wachtwoordzin is beveiligd, overweeg er een toe te voegen voor betere beveiliging voordat u importeert.

Uw PGP-sleutels beheren

Nadat u sleutels heeft gegenereerd of geïmporteerd:

  • De Actieve PGP-configuratie toont de sleutel die momenteel wordt gebruikt voor encryptie en ondertekening.
  • De sectie Alle sleutels vermeldt elke PGP-sleutel die beschikbaar is in BlueMail.
  • U kunt actieve sleutels wisselen of oude verwijderen indien nodig.

Veilig PGP-gebruik

  • Maak een back-up van uw privésleutel op een veilige manier. Verlies betekent dat u geen berichten meer kunt ontsleutelen die voor die sleutel zijn versleuteld.
  • Bescherm uw wachtwoordzin en vermijd opslag in platte tekst.
  • Deel alleen uw publieke sleutel, nooit uw privésleutel.
  • Verifieer publieke sleutels die u van anderen ontvangt om man-in-the-middle-aanvallen te voorkomen.

Problemen oplossen

“We konden uw PGP-sleutels niet importeren. Controleer de bestanden en de wachtwoordzin en probeer het opnieuw.”

BlueMail toont dit ene bericht voor elke importfout, doorloop dus de mogelijke oorzaken op volgorde:

  • Sleutelformaat: als u de sleutel heeft geplakt, moet deze ASCII-armored en compleet zijn: hij begint met -----BEGIN PGP PRIVATE KEY BLOCK----- en u heeft zowel de header en footer als de body nodig. Bij twijfel, gebruik Bestand selecteren met het originele .asc, .pgp of .gpg bestand in plaats van plakken.
  • Wachtwoordzin: gebruik exact de wachtwoordzin waarmee de sleutel is aangemaakt, en let op een achtervoegende spatie die bij plakken kan worden meegenomen.
  • Privégedeelte ontbreekt: een publieke sleutel-export kan niet worden geïmporteerd als sleutelpair. Zorg dat u de privésleutel hebt geëxporteerd uit uw andere PGP-tool.

Sleutels verschijnen niet

Probeer:

  • BlueMail opnieuw op te starten.
  • Het sleutelpair opnieuw te importeren.
  • Te verifiëren dat de export die u importeerde de privésleutel bevat, niet alleen de publieke.