Przejdź do głównej zawartości

Używanie szyfrowania PGP

PGP end-to-end szyfrowanie w BlueMail jest całkowicie darmowe. Jest dostępne we wszystkich planach, włącznie z bezpłatnym planem Personal. Nie ma żadnej licencji do kupienia, żadnego monitowania o uaktualnienie ani okresu próbnego do uruchomienia, i działa na Android, iOS, Windows, Mac i Linux z dowolnym kontem, którego już używasz, w tym Gmail, Outlook, Yahoo, iCloud oraz innymi skrzynkami pocztowymi IMAP. Co to jest PGP i jak działa, zobacz PGP encryption in BlueMail.

Ustawienia szyfrowania PGP

  1. Otwórz BlueMail.
  2. Przejdź do Ustawienia.
  3. Przejdź do Prywatność i bezpieczeństwo.
  4. Wybierz Szyfrowanie end-to-end spośród opcji bezpieczeństwa.
  5. Wybierz Szyfrowanie PGP. (Na tym samym ekranie dostępne jest również S/MIME Encryption & Signing, jeśli twoja organizacja wydaje ci certyfikat zamiast kluczy PGP.)

Zobaczysz dwie główne akcje:

  • Generuj nową parę kluczy
  • Importuj istniejące klucze

Poniżej tych opcji znajdziesz:

  • Aktywna konfiguracja PGP – para kluczy aktualnie używana do szyfrowania i podpisywania.
  • Wszystkie klucze – lista wszystkich kluczy przechowywanych w aplikacji.
Ustawienia → Prywatność i bezpieczeństwo → Szyfrowanie end-to-end → Szyfrowanie PGP

Opcja 1: Wygeneruj nową parę kluczy PGP

Jeśli jesteś nowy w PGP lub chcesz utworzyć osobne klucze dla swojego konta BlueMail:

  1. Stuknij Generuj nową parę kluczy.
  2. Sprawdź Imię i Adres e-mail, BlueMail wypełnia je z wybranego konta, a adres e-mail jest tożsamością, dla której klucz zostanie wydany.
  3. Wybierz Typ klucza: ECC (Elliptic Curve), domyślnie, lub RSA.
  4. Dla RSA wybierz siłę klucza: 3072 lub 4096 bitów. Klucze ECC używają stałej krzywej (P‑256), więc nic nie trzeba ustawiać.
  5. Ustaw Wygaśnięcie klucza. Domyślnie to 3 lata; możesz zmienić liczbę i jednostkę (dni, miesiące lub lata), lub włączyć Klucz nie wygasa.
  6. Wprowadź Hasło do klucza. Chroni ono klucz prywatny na twoim urządzeniu — wybierz silne hasło i przechowuj je w bezpiecznym miejscu.
  7. Stuknij Generuj klucze.

Po wygenerowaniu nowe klucze pojawią się w sekcji Aktywna konfiguracja PGP, a twoje konto będzie ich używać do szyfrowania i podpisywania wychodzących e-maili.

Co się dzieje po wygenerowaniu pary kluczy?

  • Klucz publiczny: Udostępniany innym, aby mogli wysyłać do ciebie zaszyfrowane wiadomości.
  • Klucz prywatny: Przechowywany bezpiecznie na twoim urządzeniu i używany do odszyfrowywania przychodzącej poczty.

Ważne: Nigdy nie udostępniaj nikomu swojego klucza prywatnego.

Opcja 2: Importuj istniejący klucz PGP

Jeśli już masz klucze PGP (na przykład z GnuPG, ProtonMail Bridge, OpenKeychain itd.), możesz je zaimportować do BlueMail.

Jak zaimportować swój klucz

  1. Stuknij Importuj istniejące klucze.
  2. Dostarcz swój klucz prywatny na jeden z dwóch sposobów:
    • Stuknij Wybierz plik obok Klucz prywatny i wybierz plik klucza (.asc, .pgp lub .gpg), lub
    • wklej blok klucza prywatnego w formacie ASCII-armored bezpośrednio do pola Klucz prywatny.
  3. Jeśli twój klucz prywatny jest chroniony hasłem, wpisz je w polu Hasło do klucza prywatnego.
  4. Stuknij Importuj klucze, aby sfinalizować.

Musisz dostarczyć tylko klucz prywatny — standardowy eksport klucza prywatnego zawiera już odpowiadający klucz publiczny, a BlueMail odczyta go stamtąd.

BlueMail zweryfikuje i zapisze twoją parę kluczy. Po imporcie twój klucz pojawi się w sekcji Aktywna konfiguracja PGP.

Zanim zaimportujesz

  • Upewnij się, że ufasz pochodzeniu i autentyczności swojego klucza.
  • Jeśli twój klucz prywatny nie jest chroniony hasłem, rozważ dodanie hasła dla lepszego bezpieczeństwa przed importem.

Zarządzanie kluczami PGP

Po wygenerowaniu lub imporcie kluczy:

  • Aktywna konfiguracja PGP wyświetla klucz aktualnie używany do szyfrowania i podpisywania.
  • Sekcja Wszystkie klucze wylicza każdy klucz PGP dostępny w BlueMail.
  • Możesz przełączać aktywne klucze lub usuwać stare w razie potrzeby.

Bezpieczne używanie PGP

  • Utwórz kopię zapasową klucza prywatnego w bezpieczny sposób. Utrata go oznacza, że nie będziesz mógł odszyfrować wiadomości zaszyfrowanych dla tego klucza.
  • Chroń swoje hasło i unikaj przechowywania go w formie jawnego tekstu.
  • Udostępniaj tylko swój klucz publiczny, nigdy klucza prywatnego.
  • Weryfikuj klucze publiczne otrzymane od innych, aby uniknąć ataków typu man-in-the-middle.

Rozwiązywanie problemów

„Nie udało się zaimportować twoich kluczy PGP. Zweryfikuj pliki i hasło i spróbuj ponownie.”

BlueMail wyświetla tę samą wiadomość przy każdym niepowodzeniu importu, więc przejdź kolejno przez możliwe przyczyny:

  • Format klucza: jeśli wkleiłeś klucz, musi być on ASCII-armored i kompletny: zaczyna się od -----BEGIN PGP PRIVATE KEY BLOCK----- i potrzebujesz nagłówka i stopki oraz treści. W razie wątpliwości użyj Wybierz plik z oryginalnym plikiem .asc, .pgp lub .gpg zamiast wklejania.
  • Hasło: użyj dokładnego hasła, którym klucz został utworzony, i uważaj na przestrzeń na końcu dodaną przy wklejaniu.
  • Brak części prywatnej: eksport publicznego klucza nie może być zaimportowany jako para kluczy. Upewnij się, że wyeksportowałeś klucz prywatny z innego narzędzia PGP.

Klucze nie pojawiają się

Spróbuj:

  • Uruchomić ponownie BlueMail.
  • Ponownie zaimportować parę kluczy.
  • Zweryfikować, że eksport, który zaimportowałeś, zawiera klucz prywatny, a nie tylko publiczny.