PGP end-to-end szyfrowanie w BlueMail jest całkowicie darmowe. Jest dostępne we wszystkich planach, włącznie z bezpłatnym planem Personal. Nie ma żadnej licencji do kupienia, żadnego monitowania o uaktualnienie ani okresu próbnego do uruchomienia, i działa na Android, iOS, Windows, Mac i Linux z dowolnym kontem, którego już używasz, w tym Gmail, Outlook, Yahoo, iCloud oraz innymi skrzynkami pocztowymi IMAP. Co to jest PGP i jak działa, zobacz PGP encryption in BlueMail.
Ustawienia szyfrowania PGP
- Otwórz BlueMail.
- Przejdź do Ustawienia.
- Przejdź do Prywatność i bezpieczeństwo.
- Wybierz Szyfrowanie end-to-end spośród opcji bezpieczeństwa.
- Wybierz Szyfrowanie PGP. (Na tym samym ekranie dostępne jest również S/MIME Encryption & Signing, jeśli twoja organizacja wydaje ci certyfikat zamiast kluczy PGP.)
Zobaczysz dwie główne akcje:
- Generuj nową parę kluczy
- Importuj istniejące klucze
Poniżej tych opcji znajdziesz:
- Aktywna konfiguracja PGP – para kluczy aktualnie używana do szyfrowania i podpisywania.
- Wszystkie klucze – lista wszystkich kluczy przechowywanych w aplikacji.
Opcja 1: Wygeneruj nową parę kluczy PGP
Jeśli jesteś nowy w PGP lub chcesz utworzyć osobne klucze dla swojego konta BlueMail:
- Stuknij Generuj nową parę kluczy.
- Sprawdź Imię i Adres e-mail, BlueMail wypełnia je z wybranego konta, a adres e-mail jest tożsamością, dla której klucz zostanie wydany.
- Wybierz Typ klucza: ECC (Elliptic Curve), domyślnie, lub RSA.
- Dla RSA wybierz siłę klucza: 3072 lub 4096 bitów. Klucze ECC używają stałej krzywej (P‑256), więc nic nie trzeba ustawiać.
- Ustaw Wygaśnięcie klucza. Domyślnie to 3 lata; możesz zmienić liczbę i jednostkę (dni, miesiące lub lata), lub włączyć Klucz nie wygasa.
- Wprowadź Hasło do klucza. Chroni ono klucz prywatny na twoim urządzeniu — wybierz silne hasło i przechowuj je w bezpiecznym miejscu.
- Stuknij Generuj klucze.
Po wygenerowaniu nowe klucze pojawią się w sekcji Aktywna konfiguracja PGP, a twoje konto będzie ich używać do szyfrowania i podpisywania wychodzących e-maili.
Co się dzieje po wygenerowaniu pary kluczy?
- Klucz publiczny: Udostępniany innym, aby mogli wysyłać do ciebie zaszyfrowane wiadomości.
- Klucz prywatny: Przechowywany bezpiecznie na twoim urządzeniu i używany do odszyfrowywania przychodzącej poczty.
Ważne: Nigdy nie udostępniaj nikomu swojego klucza prywatnego.
Opcja 2: Importuj istniejący klucz PGP
Jeśli już masz klucze PGP (na przykład z GnuPG, ProtonMail Bridge, OpenKeychain itd.), możesz je zaimportować do BlueMail.
Jak zaimportować swój klucz
- Stuknij Importuj istniejące klucze.
- Dostarcz swój klucz prywatny na jeden z dwóch sposobów:
- Stuknij Wybierz plik obok Klucz prywatny i wybierz plik klucza (
.asc,.pgplub.gpg), lub - wklej blok klucza prywatnego w formacie ASCII-armored bezpośrednio do pola Klucz prywatny.
- Stuknij Wybierz plik obok Klucz prywatny i wybierz plik klucza (
- Jeśli twój klucz prywatny jest chroniony hasłem, wpisz je w polu Hasło do klucza prywatnego.
- Stuknij Importuj klucze, aby sfinalizować.
Musisz dostarczyć tylko klucz prywatny — standardowy eksport klucza prywatnego zawiera już odpowiadający klucz publiczny, a BlueMail odczyta go stamtąd.
BlueMail zweryfikuje i zapisze twoją parę kluczy. Po imporcie twój klucz pojawi się w sekcji Aktywna konfiguracja PGP.
Zanim zaimportujesz
- Upewnij się, że ufasz pochodzeniu i autentyczności swojego klucza.
- Jeśli twój klucz prywatny nie jest chroniony hasłem, rozważ dodanie hasła dla lepszego bezpieczeństwa przed importem.
Zarządzanie kluczami PGP
Po wygenerowaniu lub imporcie kluczy:
- Aktywna konfiguracja PGP wyświetla klucz aktualnie używany do szyfrowania i podpisywania.
- Sekcja Wszystkie klucze wylicza każdy klucz PGP dostępny w BlueMail.
- Możesz przełączać aktywne klucze lub usuwać stare w razie potrzeby.
Bezpieczne używanie PGP
- Utwórz kopię zapasową klucza prywatnego w bezpieczny sposób. Utrata go oznacza, że nie będziesz mógł odszyfrować wiadomości zaszyfrowanych dla tego klucza.
- Chroń swoje hasło i unikaj przechowywania go w formie jawnego tekstu.
- Udostępniaj tylko swój klucz publiczny, nigdy klucza prywatnego.
- Weryfikuj klucze publiczne otrzymane od innych, aby uniknąć ataków typu man-in-the-middle.
Rozwiązywanie problemów
„Nie udało się zaimportować twoich kluczy PGP. Zweryfikuj pliki i hasło i spróbuj ponownie.”
BlueMail wyświetla tę samą wiadomość przy każdym niepowodzeniu importu, więc przejdź kolejno przez możliwe przyczyny:
- Format klucza: jeśli wkleiłeś klucz, musi być on ASCII-armored i kompletny: zaczyna się od
-----BEGIN PGP PRIVATE KEY BLOCK-----i potrzebujesz nagłówka i stopki oraz treści. W razie wątpliwości użyj Wybierz plik z oryginalnym plikiem.asc,.pgplub.gpgzamiast wklejania. - Hasło: użyj dokładnego hasła, którym klucz został utworzony, i uważaj na przestrzeń na końcu dodaną przy wklejaniu.
- Brak części prywatnej: eksport publicznego klucza nie może być zaimportowany jako para kluczy. Upewnij się, że wyeksportowałeś klucz prywatny z innego narzędzia PGP.
Klucze nie pojawiają się
Spróbuj:
- Uruchomić ponownie BlueMail.
- Ponownie zaimportować parę kluczy.
- Zweryfikować, że eksport, który zaimportowałeś, zawiera klucz prywatny, a nie tylko publiczny.