Pular para o conteúdo

Usando Criptografia PGP

A encriptação de ponta a ponta PGP em BlueMail é completamente gratuita. Está incluída em todos os planos, incluindo o plano Pessoal gratuito. Não há licença para comprar, nenhum pedido de atualização nem período de avaliação a iniciar, e funciona em Android, iOS, Windows, Mac e Linux com qualquer conta que já utilize, incluindo Gmail, Outlook, Yahoo, iCloud e outras caixas de correio IMAP. Para saber o que é o PGP e como funciona, veja PGP encryption in BlueMail.

Configurações de Encriptação PGP

  1. Abra BlueMail.
  2. Vá para Configurações.
  3. Vá para Privacidade e Segurança.
  4. Selecione Encriptação de Ponta a Ponta nas opções de segurança.
  5. Selecione Encriptação PGP. (A mesma tela oferece S/MIME Encryption & Signing, se a sua organização lhe emitir um certificado em vez de chaves PGP.)

Você verá duas ações principais:

  • Gerar Novo Par de Chaves
  • Importar Chaves Existentes

Abaixo dessas opções, encontrará:

  • Configuração PGP Ativa – o par de chaves atualmente usado para encriptação e assinatura.
  • Todas as chaves – uma lista de todas as chaves armazenadas na aplicação.
Configurações → Privacidade e Segurança → Criptografia de Ponta a Ponta → Criptografia PGP

Opção 1: Gerar um Novo Par de Chaves PGP

Se é novo no PGP ou quer criar chaves separadas para a sua conta BlueMail:

  1. Toque em Gerar Novo Par de Chaves.
  2. Verifique Nome e Endereço de e-mail, BlueMail preenche estes campos com a conta que selecionou, e o endereço de e-mail é a identidade para a qual a chave será emitida.
  3. Escolha um Tipo de chave: ECC (Curva Elíptica), o padrão, ou RSA.
  4. Apenas para RSA, escolha uma Força da chave de 3072 ou 4096 bits. As chaves ECC usam uma curva fixa (P‑256), por isso não há nada a definir.
  5. Defina Expiração da chave. O padrão é 3 anos; pode alterar o número e a unidade (dias, meses ou anos), ou ativar A chave não expira.
  6. Introduza uma Frase secreta da chave. Isto protege a chave privada no seu dispositivo; escolha uma forte e guarde-a em segurança.
  7. Toque em Gerar chaves.

Uma vez geradas, as novas chaves aparecem em Configuração PGP Ativa, e a sua conta as usará para encriptar e assinar os emails enviados.

O que Acontece Quando Gera um Par de Chaves?

  • Chave Pública: Partilhada com outros para que lhe possam enviar mensagens encriptadas.
  • Chave Privada: Armazenada de forma segura no seu dispositivo e usada para desencriptar correio recebido.

Importante: Nunca partilhe a sua chave privada com ninguém.

Opção 2: Importar uma Chave PGP Existente

Se já possui chaves PGP (por exemplo, do GnuPG, ProtonMail Bridge, OpenKeychain, etc.), pode importá‑las para BlueMail.

Como Importar a Sua Chave

  1. Toque em Importar Chaves Existentes.
  2. Forneça a sua chave privada de uma das duas formas:
    • Toque em Selecionar ficheiro junto a Chave privada e escolha um ficheiro de chave (.asc, .pgp ou .gpg), ou
    • cole o seu bloco de chave privada em ASCII-armour diretamente na caixa Chave privada.
  3. Se a sua chave privada estiver protegida com uma frase secreta, introduza‑a no campo Frase secreta da chave privada.
  4. Toque em Importar chaves para finalizar.

Só precisa de fornecer a chave privada; uma exportação padrão da chave privada já contém a chave pública correspondente, e BlueMail lê‑la daí.

BlueMail validará e armazenará o seu par de chaves. Uma vez importada, a sua chave aparecerá em Configuração PGP Ativa.

Antes de Importar

  • Certifique‑se de que confia na origem e na autenticidade da sua chave.
  • Se a sua chave privada não estiver protegida por frase secreta, considere adicionar uma para maior segurança antes de importar.

Gerir as Suas Chaves PGP

Depois de gerar ou importar chaves:

  • A Configuração PGP Ativa mostra a chave atualmente utilizada para encriptação e assinatura.
  • A secção Todas as chaves lista todas as chaves PGP disponíveis em BlueMail.
  • Pode alternar entre chaves ativas ou remover chaves antigas conforme necessário.

Uso Seguro do PGP

  • Faça backup da sua chave privada de forma segura. Perdê‑la significa que não poderá desencriptar mensagens encriptadas para essa chave.
  • Proteja a sua frase secreta e evite armazená‑la em texto simples.
  • Partilhe apenas a sua chave pública, nunca a sua chave privada.
  • Verifique as chaves públicas recebidas de outros para evitar ataques man‑in‑the‑middle.

Resolução de Problemas

“Não foi possível importar as suas chaves PGP. Verifique os ficheiros e a frase secreta e tente novamente.”

BlueMail mostra esta única mensagem para todas as falhas de importação, por isso trabalhe através das possíveis causas por ordem:

  • Formato da chave: se colou a chave, deve ser ASCII-armour e estar completa: começa com -----BEGIN PGP PRIVATE KEY BLOCK----- e necessita do cabeçalho e do rodapé, bem como do corpo. Em caso de dúvida, use Selecionar ficheiro com o ficheiro original .asc, .pgp ou .gpg em vez de colar.
  • Frase secreta: use exatamente a frase secreta com que a chave foi criada, e verifique se não há um espaço no fim apanhado ao colar.
  • Parte privada em falta: uma exportação de chave pública não pode ser importada como um par de chaves. Assegure‑se de que exportou a chave privada da sua outra ferramenta PGP.

Chaves Não Aparecendo

Tente:

  • Reiniciar BlueMail.
  • Reimportar o par de chaves.
  • Verificar que a exportação que importou contém a chave privada, não apenas a pública.