Sari la conținut

Folosirea criptării PGP

Criptarea PGP end-to-end în BlueMail este complet gratuită. Este inclusă în toate planurile, inclusiv în planul Personal gratuit. Nu există licență de cumpărat, nici solicitare de upgrade și nici perioadă de încercare de pornit, și funcționează pe Android, iOS, Windows, Mac și Linux cu orice cont pe care îl folosești deja, inclusiv Gmail, Outlook, Yahoo, iCloud și alte căsuțe poștale IMAP. Pentru ce este PGP și cum funcționează, vezi Criptarea PGP în BlueMail.

Setări criptare PGP

  1. Deschide BlueMail.
  2. Mergi la Settings.
  3. Mergi la Privacy & Security.
  4. Selectează End-to-End Encryption din opțiunile de securitate.
  5. Selectează PGP Encryption. (Aceeași ecran oferă S/MIME Encryption & Signing, dacă organizația ta îți emite un certificat în loc de chei PGP.)

Vei vedea două acțiuni principale:

  • Generate New Key Pair
  • Import Existing Keys

Sub aceste opțiuni, vei găsi:

  • Active PGP Configuration – perechea de chei folosită în prezent pentru criptare și semnare.
  • All keys – o listă cu toate cheile stocate în aplicație.
Setări → Confidențialitate și securitate → Criptare end-to-end → Criptare PGP

Opțiunea 1: Generează o pereche de chei PGP nouă

Dacă ești nou în PGP sau vrei să creezi chei separate pentru contul tău BlueMail:

  1. Atinge Generate New Key Pair.
  2. Verifică Name și Email address, BlueMail completează aceste câmpuri din contul pe care l-ai selectat, iar adresa de email este identitatea pentru care va fi emisă cheia.
  3. Alege un Key type: ECC (Elliptic Curve), implicit, sau RSA.
  4. Doar pentru RSA, alege o Key strength de 3072 sau 4096 biți. Cheile ECC folosesc o curbă fixă (P‑256), deci nu este nimic de setat.
  5. Setează Key expiry. Implicit este 3 ani; poți schimba numărul și unitatea (zile, luni sau ani), sau poți activa Key does not expire.
  6. Introdu o Key passphrase. Aceasta protejează cheia privată pe dispozitivul tău; alege una puternică și păstreaz-o undeva în siguranță.
  7. Atinge Generate keys.

Odată generate, noile chei apar sub Active PGP Configuration, iar contul tău le va folosi pentru a cripta și semna emailurile trimise.

Ce se întâmplă când generezi o pereche de chei?

  • Public Key: Distribuită altora astfel încât să îți poată trimite mesaje criptate.
  • Private Key: Stocată în siguranță pe dispozitivul tău și folosită pentru a decripta corespondența primită.

Important: Nu-ți partaja niciodată cheia privată cu nimeni.

Opțiunea 2: Importă o cheie PGP existentă

Dacă deja ai chei PGP (de exemplu, din GnuPG, ProtonMail Bridge, OpenKeychain etc.), le poți importa în BlueMail.

Cum să imporți cheia

  1. Atinge Import Existing Keys.
  2. Furnizează cheia ta privată într-unul din cele două moduri:
    • Atinge Select file lângă Private key și alege un fișier de cheie (.asc, .pgp sau .gpg), sau
    • lipește blocul tău ASCII-armored al cheii private direct în caseta Private key.
  3. Dacă cheia ta privată este protejată cu o parolă, introdu-o în câmpul Private key passphrase.
  4. Atinge Import keys pentru a finaliza.

Trebuie să furnizezi doar cheia privată; un export standard de cheie privată conține deja cheia publică corespunzătoare, iar BlueMail o citește de acolo.

BlueMail va valida și va stoca perechea ta de chei. Odată importată, cheia ta va apărea sub Active PGP Configuration.

Înainte de a importa

  • Asigură-te că ai încredere în origină și în autenticitatea cheii tale.
  • Dacă cheia ta privată nu este protejată prin parolă, ia în considerare adăugarea uneia pentru o securitate mai bună înainte de import.

Gestionarea cheilor PGP

După generarea sau importul cheilor:

  • Active PGP Configuration afișează cheia utilizată în prezent pentru criptare și semnare.
  • Secțiunea All keys listează fiecare cheie PGP disponibilă în BlueMail.
  • Poți comuta cheile active sau elimina cele vechi, după nevoie.

Utilizare PGP în siguranță

  • Salvează o copie de rezervă a cheii tale private în siguranță. Pierderea ei înseamnă că nu vei putea decripta mesajele criptate pentru acea cheie.
  • Protejează-ți passphrase-ul și evită stocarea lui în text necriptat.
  • Distribuie doar cheia ta publică, niciodată cheia privată.
  • Verifică cheile publice primite de la alții pentru a evita atacurile man-in-the-middle.

Depanare

„We were unable to import your PGP keys. Verify the files and passphrase and try again.”

BlueMail afișează acest singur mesaj pentru fiecare eroare de import, așa că parcurge cauzele posibile în ordine:

  • Key format: dacă ai lipit cheia, aceasta trebuie să fie ASCII-armored și completă: începe cu -----BEGIN PGP PRIVATE KEY BLOCK----- și ai nevoie de header și footer, precum și de corp. Dacă ai dubii, folosește Select file cu originalul .asc, .pgp sau .gpg în loc să lipești.
  • Passphrase: folosește exact passphrase-ul cu care a fost creată cheia și fii atent la un spațiu final introdus la lipire.
  • Partea privată lipsește: un export public de cheie nu poate fi importat ca pereche de chei. Asigură-te că ai exportat cheia privată din celălalt instrument PGP.

Chei care nu apar

Încearcă:

  • Repornește BlueMail.
  • Re-importă perechea de chei.
  • Verifică că exportul pe care l-ai importat conține cheia privată, nu doar cea publică.