PGP сквозное шифрование в BlueMail полностью бесплатно. Оно включено во все тарифные планы, включая бесплатный персональный план. Не нужно покупать лицензию, не будет подсказок об обновлении и не требуется запускать пробный период, и оно работает на Android, iOS, Windows, Mac и Linux с любым аккаунтом, который вы уже используете, включая Gmail, Outlook, Yahoo, iCloud и другие IMAP почтовые ящики. О том, что такое PGP и как оно работает, см. PGP шифрование в BlueMail.
Настройки PGP шифрования
- Откройте BlueMail.
- Перейдите в Настройки.
- Перейдите в Конфиденциальность и безопасность.
- Выберите Сквозное шифрование в параметрах безопасности.
- Выберите PGP шифрование. (На той же странице доступно S/MIME Шифрование и Подпись, если ваша организация выдает вам сертификат, а не PGP-ключи.)
Вы увидите два основных действия:
- Создать новую пару ключей
- Импортировать существующие ключи
Под этими опциями вы найдете:
- Активная PGP конфигурация – пара ключей, в настоящее время используемая для шифрования и подписи.
- Все ключи – список всех ключей, хранящихся в приложении.
Вариант 1: Создать новую пару PGP ключей
Если вы новичок в PGP или хотите создать отдельные ключи для вашего BlueMail аккаунта:
- Нажмите Создать новую пару ключей.
- Проверьте Имя и Адрес электронной почты, BlueMail подставляет их из выбранного аккаунта, и адрес электронной почты будет идентичностью, для которой выдаётся ключ.
- Выберите Тип ключа: ECC (эллиптическая кривая) по умолчанию, или RSA.
- Для RSA только выберите Длину ключа — 3072 или 4096 бит. ECC-ключи используют фиксированную кривую (P‑256), поэтому ничего дополнительно настраивать не нужно.
- Установите Срок действия ключа. По умолчанию 3 года; вы можете изменить число и единицу (дни, месяцы или годы), или включить Ключ не истекает.
- Введите Парольную фразу ключа. Это защищает приватный ключ на вашем устройстве; выберите надежную фразу и храните её в безопасном месте.
- Нажмите Создать ключи.
После генерации новые ключи появятся в разделе Активная PGP конфигурация, и ваш аккаунт будет использовать их для шифрования и подписи исходящих писем.
Что происходит при создании пары ключей?
- Публичный ключ: Распространяется другим, чтобы они могли отправлять вам зашифрованные сообщения.
- Приватный ключ: Надёжно хранится на вашем устройстве и используется для расшифровки входящей почты.
Важно: Никогда не сообщайте ваш приватный ключ никому.
Вариант 2: Импорт существующего PGP ключа
Если у вас уже есть PGP-ключи (например, из GnuPG, ProtonMail Bridge, OpenKeychain и т.д.), вы можете импортировать их в BlueMail.
Как импортировать ваш ключ
- Нажмите Импортировать существующие ключи.
- Предоставьте ваш приватный ключ одним из двух способов:
- Нажмите Выбрать файл рядом с Приватный ключ и выберите файл ключа (
.asc,.pgpили.gpg), или - вставьте ваш ASCII-армированный блок приватного ключа прямо в поле Приватный ключ.
- Нажмите Выбрать файл рядом с Приватный ключ и выберите файл ключа (
- Если ваш приватный ключ защищён парольной фразой, введите её в поле Парольная фраза приватного ключа.
- Нажмите Импортировать ключи для завершения.
Вам нужно предоставить только приватный ключ, стандартный экспорт приватного ключа уже содержит соответствующий публичный ключ, и BlueMail прочитает его оттуда.
BlueMail проверит и сохранит вашу пару ключей. После импорта ваш ключ появится в разделе Активная PGP конфигурация.
Перед импортом
- Убедитесь, что вы доверяете происхождению и подлинности вашего ключа.
- Если ваш приватный ключ не защищён парольной фразой, рассмотрите возможность добавления пароля для лучшей безопасности перед импортом.
Управление PGP ключами
После генерации или импорта ключей:
- В разделе Активная PGP конфигурация отображается ключ, в настоящее время используемый для шифрования и подписи.
- В разделе Все ключи перечислены все PGP-ключи, доступные в BlueMail.
- Вы можете переключать активные ключи или удалять старые по мере необходимости.
Безопасное использование PGP
- Сделайте резервную копию вашего приватного ключа в безопасном месте. Его потеря означает, что вы не сможете расшифровывать сообщения, зашифрованные для этого ключа.
- Защитите вашу парольную фразу и избегайте хранения её в открытом виде.
- Делитесь только вашим публичным ключом, никогда — приватным.
- Проверяйте публичные ключи, полученные от других, чтобы избежать атак "человек посередине".
Устранение неполадок
«Не удалось импортировать ваши PGP ключи. Проверьте файлы и парольную фразу и повторите попытку.»
BlueMail отображает это сообщение при любой ошибке импорта, поэтому пройдите по возможным причинам по очереди:
- Формат ключа: если вы вставляли ключ, он должен быть ASCII-армированным и полным: он начинается с
-----BEGIN PGP PRIVATE KEY BLOCK-----и вам нужны заголовок и закрывающая строка, а также тело. В случае сомнений используйте Выбрать файл с оригинальным.asc,.pgpили.gpgфайлом вместо вставки. - Парольная фраза: используйте ту же парольную фразу, с которой был создан ключ, и следите за пробелом в конце, который может быть захвачен при вставке.
- Отсутствует приватная часть: экспорт публичного ключа нельзя импортировать как пару ключей. Убедитесь, что вы экспортировали приватный ключ из вашего другого PGP-инструмента.
Ключи не отображаются
Попробуйте:
- Перезапустить BlueMail.
- Повторно импортировать пару ключей.
- Убедиться, что экспорт, который вы импортировали, содержит приватный ключ, а не только публичный.