Перейти к содержимому

Использование шифрования PGP

PGP сквозное шифрование в BlueMail полностью бесплатно. Оно включено во все тарифные планы, включая бесплатный персональный план. Не нужно покупать лицензию, не будет подсказок об обновлении и не требуется запускать пробный период, и оно работает на Android, iOS, Windows, Mac и Linux с любым аккаунтом, который вы уже используете, включая Gmail, Outlook, Yahoo, iCloud и другие IMAP почтовые ящики. О том, что такое PGP и как оно работает, см. PGP шифрование в BlueMail.

Настройки PGP шифрования

  1. Откройте BlueMail.
  2. Перейдите в Настройки.
  3. Перейдите в Конфиденциальность и безопасность.
  4. Выберите Сквозное шифрование в параметрах безопасности.
  5. Выберите PGP шифрование. (На той же странице доступно S/MIME Шифрование и Подпись, если ваша организация выдает вам сертификат, а не PGP-ключи.)

Вы увидите два основных действия:

  • Создать новую пару ключей
  • Импортировать существующие ключи

Под этими опциями вы найдете:

  • Активная PGP конфигурация – пара ключей, в настоящее время используемая для шифрования и подписи.
  • Все ключи – список всех ключей, хранящихся в приложении.
Настройки → Конфиденциальность и безопасность → Сквозное шифрование → Шифрование PGP

Вариант 1: Создать новую пару PGP ключей

Если вы новичок в PGP или хотите создать отдельные ключи для вашего BlueMail аккаунта:

  1. Нажмите Создать новую пару ключей.
  2. Проверьте Имя и Адрес электронной почты, BlueMail подставляет их из выбранного аккаунта, и адрес электронной почты будет идентичностью, для которой выдаётся ключ.
  3. Выберите Тип ключа: ECC (эллиптическая кривая) по умолчанию, или RSA.
  4. Для RSA только выберите Длину ключа — 3072 или 4096 бит. ECC-ключи используют фиксированную кривую (P‑256), поэтому ничего дополнительно настраивать не нужно.
  5. Установите Срок действия ключа. По умолчанию 3 года; вы можете изменить число и единицу (дни, месяцы или годы), или включить Ключ не истекает.
  6. Введите Парольную фразу ключа. Это защищает приватный ключ на вашем устройстве; выберите надежную фразу и храните её в безопасном месте.
  7. Нажмите Создать ключи.

После генерации новые ключи появятся в разделе Активная PGP конфигурация, и ваш аккаунт будет использовать их для шифрования и подписи исходящих писем.

Что происходит при создании пары ключей?

  • Публичный ключ: Распространяется другим, чтобы они могли отправлять вам зашифрованные сообщения.
  • Приватный ключ: Надёжно хранится на вашем устройстве и используется для расшифровки входящей почты.

Важно: Никогда не сообщайте ваш приватный ключ никому.

Вариант 2: Импорт существующего PGP ключа

Если у вас уже есть PGP-ключи (например, из GnuPG, ProtonMail Bridge, OpenKeychain и т.д.), вы можете импортировать их в BlueMail.

Как импортировать ваш ключ

  1. Нажмите Импортировать существующие ключи.
  2. Предоставьте ваш приватный ключ одним из двух способов:
    • Нажмите Выбрать файл рядом с Приватный ключ и выберите файл ключа (.asc, .pgp или .gpg), или
    • вставьте ваш ASCII-армированный блок приватного ключа прямо в поле Приватный ключ.
  3. Если ваш приватный ключ защищён парольной фразой, введите её в поле Парольная фраза приватного ключа.
  4. Нажмите Импортировать ключи для завершения.

Вам нужно предоставить только приватный ключ, стандартный экспорт приватного ключа уже содержит соответствующий публичный ключ, и BlueMail прочитает его оттуда.

BlueMail проверит и сохранит вашу пару ключей. После импорта ваш ключ появится в разделе Активная PGP конфигурация.

Перед импортом

  • Убедитесь, что вы доверяете происхождению и подлинности вашего ключа.
  • Если ваш приватный ключ не защищён парольной фразой, рассмотрите возможность добавления пароля для лучшей безопасности перед импортом.

Управление PGP ключами

После генерации или импорта ключей:

  • В разделе Активная PGP конфигурация отображается ключ, в настоящее время используемый для шифрования и подписи.
  • В разделе Все ключи перечислены все PGP-ключи, доступные в BlueMail.
  • Вы можете переключать активные ключи или удалять старые по мере необходимости.

Безопасное использование PGP

  • Сделайте резервную копию вашего приватного ключа в безопасном месте. Его потеря означает, что вы не сможете расшифровывать сообщения, зашифрованные для этого ключа.
  • Защитите вашу парольную фразу и избегайте хранения её в открытом виде.
  • Делитесь только вашим публичным ключом, никогда — приватным.
  • Проверяйте публичные ключи, полученные от других, чтобы избежать атак "человек посередине".

Устранение неполадок

«Не удалось импортировать ваши PGP ключи. Проверьте файлы и парольную фразу и повторите попытку.»

BlueMail отображает это сообщение при любой ошибке импорта, поэтому пройдите по возможным причинам по очереди:

  • Формат ключа: если вы вставляли ключ, он должен быть ASCII-армированным и полным: он начинается с -----BEGIN PGP PRIVATE KEY BLOCK----- и вам нужны заголовок и закрывающая строка, а также тело. В случае сомнений используйте Выбрать файл с оригинальным .asc, .pgp или .gpg файлом вместо вставки.
  • Парольная фраза: используйте ту же парольную фразу, с которой был создан ключ, и следите за пробелом в конце, который может быть захвачен при вставке.
  • Отсутствует приватная часть: экспорт публичного ключа нельзя импортировать как пару ключей. Убедитесь, что вы экспортировали приватный ключ из вашего другого PGP-инструмента.

Ключи не отображаются

Попробуйте:

  • Перезапустить BlueMail.
  • Повторно импортировать пару ключей.
  • Убедиться, что экспорт, который вы импортировали, содержит приватный ключ, а не только публичный.