Перейти до вмісту

Використання PGP-шифрування

PGP сквозне шифрування в BlueMail є повністю безкоштовним. Воно включене в кожен план, у тому числі в безкоштовний персональний план. Не потрібно купувати ліцензію, немає запиту на оновлення або початку пробного періоду, і воно працює на Android, iOS, Windows, Mac та Linux з будь-яким обліковим записом, який ви вже використовуєте, включаючи Gmail, Outlook, Yahoo, iCloud та інші IMAP поштові скриньки. Про те, що таке PGP і як воно працює, див. PGP шифрування в BlueMail.

Налаштування PGP шифрування

  1. Відкрийте BlueMail.
  2. Перейдіть до Налаштування.
  3. Перейдіть до Конфіденційність та безпека.
  4. Виберіть Сквозне шифрування серед опцій безпеки.
  5. Виберіть PGP шифрування. (На тій самій сторінці також доступне S/MIME шифрування і підпис, якщо ваша організація видає вам сертифікат замість PGP-ключів.)

Ви побачите два основні дії:

  • Згенерувати нову пару ключів
  • Імпортувати наявні ключі

Нижче цих опцій ви знайдете:

  • Активна PGP конфігурація – пара ключів, що наразі використовується для шифрування та підпису.
  • Всі ключі – список усіх ключів, збережених у додатку.
Налаштування → Конфіденційність і безпека → Кінець‑в‑кінець шифрування → PGP‑шифрування

Варіант 1: Згенерувати нову пару PGP-ключів

Якщо ви новачок у PGP або хочете створити окремі ключі для свого BlueMail акаунта:

  1. Натисніть Згенерувати нову пару ключів.
  2. Перевірте Ім’я та Адресу електронної пошти, BlueMail заповнює їх з обраного вами акаунта, а електронна адреса — це ідентичність, для якої буде видано ключ.
  3. Виберіть Тип ключа: ECC (Еліптична крива) за замовчуванням або RSA.
  4. Для RSA тільки виберіть Міцність ключа3072 або 4096 біт. ECC-ключі використовують фіксовану криву (P‑256), тому нічого налаштовувати не потрібно.
  5. Встановіть Термін дії ключа. За замовчуванням — 3 роки; ви можете змінити число та одиницю (дні, місяці або роки) або увімкнути Ключ не закінчується.
  6. Введіть Парольну фразу ключа. Вона захищає приватний ключ на вашому пристрої; оберіть надійну і збережіть її в безпечному місці.
  7. Натисніть Згенерувати ключі.

Після генерації нові ключі з’являться в розділі Активна PGP конфігурація, і ваш акаунт використовуватиме їх для шифрування та підпису вихідних листів.

Що відбувається при генерації пари ключів?

  • Публічний ключ: Передається іншим, щоб вони могли відправляти вам зашифровані повідомлення.
  • Приватний ключ: Зберігається безпечно на вашому пристрої і використовується для розшифрування вхідної пошти.

Важливо: Ніколи не передавайте свій приватний ключ нікому.

Варіант 2: Імпортувати наявний PGP-ключ

Якщо у вас вже є PGP-ключі (наприклад, з GnuPG, ProtonMail Bridge, OpenKeychain тощо), ви можете імпортувати їх у BlueMail.

Як імпортувати ваш ключ

  1. Натисніть Імпортувати наявні ключі.
  2. Надайте ваш приватний ключ одним із двох способів:
    • Натисніть Вибрати файл поруч із Приватний ключ і виберіть файл ключа (.asc, .pgp або .gpg), або
    • вставте ваш ASCII-упакований блок приватного ключа безпосередньо в поле Приватний ключ.
  3. Якщо ваш приватний ключ захищений парольною фразою, введіть її в полі Парольна фраза приватного ключа.
  4. Натисніть Імпортувати ключі для завершення.

Вам потрібно надати лише приватний ключ, стандартний експорт приватного ключа вже містить відповідний публічний ключ, і BlueMail читає його звідти.

BlueMail перевірить і зберігатиме вашу пару ключів. Після імпорту ваш ключ з’явиться в розділі Активна PGP конфігурація.

Перед імпортом

  • Переконайтесь, що ви довіряєте походженню та автентичності вашого ключа.
  • Якщо ваш приватний ключ не захищений парольною фразою, розгляньте можливість додати її для підвищення безпеки перед імпортом.

Керування вашими PGP-ключами

Після генерації або імпорту ключів:

  • Розділ Активна PGP конфігурація показує ключ, який наразі використовується для шифрування та підпису.
  • Розділ Всі ключі перелічує кожний PGP-ключ, доступний у BlueMail.
  • Ви можете переключати активні ключі або видаляти старі за потреби.

Безпечне використання PGP

  • Резервно збережіть ваш приватний ключ у безпечному місці. Втрата означає, що ви не зможете розшифрувати повідомлення, зашифровані для цього ключа.
  • Захищайте вашу парольну фразу і уникайте зберігання її у простому тексті.
  • Діліться тільки вашим публічним ключем, ніколи приватним.
  • Перевіряйте публічні ключі, отримані від інших, щоб уникнути атак посередника.

Усунення несправностей

«Ми не змогли імпортувати ваші PGP-ключі. Перевірте файли та парольну фразу і спробуйте знову.»

BlueMail показує це повідомлення при будь-якій помилці імпорту, тож перегляньте можливі причини по черзі:

  • Формат ключа: якщо ви вставляли ключ, він має бути ASCII-упакованим і повним: він починається з -----BEGIN PGP PRIVATE KEY BLOCK----- і потрібні заголовок і футер, а також тіло. Якщо сумніваєтесь, використовуйте Вибрати файл з оригінальним файлом .asc, .pgp або .gpg замість вставки.
  • Парольна фраза: використовуйте точну парольну фразу, з якою був створений ключ, і звертайте увагу на пробіли наприкінці, які можуть з’явитися при вставці.
  • Відсутня приватна частина: публічний експорт ключа не можна імпортувати як пару ключів. Переконайтесь, що ви експортували приватний ключ зі свого іншого PGP-засобу.

Ключі не відображаються

Спробуйте:

  • Перезапустити BlueMail.
  • Повторно імпортувати пару ключів.
  • Перевірити, що експорт, який ви імпортували, містить приватний ключ, а не тільки публічний.