Szyfrowanie E-maili polega na szyfrowaniu treści wiadomości e-mailowej w celu ochrony potencjalnie wrażliwych informacji przed odczytaniem przez osoby inne niż zamierzony odbiorcy.
Nawet gdy korzystasz z bezpiecznej sieci, wiadomości mogą być przechwytywane przez inne osoby, w tym Twoje dane do logowania. Szyfrowanie sprawia, że treść Twoich e-maili jest nieczytelna dla wszystkich, oprócz odbiorcy. Nawet jeśli ktoś przechwyci Twoje wiadomości, nie będzie mógł uzyskać dostępu do ich treści.
Podpis Cyfrowy to proces, który gwarantuje, że zawartość wiadomości nie została zmieniona w trakcie przesyłania. Jest to cyfrowy kod, który jest dołączany do Twojej wiadomości w celu zweryfikowania jej treści i tożsamości nadawcy.
Główna koncepcja używana do szyfrowania e-maili i podpisów cyfrowych to kryptografia klucza publicznego, znana również jako kryptografia asymetryczna. Obydwie protokoły S/MIME i PGP, które obsługuje eM Client, korzystają z tej koncepcji.
W tym systemie szyfrowania każdy użytkownik otrzymuje dwa klucze, które są powiązane z adresem e-mail użytkownika:
- Klucz Prywatny , który powinien być trzymany w tajemnicy i nie ujawniany nikomu. Jest używany do cyfrowego podpisywania wychodzących wiadomości lub do odszyfrowywania przychodzących wiadomości.
- Klucz Publiczny , który jest rozpowszechniany innym użytkownikom. Klucz publiczny jest używany do weryfikacji cyfrowego podpisu przychodzących wiadomości lub do wysyłania zaszyfrowanych wiadomości do innych użytkowników.
To rozróżnienie kluczy stanowi podstawę szyfrowania i podpisywania wiadomości.
Dlaczego i kiedy używać szyfrowania e-maili
Zawsze, gdy chcesz być pewien, że nikt bez dostępu do Twojego klucza prywatnego (i hasła do niego) nie czyta Twoich wiadomości, włącznie z Twoim własnym komputerem, używaj szyfrowania. Dotyczy to również dostawców skrzynek pocztowych, ponieważ zaszyfrowana wiadomość jest zabezpieczona podczas całej swojej podróży.
Dlaczego stosować podpisy cyfrowe w e-mailach
Podpisy cyfrowe w e-mailach zapewniają odbiorcom pewność, że otrzymane wiadomości pochodzą od właściwego nadawcy i nie zostały zmienione. Możesz także sprawdzić tożsamość nadawców otrzymanych podpisanych e-maili i mieć pewność, że nie było na drodze żadnych zmian. Podpisy cyfrowe weryfikują tożsamość stron komunikujących się, ale NIE szyfrują samych e-maili.
Co to jest PGP
PGP to jedna z dostępnych metod kryptograficznych, które można stosować do szyfrowania i podpisów cyfrowych w e-mailach. Skrót PGP oznacza "Pretty Good Privacy" i został wynaleziony już w 1991 roku. Pomimo że głównie kojarzy się z komunikacją e-mailową, PGP można zastosować do dowolnych tekstów lub plików.
PGP używa kryptografii asymetrycznej, więc zawiera dwie klucze – Klucz Prywatny używany do podpisów cyfrowych i deszyfrowania przychodzących wiadomości oraz Klucz Publiczny używany do szyfrowania i walidacji podpisów cyfrowych.
Każdy klucz PGP posiada unikalny Odcisk Palca, który składa się z krótkiego ciągu cyfr i liter. Ta funkcja umożliwia użytkownikom łatwą weryfikację kluczy wysyłanych za pomocą niezabezpieczonych kanałów, takich jak samo e-mail, i upewnić się, że klucze nie zostały zmienione w trakcie przesyłki, co mogłoby zagrażać przyszłej bezpieczeństwu komunikacji.
Odciski palców po stronie nadawcy i odbiorcy powinny być porównywane za pośrednictwem trzeciego kanału, na przykład podczas rozmowy telefonicznej.
Istnieją dwie metody stosowania PGP w e-mailach:
- PGP/MIME, standard PGP pozwalający na szyfrowanie i podpisywanie całej wiadomości, włączając w to sformatowany tekst oraz załączone obrazy lub pliki, lub
- Inline PGP, prostszy standard, który szyfruje tylko zwykły tekst, bez załączników.
Aby maksymalnie zwiększyć kompatybilność, eM Client obsługuje oba standardy PGP do wysyłania i odbierania wiadomości.
Jak skonfigurować szyfrowanie PGP w eM Client:
eM Client pozwala łatwo skonfigurować szyfrowanie dla dowolnego konta, czy potrzebujesz utworzyć nową parę kluczy PGP czy masz już gotową do importu.
Konfiguracja szyfrowania
W pierwszym kroku możesz zdecydować, czy chcesz utworzyć nową parę kluczy, zaimportować istniejący klucz ze starej aplikacji czy kontynuować bez szyfrowania na razie.
Nową parę kluczy lub importować można w dowolnym momencie w sekcji Menu > Ustawienia > Podpisywanie i szyfrowanie > Certyfikaty i klucze w eM Client.
Utwórz nową parę kluczy PGP
Aby utworzyć parę kluczy, musisz przypisać jej hasło.
PGP używa hasła do szyfrowania Twojego Klucza Prywatnego, dzięki czemu tylko Ty możesz go używać. Hasło jest potrzebne do deszyfrowania przychodzących wiadomości lub podpisywania cyfrowego wychodzących wiadomości.
Możesz także określić rozmiar klucza swojej pary.
Rozmiar klucza oznacza wielkość klucza używanego w algorytmie kryptograficznym. Większy klucz będzie bardziej bezpieczny, ale tworzenie go potrwa trochę dłużej. Więcej czasu zajmie także szyfrowanie lub deszyfrowanie wiadomości.
Zapisz swój klucz prywatny
W tym kroku możesz zapisać swój Klucz Prywatny w bezpiecznym miejscu.
Wszystkie zaszyfrowane wiadomości, które otrzymasz po rozpoczęciu korzystania z PGP, mogą być odszyfrowane tylko za pomocą Twojego Klucza Prywatnego i hasła. Jeśli utracisz swój klucz prywatny, nie będziesz w stanie odszyfrować wiadomości i przeczytać ich ponownie.
Dotyczy to również zaszyfrowanych wiadomości wysłanych za pomocą eM Client, ponieważ kryptuje on Twoją kopię w folderze Wysłane za pomocą Twojego klucza publicznego.
Para kluczy zostanie zapisana do pliku ASC, który następnie musisz zapisać w bezpiecznym miejscu. Możesz zapisać go w Dokumentach na swoim urządzeniu, ale w przypadku kradzieży lub uszkodzenia tego urządzenia warto zrobić także kopię zapasową – możesz użyć chronionego przechowywania w chmurze, zewnętrznego dysku USB lub innego urządzenia, aby mieć pewność, że możesz go odzyskać w dowolnym momencie.
Jeśli teraz nie zapiszesz klucza, zaws
ze możesz to zrobić później, zapisując go w sekcji Menu > Ustawienia > Podpisywanie i szyfrowanie > Certyfikaty i klucze.
Udostępnij swój klucz publiczny
Jak zaszyfrować moją wiadomość? Aby zaszyfrować wychodzący email, potrzebujesz Klucza publicznego osoby, do której wysyłasz wiadomość. Jeśli chcesz otrzymywać zaszyfrowane wiadomości, musisz udostępnić swój Klucz publiczny.
Możesz udostępnić ten klucz samodzielnie, wysyłając go lub przynosząc go do swoich znajomych i kontaktów. Możesz także skorzystać z naszego katalogu kluczy publicznych - eM Keybook.
Po przesłaniu klucza, eM Keybook udostępni Twój Klucz publiczny użytkownikom, którzy chcą Ci wysłać zaszyfrowaną wiadomość, automatycznie znajdzie Klucze publiczne osób, do których piszesz, gdy wybierzesz opcję szyfrowania wiadomości.
Co to jest eM Keybook
eM Keybook to katalog Kluczy publicznych zarządzany przez firmę eM Client. To usługa online, w której możesz przesyłać i zarządzać swoimi kluczami publicznymi, dzięki czemu każdy może łatwo wysyłać Ci zaszyfrowane wiadomości, a także uzyskiwać Klucze publiczne odbiorców, do których chcesz wysyłać zaszyfrowane wiadomości.
Zauważyliśmy, że mimo dostępności szyfrowania PGP w eM Client, tylko niewielki odsetek użytkowników z tego korzystał. Najczęściej wynikało to z trudności w udostępnianiu kluczy - zarówno nadawca, jak i odbiorca muszą mieć własne pary kluczy PGP oraz klucz publiczny drugiej strony, a zdobycie ich dla wszystkich kontaktów było uciążliwe.
Dlatego stworzyliśmy eM Keybook, aby udostępnianie kluczy publicznych stało się szybsze i bardziej dostępne, dzięki czemu każdy, kto chce wysyłać i odbierać zaszyfrowane wiadomości, może to łatwo zrobić.
eM Keybook przechowuje udostępniane przez Ciebie Klucze publiczne i umożliwia wymianę Kluczy publicznych między wszystkimi użytkownikami eM Client. Jeśli kontakt, do którego piszesz nową wiadomość, ma Klucz publiczny w katalogu eM Keybook, eM Client automatycznie go pobierze i zastosuje, gdy włączysz szyfrowanie dla swojej wiadomości.
Możesz przesyłać klucz podczas tworzenia pary kluczy lub w dowolnym momencie później w sekcji Menu > Ustawienia > Podpisywanie i szyfrowanie > Certyfikaty i klucze. W oknie Zarządzaj certyfikatami/parami kluczy możesz użyć przycisku „Prześlij do eM Keybook”, aby udostępnić swój Klucz publiczny wszystkim użytkownikom eM Client.
Możesz również usunąć swoje klucze w dowolnym momencie w sekcji Menu > Ustawienia > Podpisywanie i szyfrowanie > Usługi wyszukiwania kluczy > eM Keybook - po prostu wyszukaj klucze dla swojego adresu e-mail i użyj przycisku „Usuń z eM Keybook”, aby je usunąć z usługi.
eM Keybook nie zapisuje ani nie ma dostępu do Twoich Kluczy prywatnych ani haseł. Nie daje nikomu dostępu do Twoich zaszyfrowanych wiadomości ani nie zapisuje żadnych zaszyfrowanych wiadomości na naszych serwerach.
eM Keybook nie jest organem certyfikującym i nie wydaje nowych certyfikatów szyfrowania poczty e-mailowej ani certyfikatów cyfrowego podpisu e-maila.
Rozprowadzanie kluczy
Mój znajomy i ja używamy eM Clienta z eM Keybook
To najłatwiejsza konfiguracja - jeśli oboje przesłaliście swoje klucze do eM Keybook, automatycznie otrzymasz opcję pobrania klucza publicznego i jego użycia, gdy wstawisz adres swojego znajomego do nowego okna wiadomości i klikniesz „Wyślij”.
Mój znajomy używa starszej wersji eM Clienta lub innego programu
W tym przypadku możesz łatwo przesłać swój klucz z sekcji Menu > Ustawienia > Podpisywanie i szyfrowanie > Certyfikaty i klucze > Osobiste certyfikaty/klucze. Kliknij dwukrotnie na certyfikat, aby otworzyć szczegóły certyfikatu szyfrowania e-maili, a następnie kliknij przycisk „Wyślij”, aby przesłać swoje klucze wybranym odbiorcom. Odbiorcy otrzymają wiadomość z załączonym kluczem, który mogą łatwo zaimportować do magazynu kluczy PGP eM Clienta lub innego programu.
Profesjonalny wskazówka:
Ważne jest, aby zweryfikować taki klucz z odbiorcami także za pomocą innych kanałów komunikacji niż tylko e-mail - np. telefonicznie. Wystarczy zadzwonić do siebie nawzajem i porównać kod odcisku palca przychodzących i wychodzących kluczy (które znajdziesz w szczegółach klucza).
Wysyłanie zaszyfrowanych wiadomości e-mailowych
Po wymianie kluczy PGP z kontaktami możesz kontynuować wysyłanie podpisanych i/lub zaszyfrowanych wiadomości e-mailowych. Ikony szyfrowania (zamek) i cyfrowego podpisu (pieczątka) powinny pojawić się na pasku narzędzi edytora nowej wiadomości w eM Client.
Po zdecydowaniu się na wysłanie zaszyfrowanej wiadomości, eM Client automatycznie wybierze odpowiednią technologię szyfrowania do zastosowania - S/MIME lub PGP - na podstawie publicznych certyfikatów i kluczy odbiorców.
Jeśli nie ma dostępnych prawidłowych kluczy publicznych dla wybranych odbiorców, pojawi się powiadomienie ostrzegawcze, zanim wiadomość zostanie faktycznie wysłana.
Pierwszy wykryty klucz jest używany do cyfrowego podpisu, ale istnieje możliwość ręcznego wyboru klucza, jeśli używasz więcej kluczy dla tego samego adresu e-mail.
Różne formaty szyfrowania PGP
Podczas korzystania z technologii PGP możesz zdecydować się na format PGP/MIME lub Inline PGP.
eM Client automatycznie wybiera najbardziej odpowiednią opcję, w większości przypadków PGP/MIME, który pozwala na szyfrowanie formatowania tekstu oraz załączników.
W porównaniu Inline PGP to prostszy format, który szyfruje tylko zwykły tekst i jest preferowanym wyborem, jeśli chcesz maksymalizować kompatybilność z innymi aplikacjami.
Automatyczny wybór ustawień formatu PGP można zmienić w Menu > Ustawienia > Podpisywanie i szyfrowanie > Podstawowe > Format PGP.
Odczytywanie zaszyfrowanych/podpisanych wiadomości
Otwarcie i odczytanie podpisanej i/lub zaszyfrowanej wiadomości jest bardzo proste w eM Client. Cyfrowy podpis jest automatycznie weryfikowany podczas otwierania wiadomości e-mail. Aby włączyć weryfikację podpisu, musisz mieć publiczny klucz nadawcy zapisany w eM Client lub w systemie operacyjnym. O ile podpis jest ważny, czyli wiadomość nie została naruszona, pojawi się powiadomienie "Ta wiadomość została podpisana" pod nagłówkiem wiadomości.
Aby odczytać wiadomość z szyfrowaniem, eM Client wymaga Twojego prywatnego, zabezpieczonego hasłem klucza PGP. Po wprowadzeniu hasła, wiadomość zostanie zdeszyfrowana, a Ty będziesz mógł swobodnie przeczytać jej treść.