التنزيل

OpenPGP

أنشئ مفتاح OpenPGP الخاص بك أو استورده، وأضف المفاتيح العامة لمراسليك، واعرف الخوارزميات التي يقبلها FOLD.

يقرأ FOLD صيغة PGP/MIME ويكتبها على Mac وiPhone وiPad. وتنتمي المفاتيح الخاصة إلى حساب واحد؛ أما المفاتيح العامة لمراسليك فتخدم كل الحسابات.

مفتاحك

إنشاء مفتاح. على Mac، افتح إعدادات (,) > حماية > مفتاح التوقيع، واختر الحساب، واستخدم أو: إنشاء مفتاح جديد. وعلى iPhone وiPad، اضغط على صورة حسابك، ثم الأمان والخصوصية > مفاتيح PGP > إنشاء مفتاح. يُنشئ FOLD مفتاح توقيع Ed25519 مع مفتاح فرعي للتشفير من نوع Curve25519. ولا يمكن استعادة عبارة المرور. ويعرض Mac مفتاحك العام (للمشاركة) لإرساله إلى الآخرين.

استيراد مفتاح. الصق مفتاحًا خاصًا بصيغة armored (BEGIN PGP PRIVATE KEY BLOCK)‎ على Mac، أو استورد الملف على iPhone وiPad. ويوقّع FOLD بمفاتيح Ed25519 أو RSA.

يبقى المفتاح الخاص بصيغة OpenPGP المحمية بعبارة مرور (S2K) في سلسلة المفاتيح على هذا الجهاز، ولا يُزامَن أبدًا. والمفاتيح التي يُنشئها FOLD محمية بآلية S2K المكررة والمملّحة (SHA-256) وبخوارزمية AES-256. وعلى Mac يكون تذكر عبارة المرور في سلسلة المفاتيح اختياريًا؛ ودونه يطلب FOLD عبارة المرور حين ترسل. أما iPhone وiPad فيخزّنانها دائمًا.

مفاتيح مراسليك

على Mac، يعرض إعدادات > حماية > مفاتيح PGP الخيارات اختر ملف المفتاح… (‎.asc أو ‎.gpg، وعدة ملفات دفعة واحدة)، ولصق النص، ومن GnuPG (pubring.kbx)‎. وللخيار الأخير، حدد ~/.gnupg/pubring.kbx (يفتح G حقل المسار) واختر المفاتيح المراد استيرادها. وعلى iPhone وiPad، استخدم استيراد المفتاح العام مع ملف ‎.asc بصيغة armored.

لا يبحث FOLD عن المفاتيح على خوادم المفاتيح ولا عبر WKD، ولا يستورد المفاتيح المرفقة بالرسائل.

حين تكتب

حالما يتحول المستلم إلى شارة، يفحص FOLD هل لديه مفتاح OpenPGP أو شهادة S/MIME لذلك العنوان، ويلوّن الشارة. ومع تشغيل تشفير، يتغير اللون ليبيّن أن الرسالة ستُشفَّر إلى ذلك المستلم. ويعمل مفتاحا التوقيع والتشفير كما هو موضح في صفحة S/MIME؛ ويفضّل FOLD استخدام OpenPGP حين يكون لكل مستلم مفتاح.

يستخدم البريد المشفّر AES-256 مع فحص سلامة إلزامي (MDC)، وهي الصيغة الأوسع قابلية للقراءة. ويبقى الموضوع وسائر الرؤوس غير مشفّرة.

حين تقرأ

يفك FOLD تشفير رسائل PGP/MIME وPGP المضمّن (inline) تلقائيًا، شريطة أن تكون عبارة المرور مخزّنة في سلسلة المفاتيح. وإلا تعرض الرسالة رسالة مشفرة بدلًا من محتواها؛ ولا يطلب عارض الرسائل عبارة المرور بعد.

يُتحقَّق من التوقيعات في رسائل PGP/MIME حين يكون لديك المفتاح العام للمرسل: تم التحقق ✓، أو صالحة، لكن المرسل مختلف (المفتاح لا يخص عنوان المرسل)، أو توقيع غير صالح. ولا يُتحقَّق من التوقيعات المضمّنة (BEGIN PGP SIGNED MESSAGE).

الخوارزميات

المقبولة: توقيعات Ed25519 وRSA، ومفاتيح التشفير Curve25519 (ECDH)‎ وRSA، وAES-128 وAES-192 وAES-256، وSHA-256 وSHA-384 وSHA-512، والبيانات المشفّرة مع حماية السلامة (MDC أو وضع OCB في GnuPG)، وضغط ZIP وZLIB.

المرفوضة: CAST5، وIDEA، وBlowfish، و3DES، وMD5، وتوقيعات الرسائل بخوارزمية SHA-1، والبيانات المشفّرة دون حماية السلامة، والرسائل التي يفشل فحص سلامتها، وضغط BZip2. ولا يُقبل SHA-1 إلا في التوقيعات الذاتية للمفتاح نفسه.