OpenPGP
আপনার OpenPGP কী তৈরি বা ইমপোর্ট করুন, পরিচিতিদের পাবলিক কী যোগ করুন, এবং দেখুন FOLD কোন কোন অ্যালগরিদম গ্রহণ করে।
FOLD Mac, iPhone ও iPad-এ PGP/MIME পড়ে ও লেখে। প্রাইভেট কী একটি নির্দিষ্ট অ্যাকাউন্টের অন্তর্ভুক্ত; আপনার পরিচিতিদের পাবলিক কী সব অ্যাকাউন্টে কাজে লাগে।
আপনার কী
কী তৈরি করুন। Mac-এ খুলুন সেটিংস (⌘,) > নিরাপত্তা > স্বাক্ষর কী, অ্যাকাউন্টটি বেছে নিন এবং অথবা: নতুন কী তৈরি করুন ব্যবহার করুন। iPhone ও iPad-এ আপনার অ্যাকাউন্টের ছবিতে ট্যাপ করুন, তারপর নিরাপত্তা ও গোপনীয়তা > PGP কী > কী তৈরি করুন। FOLD একটি Ed25519 স্বাক্ষর-কী তৈরি করে, সঙ্গে একটি Curve25519 এনক্রিপশন সাবকী। পাসফ্রেজ পুনরুদ্ধার করা যায় না। অন্যদের পাঠানোর জন্য Mac দেখায় আপনার পাবলিক কী (শেয়ার করার জন্য)।
কী ইমপোর্ট করুন। Mac-এ একটি armored প্রাইভেট কী (BEGIN PGP PRIVATE KEY BLOCK) পেস্ট করুন, অথবা iPhone ও iPad-এ ফাইলটি ইমপোর্ট করুন। FOLD Ed25519 বা RSA কী দিয়ে স্বাক্ষর করে।
প্রাইভেট কী তার পাসফ্রেজ-সুরক্ষিত OpenPGP রূপে (S2K) এই ডিভাইসের কীচেইনে থাকে এবং কখনো সিঙ্ক হয় না। FOLD-এর তৈরি কী iterated and salted S2K (SHA-256) ও AES-256 দিয়ে সুরক্ষিত। Mac-এ পাসফ্রেজ কীচেইনে মনে রাখুন ঐচ্ছিক; এটি ছাড়া FOLD পাঠানোর সময় পাসফ্রেজ জিজ্ঞেস করে। iPhone ও iPad সবসময় এটি সংরক্ষণ করে।
আপনার পরিচিতিদের কী
Mac-এ সেটিংস > নিরাপত্তা > PGP কী-তে আছে কী ফাইল বেছে নিন… (.asc বা .gpg, একসঙ্গে একাধিক), টেক্সট পেস্ট করুন ও GnuPG থেকে (pubring.kbx)। শেষেরটির জন্য ~/.gnupg/pubring.kbx নির্বাচন করুন (⌘⇧G পাথের ঘর খোলে) এবং যে কী-গুলো ইমপোর্ট করবেন সেগুলো বেছে নিন। iPhone ও iPad-এ একটি armored .asc ফাইল দিয়ে পাবলিক কী ইমপোর্ট করুন ব্যবহার করুন।
FOLD কী-সার্ভারে বা WKD-এর মাধ্যমে কী খোঁজে না, এবং বার্তার সঙ্গে সংযুক্ত কী ইমপোর্ট করে না।
লেখার সময়
কোনো প্রাপক পিল হয়ে যাওয়ামাত্র FOLD পরীক্ষা করে, সেই ঠিকানার জন্য এর কাছে কোনো OpenPGP কী বা S/MIME সার্টিফিকেট আছে কিনা, এবং পিলটিকে রাঙিয়ে দেয়। এনক্রিপ্ট করুন চালু থাকলে রংটি বদলে যায়, যা দেখায় যে বার্তাটি সেই প্রাপকের জন্য এনক্রিপ্ট করা হবে। স্বাক্ষর ও এনক্রিপশনের সুইচ কাজ করে S/MIME পাতায় যেমন বর্ণিত আছে; প্রতিটি প্রাপকের কী থাকলে FOLD OpenPGP-কে অগ্রাধিকার দেয়।
এনক্রিপ্ট করা মেইল বাধ্যতামূলক অখণ্ডতা পরীক্ষাসহ (MDC) AES-256 ব্যবহার করে, যা সবচেয়ে ব্যাপকভাবে পাঠযোগ্য ফরম্যাট। বিষয় ও অন্যান্য হেডার এনক্রিপ্ট করা হয় না।
পড়ার সময়
পাসফ্রেজ কীচেইনে সংরক্ষিত থাকলে FOLD PGP/MIME ও inline PGP বার্তা স্বয়ংক্রিয়ভাবে ডিক্রিপ্ট করে। নইলে বার্তাটি তার কনটেন্টের বদলে এনক্রিপ্ট করা বার্তা দেখায়; রিডার এখনো পাসফ্রেজ জিজ্ঞেস করে না।
প্রেরকের পাবলিক কী আপনার কাছে থাকলে PGP/MIME বার্তার স্বাক্ষর পরীক্ষা করা হয়: যাচাইকৃত ✓, বৈধ, ভিন্ন প্রেরক (কী-টি প্রেরকের ঠিকানার নয়) অথবা অবৈধ স্বাক্ষর। inline স্বাক্ষর (BEGIN PGP SIGNED MESSAGE) পরীক্ষা করা হয় না।
অ্যালগরিদম
গৃহীত: Ed25519 ও RSA স্বাক্ষর, Curve25519 (ECDH) ও RSA এনক্রিপশন কী, AES-128, AES-192 ও AES-256, SHA-256, SHA-384 ও SHA-512, অখণ্ডতা-সুরক্ষাসহ এনক্রিপ্ট করা ডেটা (MDC বা GnuPG-এর OCB মোড), ZIP ও ZLIB কম্প্রেশন।
প্রত্যাখ্যাত: CAST5, IDEA, Blowfish, 3DES, MD5, SHA-1 বার্তা-স্বাক্ষর, অখণ্ডতা-সুরক্ষা ছাড়া এনক্রিপ্ট করা ডেটা, যেসব বার্তার অখণ্ডতা পরীক্ষা ব্যর্থ হয়, BZip2 কম্প্রেশন। SHA-1 গৃহীত হয় কেবল কোনো কী-এর নিজের self-signature-এর ক্ষেত্রে।