OpenPGP
Crea o importa tu clave OpenPGP, añade las claves públicas de tus contactos y consulta qué algoritmos acepta FOLD.
FOLD lee y escribe PGP/MIME en Mac, iPhone y iPad. Las claves privadas pertenecen a una cuenta; las claves públicas de tus contactos sirven para todas las cuentas.
Tu clave
Crear una clave. En Mac, abre Ajustes (⌘,) > Seguridad > Clave de firma, elige la cuenta y usa O bien: generar una clave nueva. En iPhone y iPad, toca la imagen de tu cuenta y después Seguridad y privacidad > Claves PGP > Generar clave. FOLD crea una clave de firma Ed25519 con una subclave de cifrado Curve25519. La frase de contraseña no se puede recuperar. El Mac muestra Tu clave pública (para compartir) para enviarla a otras personas.
Importar una clave. En Mac, pega una clave privada con armadura ASCII (BEGIN PGP PRIVATE KEY BLOCK); en iPhone y iPad, importa el archivo. FOLD firma con claves Ed25519 o RSA.
La clave privada se conserva en su forma OpenPGP protegida con frase de contraseña (S2K) en el llavero de este dispositivo y nunca se sincroniza. Las claves que crea FOLD se protegen con S2K iterado y con sal (SHA-256) y AES-256. En Mac, Recordar la frase de contraseña en el llavero es opcional; sin esa opción, FOLD pide la frase de contraseña al enviar. iPhone y iPad siempre la guardan.
Las claves de tus contactos
En Mac, Ajustes > Seguridad > Claves PGP ofrece Elegir archivo de clave… (.asc o .gpg, varios a la vez), Pegar texto y Desde GnuPG (pubring.kbx). Para esta última opción, selecciona ~/.gnupg/pubring.kbx (⌘⇧G abre el campo de ruta) y elige las claves que quieres importar. En iPhone y iPad, usa Importar clave pública con un archivo .asc con armadura ASCII.
FOLD no busca claves en servidores de claves ni mediante WKD, y no importa las claves adjuntas a los mensajes.
Cuando escribes
En cuanto un destinatario se convierte en ficha, FOLD comprueba si tiene una clave OpenPGP o un certificado S/MIME para esa dirección y colorea la ficha. Con Cifrar activado, el color cambia para indicar que el mensaje se cifrará para ese destinatario. Los interruptores de firma y cifrado funcionan como se describe en la página de S/MIME; FOLD prefiere OpenPGP cuando todos los destinatarios tienen una clave.
El correo cifrado usa AES-256 con una comprobación de integridad obligatoria (MDC), el formato que más clientes pueden leer. El asunto y los demás encabezados quedan sin cifrar.
Cuando lees
FOLD descifra automáticamente los mensajes PGP/MIME y PGP en línea, siempre que la frase de contraseña esté guardada en el llavero. Si no, el mensaje muestra Mensaje cifrado en lugar de su contenido; el lector todavía no pide la frase de contraseña.
Las firmas de los mensajes PGP/MIME se comprueban cuando tienes la clave pública del remitente: verificado ✓, válido, remitente distinto (la clave no pertenece a la dirección del remitente) o firma no válida. Las firmas en línea (BEGIN PGP SIGNED MESSAGE) no se comprueban.
Algoritmos
Aceptados: firmas Ed25519 y RSA, claves de cifrado Curve25519 (ECDH) y RSA, AES-128, AES-192 y AES-256, SHA-256, SHA-384 y SHA-512, datos cifrados con protección de integridad (MDC o el modo OCB de GnuPG), compresión ZIP y ZLIB.
Rechazados: CAST5, IDEA, Blowfish, 3DES, MD5, firmas de mensaje SHA-1, datos cifrados sin protección de integridad, mensajes cuya comprobación de integridad falla, compresión BZip2. SHA-1 solo se acepta en las autofirmas de una clave.