OpenPGP
Créez ou importez votre clé OpenPGP, ajoutez les clés publiques de vos correspondants et découvrez les algorithmes que FOLD accepte.
FOLD lit et écrit du PGP/MIME sur Mac, iPhone et iPad. Les clés privées appartiennent à un compte ; les clés publiques de vos correspondants servent à tous les comptes.
Votre clé
Créer une clé. Sur le Mac, ouvrez Réglages (⌘,) > Sécurité > Clé de signature, choisissez le compte et utilisez Ou : générer une nouvelle clé. Sur iPhone et iPad, touchez la photo de votre compte, puis Sécurité et confidentialité > Clés PGP > Générer une clé. FOLD crée une clé de signature Ed25519 avec une sous-clé de chiffrement Curve25519. La phrase secrète ne peut pas être récupérée. Le Mac affiche Votre clé publique (à partager) pour l’envoyer à d’autres personnes.
Importer une clé. Collez une clé privée en armure ASCII (BEGIN PGP PRIVATE KEY BLOCK) sur le Mac, ou importez le fichier sur iPhone et iPad. FOLD signe avec des clés Ed25519 ou RSA.
La clé privée reste sous sa forme OpenPGP protégée par phrase secrète (S2K) dans le trousseau de cet appareil et n’est jamais synchronisée. Les clés créées par FOLD sont protégées par S2K itéré et salé (SHA-256) et AES-256. Sur le Mac, Mémoriser la phrase secrète dans le trousseau est facultatif ; sans cette option, FOLD demande la phrase secrète au moment de l’envoi. L’iPhone et l’iPad la stockent toujours.
Les clés de vos correspondants
Sur le Mac, Réglages > Sécurité > Clés PGP propose Choisir un fichier de clé… (.asc ou .gpg, plusieurs à la fois), Coller du texte et Depuis GnuPG (pubring.kbx). Pour cette dernière option, sélectionnez ~/.gnupg/pubring.kbx (⌘⇧G ouvre le champ de chemin) et choisissez les clés à importer. Sur iPhone et iPad, utilisez Importer une clé publique avec un fichier .asc en armure ASCII.
FOLD ne recherche pas de clés sur des serveurs de clés ni via WKD, et n’importe pas les clés jointes aux messages.
Quand vous écrivez
Dès qu’un destinataire devient une pastille, FOLD vérifie s’il dispose d’une clé OpenPGP ou d’un certificat S/MIME pour cette adresse et teinte la pastille. Lorsque Chiffrer est activé, la teinte change pour indiquer que le message sera chiffré pour ce destinataire. Les interrupteurs de signature et de chiffrement fonctionnent comme décrit sur la page S/MIME ; FOLD privilégie OpenPGP lorsque chaque destinataire possède une clé.
Le courrier chiffré utilise AES-256 avec un contrôle d’intégrité obligatoire (MDC), le format lisible le plus largement. L’objet et les autres en-têtes restent non chiffrés.
Quand vous lisez
FOLD déchiffre automatiquement les messages PGP/MIME et PGP inline, à condition que la phrase secrète soit stockée dans le trousseau. Sinon, le message affiche Message chiffré au lieu de son contenu ; le lecteur ne demande pas encore la phrase secrète.
Les signatures des messages PGP/MIME sont vérifiées lorsque vous possédez la clé publique de l’expéditeur : vérifié ✓, valide, expéditeur différent (la clé n’appartient pas à l’adresse de l’expéditeur) ou signature non valide. Les signatures inline (BEGIN PGP SIGNED MESSAGE) ne sont pas vérifiées.
Algorithmes
Acceptés : signatures Ed25519 et RSA, clés de chiffrement Curve25519 (ECDH) et RSA, AES-128, AES-192 et AES-256, SHA-256, SHA-384 et SHA-512, données chiffrées avec protection d’intégrité (MDC ou mode OCB de GnuPG), compression ZIP et ZLIB.
Refusés : CAST5, IDEA, Blowfish, 3DES, MD5, signatures de messages SHA-1, données chiffrées sans protection d’intégrité, messages dont le contrôle d’intégrité échoue, compression BZip2. SHA-1 n’est accepté que pour les autosignatures d’une clé.