Download

OpenPGP

Crie ou importe sua chave OpenPGP, adicione as chaves públicas dos seus correspondentes e veja quais algoritmos o FOLD aceita.

O FOLD lê e escreve PGP/MIME no Mac, no iPhone e no iPad. As chaves privadas pertencem a uma conta; as chaves públicas dos seus correspondentes servem a todas as contas.

Sua chave

Criar uma chave. No Mac, abra Ajustes (,) > Segurança > Chave de assinatura, escolha a conta e use Ou: gere uma nova chave. No iPhone e no iPad, toque na foto da sua conta e depois em Segurança e privacidade > Chaves PGP > Gerar chave. O FOLD cria uma chave de assinatura Ed25519 com uma subchave de criptografia Curve25519. A frase secreta não pode ser recuperada. O Mac mostra Sua chave pública (para compartilhar) para você enviar a outras pessoas.

Importar uma chave. Cole uma chave privada em formato ASCII armor (BEGIN PGP PRIVATE KEY BLOCK) no Mac ou importe o arquivo no iPhone e no iPad. O FOLD assina com chaves Ed25519 ou RSA.

A chave privada permanece na sua forma OpenPGP protegida por frase secreta (S2K) nas Chaves deste dispositivo e nunca é sincronizada. As chaves que o FOLD cria são protegidas com S2K iterado e com sal (SHA-256) e AES-256. No Mac, Lembrar a frase secreta nas Chaves é opcional; sem isso, o FOLD pede a frase secreta quando você envia. O iPhone e o iPad sempre a guardam.

As chaves dos seus correspondentes

No Mac, Ajustes > Segurança > Chaves PGP oferece Escolher arquivo de chave … (.asc ou .gpg, vários de uma vez), Colar texto e Do GnuPG (pubring.kbx). Para a última opção, selecione ~/.gnupg/pubring.kbx (G abre o campo de caminho) e escolha as chaves a importar. No iPhone e no iPad, use Importar chave pública com um arquivo .asc em formato ASCII armor.

O FOLD não busca chaves em servidores de chaves nem via WKD, e não importa chaves anexadas a mensagens.

Quando você escreve

Assim que um destinatário vira um chip, o FOLD verifica se tem uma chave OpenPGP ou um certificado S/MIME para aquele endereço e dá uma cor ao chip. Com Criptografar ativado, a cor muda para mostrar que a mensagem será criptografada para aquele destinatário. As opções de assinar e criptografar funcionam como descrito na página S/MIME; o FOLD prefere o OpenPGP quando todos os destinatários têm uma chave.

Os e-mails criptografados usam AES-256 com verificação de integridade obrigatória (MDC), o formato legível pelo maior número de programas. O assunto e os outros cabeçalhos continuam sem criptografia.

Quando você lê

O FOLD descriptografa automaticamente mensagens PGP/MIME e PGP inline, desde que a frase secreta esteja guardada nas Chaves. Caso contrário, a mensagem mostra Mensagem criptografada em vez do conteúdo; o leitor ainda não pede a frase secreta.

As assinaturas são verificadas em mensagens PGP/MIME quando você tem a chave pública do remetente: verificada ✓, válida, remetente divergente (a chave não pertence ao endereço do remetente) ou assinatura inválida. Assinaturas inline (BEGIN PGP SIGNED MESSAGE) não são verificadas.

Algoritmos

Aceitos: assinaturas Ed25519 e RSA, chaves de criptografia Curve25519 (ECDH) e RSA, AES-128, AES-192 e AES-256, SHA-256, SHA-384 e SHA-512, dados criptografados com proteção de integridade (MDC ou o modo OCB do GnuPG), compressão ZIP e ZLIB.

Rejeitados: CAST5, IDEA, Blowfish, 3DES, MD5, assinaturas de mensagem SHA-1, dados criptografados sem proteção de integridade, mensagens cuja verificação de integridade falha, compressão BZip2. O SHA-1 só é aceito nas autoassinaturas de uma chave.