OpenPGP
Создайте или импортируйте свой ключ OpenPGP, добавьте открытые ключи своих собеседников и узнайте, какие алгоритмы принимает FOLD.
FOLD читает и пишет PGP/MIME на Mac, iPhone и iPad. Закрытые ключи принадлежат одной учётной записи; открытые ключи ваших собеседников служат всем учётным записям.
Ваш ключ
Создание ключа. На Mac откройте Настройки (⌘,) > Безопасность > Ключ подписи, выберите учётную запись и используйте Или создайте новый ключ. На iPhone и iPad коснитесь изображения своей учётной записи, затем Безопасность и конфиденциальность > Ключи PGP > Создать ключ. FOLD создаёт ключ подписи Ed25519 с подключом шифрования Curve25519. Парольную фразу восстановить невозможно. Mac показывает Ваш открытый ключ (для передачи другим), чтобы вы могли отправить его другим.
Импорт ключа. На Mac вставьте закрытый ключ в формате ASCII armor (BEGIN PGP PRIVATE KEY BLOCK), на iPhone и iPad импортируйте файл. FOLD подписывает ключами Ed25519 или RSA.
Закрытый ключ остаётся в своей защищённой парольной фразой форме OpenPGP (S2K) в Связке ключей этого устройства и никогда не синхронизируется. Ключи, которые создаёт FOLD, защищены итерированным S2K с солью (SHA-256) и AES-256. На Mac параметр Запомнить парольную фразу в связке ключей необязателен; без него FOLD запрашивает парольную фразу при отправке. iPhone и iPad сохраняют её всегда.
Ключи ваших собеседников
На Mac раздел Настройки > Безопасность > Ключи PGP предлагает Выбрать файл ключа… (.asc или .gpg, несколько сразу), Вставить текст и Из GnuPG (pubring.kbx). Для последнего варианта выберите ~/.gnupg/pubring.kbx (⌘⇧G открывает поле для ввода пути) и отметьте ключи для импорта. На iPhone и iPad используйте Импортировать открытый ключ с файлом .asc в формате ASCII armor.
FOLD не ищет ключи на серверах ключей или через WKD и не импортирует ключи, приложенные к письмам.
Когда вы пишете
Как только получатель превращается в плашку, FOLD проверяет, есть ли для этого адреса ключ OpenPGP или сертификат S/MIME, и подкрашивает плашку. При включённом Зашифровать оттенок меняется и показывает, что письмо будет зашифровано для этого получателя. Переключатели подписи и шифрования работают так, как описано на странице S/MIME; FOLD предпочитает OpenPGP, если ключ есть у каждого получателя.
Зашифрованная почта использует AES-256 с обязательной проверкой целостности (MDC), самый широко читаемый формат. Тема и другие заголовки остаются незашифрованными.
Когда вы читаете
FOLD автоматически расшифровывает письма PGP/MIME и inline PGP, если парольная фраза сохранена в Связке ключей. Иначе вместо содержимого письмо показывает Зашифрованное сообщение; область чтения пока не запрашивает парольную фразу.
Подписи в письмах PGP/MIME проверяются, если у вас есть открытый ключ отправителя: проверено ✓, действительна, другой отправитель (ключ не принадлежит адресу отправителя) или недействительная подпись. Встроенные подписи (BEGIN PGP SIGNED MESSAGE) не проверяются.
Алгоритмы
Принимаются: подписи Ed25519 и RSA, ключи шифрования Curve25519 (ECDH) и RSA, AES-128, AES-192 и AES-256, SHA-256, SHA-384 и SHA-512, зашифрованные данные с защитой целостности (MDC или режим OCB из GnuPG), сжатие ZIP и ZLIB.
Отклоняются: CAST5, IDEA, Blowfish, 3DES, MD5, подписи сообщений SHA-1, зашифрованные данные без защиты целостности, сообщения, не прошедшие проверку целостности, сжатие BZip2. SHA-1 принимается только для собственных самоподписей ключа.