Скачать

OpenPGP

Создайте или импортируйте свой ключ OpenPGP, добавьте открытые ключи своих собеседников и узнайте, какие алгоритмы принимает FOLD.

FOLD читает и пишет PGP/MIME на Mac, iPhone и iPad. Закрытые ключи принадлежат одной учётной записи; открытые ключи ваших собеседников служат всем учётным записям.

Ваш ключ

Создание ключа. На Mac откройте Настройки (,) > Безопасность > Ключ подписи, выберите учётную запись и используйте Или создайте новый ключ. На iPhone и iPad коснитесь изображения своей учётной записи, затем Безопасность и конфиденциальность > Ключи PGP > Создать ключ. FOLD создаёт ключ подписи Ed25519 с подключом шифрования Curve25519. Парольную фразу восстановить невозможно. Mac показывает Ваш открытый ключ (для передачи другим), чтобы вы могли отправить его другим.

Импорт ключа. На Mac вставьте закрытый ключ в формате ASCII armor (BEGIN PGP PRIVATE KEY BLOCK), на iPhone и iPad импортируйте файл. FOLD подписывает ключами Ed25519 или RSA.

Закрытый ключ остаётся в своей защищённой парольной фразой форме OpenPGP (S2K) в Связке ключей этого устройства и никогда не синхронизируется. Ключи, которые создаёт FOLD, защищены итерированным S2K с солью (SHA-256) и AES-256. На Mac параметр Запомнить парольную фразу в связке ключей необязателен; без него FOLD запрашивает парольную фразу при отправке. iPhone и iPad сохраняют её всегда.

Ключи ваших собеседников

На Mac раздел Настройки > Безопасность > Ключи PGP предлагает Выбрать файл ключа… (.asc или .gpg, несколько сразу), Вставить текст и Из GnuPG (pubring.kbx). Для последнего варианта выберите ~/.gnupg/pubring.kbx (G открывает поле для ввода пути) и отметьте ключи для импорта. На iPhone и iPad используйте Импортировать открытый ключ с файлом .asc в формате ASCII armor.

FOLD не ищет ключи на серверах ключей или через WKD и не импортирует ключи, приложенные к письмам.

Когда вы пишете

Как только получатель превращается в плашку, FOLD проверяет, есть ли для этого адреса ключ OpenPGP или сертификат S/MIME, и подкрашивает плашку. При включённом Зашифровать оттенок меняется и показывает, что письмо будет зашифровано для этого получателя. Переключатели подписи и шифрования работают так, как описано на странице S/MIME; FOLD предпочитает OpenPGP, если ключ есть у каждого получателя.

Зашифрованная почта использует AES-256 с обязательной проверкой целостности (MDC), самый широко читаемый формат. Тема и другие заголовки остаются незашифрованными.

Когда вы читаете

FOLD автоматически расшифровывает письма PGP/MIME и inline PGP, если парольная фраза сохранена в Связке ключей. Иначе вместо содержимого письмо показывает Зашифрованное сообщение; область чтения пока не запрашивает парольную фразу.

Подписи в письмах PGP/MIME проверяются, если у вас есть открытый ключ отправителя: проверено ✓, действительна, другой отправитель (ключ не принадлежит адресу отправителя) или недействительная подпись. Встроенные подписи (BEGIN PGP SIGNED MESSAGE) не проверяются.

Алгоритмы

Принимаются: подписи Ed25519 и RSA, ключи шифрования Curve25519 (ECDH) и RSA, AES-128, AES-192 и AES-256, SHA-256, SHA-384 и SHA-512, зашифрованные данные с защитой целостности (MDC или режим OCB из GnuPG), сжатие ZIP и ZLIB.

Отклоняются: CAST5, IDEA, Blowfish, 3DES, MD5, подписи сообщений SHA-1, зашифрованные данные без защиты целостности, сообщения, не прошедшие проверку целостности, сжатие BZip2. SHA-1 принимается только для собственных самоподписей ключа.