Krypteret e-mail
Meil understøtter OpenPGP og S/MIME i kompatible mailprogrammer. Du vælger selv, om en besked skal signeres, krypteres eller begge dele. Almindelig e-mail bliver ikke ende-til-ende-krypteret, blot fordi du publicerer en nøgle.
Hvad har du brug for?
| Funktion | Hvad den gør |
|---|---|
| OpenPGP | Bruger et nøglepar, du opretter eller importerer i mailprogrammet. |
| WKD | Lader kompatible klienter finde en publiceret offentlig OpenPGP-nøgle ud fra e-mailadressen. |
| S/MIME | Bruger dit eget e-mailcertifikat, for eksempel fra arbejdsgiveren eller en certifikatudsteder. |
Vælg samme standard som dem, du skal kommunikere med. En OpenPGP-nøgle kan ikke bruges som et S/MIME-certifikat.
Signering er ikke kryptering
En digital signatur lader modtagerens program kontrollere signaturen og opdage ændringer i det signerede indhold. Signering alene skjuler ikke indholdet. Kryptering kræver modtagerens offentlige nøgle eller certifikat; dekryptering kræver den tilhørende private nøgle. Afsender, modtager og andre e-mailheadere kan stadig være synlige.
TLS beskytter forbindelsen til mailserveren. Det er noget andet end ende-til-ende-kryptering.
Hvad gør Meil?
Under Indstillinger → Login & Sikkerhed kan du publicere en offentlig OpenPGP-nøgle og kontrollere en S/MIME-opsætning. Signering og kryptering sker i mailprogrammet, ikke i Meils webmail. Opsætningskontrollen dekrypterer ikke almindelige beskeder i webmailen.
Sikkerhedskopi og ny enhed
Opbevar selv din private nøgle, eventuelle adgangsfrase og en beskyttet sikkerhedskopi. Test, at kopien kan importeres på en betroet enhed. Behold gamle dekrypteringsnøgler, så længe du har brug for at læse ældre e-mail.
Kontogendannelse og ændring af adgangskode gendanner ikke mistede krypteringsnøgler. Send aldrig private nøgler, adgangsfraser eller certifikatfiler med private nøgler til support.