Kryptert e-post
Meil støtter bruk av OpenPGP og S/MIME i kompatible e-postprogrammer. Du velger selv om en melding skal signeres, krypteres eller begge deler. Vanlig e-post blir ikke ende-til-ende-kryptert bare fordi du publiserer en nøkkel.
Hva trenger du?
| Funksjon | Hva den gjør |
|---|---|
| OpenPGP | Bruker et nøkkelpar du oppretter eller importerer i e-postprogrammet. |
| WKD | Lar kompatible klienter finne en publisert offentlig OpenPGP-nøkkel fra e-postadressen. |
| S/MIME | Bruker ditt eget e-postsertifikat, for eksempel fra arbeidsgiveren eller en sertifikatutsteder. |
Velg samme standard som dem du skal kommunisere med. En OpenPGP-nøkkel kan ikke brukes som et S/MIME-sertifikat.
Signering er ikke kryptering
En digital signatur lar mottakerens program kontrollere signaturen og om det signerte innholdet er endret. Signering alene skjuler ikke innholdet. Kryptering krever mottakerens offentlige nøkkel eller sertifikat; dekryptering krever den tilhørende privatnøkkelen. Avsender, mottaker og andre e-posthoder kan fortsatt være synlige.
TLS beskytter forbindelsen til e-posttjeneren. Det er noe annet enn ende-til-ende-kryptering.
Hva gjør Meil?
Under Innstillinger → Innlogging og sikkerhet kan du publisere en offentlig OpenPGP-nøkkel og kontrollere et S/MIME-oppsett. Selve signeringen og krypteringen skjer i e-postprogrammet, ikke i Meils nettpost. Oppsettkontrollen er ikke en funksjon for å dekryptere vanlige meldinger i nettposten.
Sikkerhetskopi og ny enhet
Oppbevar privatnøkkel, eventuell passfrase og en beskyttet sikkerhetskopi selv. Test at sikkerhetskopien kan importeres på en betrodd enhet. Behold gamle dekrypteringsnøkler så lenge du trenger å lese eldre e-post.
Kontogjenoppretting og passordbytte gjenoppretter ikke tapte krypteringsnøkler. Send aldri privatnøkler, passfraser eller sertifikatfiler med privatnøkkel til kundestøtte.