Параметры шифрования электронной почты на iPhone


36

В последнее время я стал более серьезно относиться к безопасности. (Почему только сейчас вы можете спросить? Потому что я доверчивый дурак, вот почему.) Теперь я получаю электронные письма, подписывающиеся автоматически и шифрующие, где у меня есть их ключ.

Раньше я делал это только тогда, когда это было необходимо, но я пытаюсь создать вокруг себя чувство перемен, и мне кажется разумным принимать собственное лекарство. У меня нет проблем с GPG в Thunderbird, Outlook или Android с K9 Mail & APG, но я не знаю, как обращаться с GPG в IOS.

Я не могу согласиться, что нет никакого способа, это кажется смешным, или, может быть, я неправильно подхожу к проблеме, и есть более подходящий маршрут, чем GPG, который лучше поддерживается?

Ответы:


13

Попробуйте iPGMail.

Больше здесь .

Особенности (скопировано из магазина приложений iTunes):

PGMail - это приложение, которое реализует стандарт OpenPGP (RFC 4880) и позволяет пользователю создавать и управлять как общими, так и частными (RSA и DSA) ключами PGP, а также отправлять и получать зашифрованные сообщения PGP.

Ключи и сообщения PGP можно передать iPGMail несколькими способами:

  • Из iOS Mail.app - почтовое приложение iOS будет передавать вложения PGP непосредственно в iPGMail, избавляя от необходимости делать неудобные операции копирования и вставки. ПРИМЕЧАНИЕ. Сообщения PGP, являющиеся частью основного текста электронного письма, все равно необходимо будет копировать и вставлять, только автоматически помеченные вложения могут передаваться автоматически.

  • Прямо из системного буфера обмена. Скопируйте и вставьте текст сообщения PGP из любого файла, веб-страницы или сообщения, и оно может быть импортировано и расшифровано приложением.

  • Общий доступ к файлам iTunes - подключите свое устройство к компьютеру и откройте iTunes. В разделе «Приложения» вы можете прокрутить вниз и выбрать iPGMail в разделе «Общий доступ к файлам» и передавать файлы в приложение и из него на свой компьютер.

  • DropBox - Начиная с iPGMail v 1.14, вы можете связать iPGMail с учетной записью Dropbox и передавать файлы в файловое пространство Dropbox. Это означает, что вы можете зашифровать и защитить файлы Dropbox или обмениваться файлами с другими с помощью существующего открытого интерфейса Dropbox.

iPGMail поддерживает генерацию ключей PGP (RSA) непосредственно в приложении и надежно хранит их с помощью цепочки ключей iOS для приложения. Используя ваши собственные личные ключи PGP, вы можете зашифровать и / или подписать цифровую подпись любых сообщений. При желании ваш открытый ключ может быть присоединен к любому сообщению, которое вы отправляете из приложения, чтобы получатель мог затем импортировать его в свою собственную цепочку для ключей, либо на телефоне, либо на любом компьютере с поддержкой PGP.

iPGMail импортирует ваши личные ключи, чтобы вы могли повторно использовать существующие идентификационные данные и ключи PGP на своем iPhone или iPad. И открытый, и закрытый ключи могут быть импортированы через интерфейсы, перечисленные выше.

iPGMail позволяет пользователю выполнять поиск открытых серверов ключей SKS PGP, чтобы найти зарегистрированные открытые ключи для других людей, с которыми пользователь может затем отправлять электронную почту с цифровой подписью и / или шифрованием, закодированным в OpenPGP ASCII Armor.

Это приложение идеально подходит для защиты ваших файлов или для отправки защищенных сообщений электронной почты определенным сторонам, не беспокоясь о том, что оно просматривается кем-либо, кроме назначенного получателя.


1
После нескольких месяцев использования многих вариантов, это, безусловно, лучший. Конечно, было бы
полезно,

2
Это кажется приемлемым вариантом, но этот ответ в основном просто скопирован / вставлен из документации. У кого-нибудь есть реальный жизненный опыт использования этого приложения?
samthebrand

2
Да, это задание на копирование и вставку, которое дает краткое изложение его возможностей по словам разработчика. Реальная жизнь: я использую это; SimonJGreen это нравится.
Гилби

SamtheBrand, в комментарии к вашему редактору вы говорите "возможно, даром". Что ты имеешь в виду?
Гилби

2
IPGMail, хотя и с близким исходным кодом. Вы не должны доверять инструментам шифрования с закрытым исходным кодом.
Джефф Берджес

10

PGP является фантастическим стандартом и имеет много применений и отличных реализаций, но если вы хотите подписать и зашифровать электронную почту с минимальными усилиями, я думаю, вы обнаружите, что S / MIME более хорошо поддерживается. Многие почтовые клиенты (в том числе стандартное почтовое приложение на iOS и Mail.app на OS X и другие популярные клиенты, такие как Microsoft Outlook) могут обрабатывать S / MIME без дополнительных дополнений. Сертификаты электронной почты аутентифицируются ЦС, как SSL-сертификаты для Интернета, вместо того, чтобы требовать от вас доверия к PGP-сети доверия для проверки подлинности сертификатов других пользователей и проверки подлинности ваших сертификатов.

Вы можете получить бесплатный сертификат S / MIME от StartSSL . Создав его, вы можете экспортировать его из браузера (обязательно используйте пароль!), Отправьте его по электронной почте себе, а затем откройте в почтовом приложении iOS, чтобы установить его. В настройках вашей учетной записи Mail будут предложены варианты использования установленного сертификата для подписи и / или шифрования вашей почты.

(Я не связан с StartSSL, кроме как как довольный (не платящий) клиент.)


Я проверю это!
SimonJGreen

Я думаю, важно отметить, что с OpenSSL можно создавать собственные сертификаты S / MIME! serverfault.com/questions/103263/…
hmijail

Кроме того, важным преимуществом пункта «не требуется никаких дополнений» является то, что вам не нужно доверять никакому новому программному обеспечению. Например, для PGP на iPhone похоже, что лучшими возможностями на 2016 год являются iPGMail и oPenGP. Ни один из них с открытым исходным кодом, ни один из них не сделан известной стороной: у них могут быть недостатки, они могут отправить ваш закрытый ключ куда-нибудь еще. Но с S / MIME вы доверяете только своему обычному почтовому клиенту, что вам уже приходилось делать в любом случае.
hmijail

5

Попробуйте oPenGP .

Особенности (как указано на странице iTunes):

  • Расшифровка / проверка.
  • Шифрование и знак.
  • Ясный знак
  • Полностью совместим с программным обеспечением GPG & PGP® Desktop.
  • Текстовое сообщение (формат брони) «Расшифровка / проверка» и «Шифрование и подпись» через буфер обмена (копирование и вставка), взаимодействие с документами iOS (например, iOS Mail.app -> oPenGP), электронная почта, SMS, Dropbox, «Мои файлы» ,
  • Файлы (файлы .pgp или .gpg) «Расшифровка / проверка» и «Шифрование и подпись» через взаимодействие с документами iOS (например, iOS Mail.app -> oPenGP), электронная почта, фотографии, Dropbox, «Мои файлы».
  • Локальная папка «Мои файлы», для хранения зашифрованных документов внутри oPenGP, может управляться через общий доступ к файлам iTunes.
  • Средство рендеринга OpenPGP / MIME (обычные тела сообщений RFC 2045, UTF-8, прикрепленные файлы RFC 2046) для чтения почты с вложенными файлами, отправленными с помощью GPGMail (плагин с открытым исходным кодом для Apple Mail).
  • Автоматическое извлечение расшифрованных архивов (.tar .gz .zip .7z .rar), включенных в формат OpenPGP / MINE или в файлы .pgp .gpg.
  • Возможность предварительного просмотра всех расшифрованных файлов (например, .png .jpg .pdf .doc) или отправки их через взаимодействие с документами iOS (например: oPenGP -> Quick PDF).
  • Импорт ключей PGP (.asc-файлов) через общий доступ к файлам iTunes, взаимодействие с документами iOS, буфер обмена, Dropbox.
  • Поиск и импорт открытых ключей с сервера (hkp).
  • Безопасное хранилище ключей.
  • Защищенный кэш парольной фразы.
  • Блокировка приложения с помощью пароля.
  • Авто шифрование для себя.

Функции НЕ поддерживаются, но на дорожной карте: - доверять, проверять, подписывать и обновлять открытые ключи на серверах (hkp). - Создание секретных / открытых ключей.


1
Я добавил iPGMail в качестве другого ответа. Вы (или кто-либо еще) сравнивали iPGMail и oPenGP?
Гилби

1
Является ли oPenGP открытым исходным кодом?
Джефф Берджес

1

Вам не обязательно нужна программа для шифрования. Да, если вы хотите PGP, вам понадобится одна из указанных выше программ.

Если вы хотите иметь простую подпись и шифрование, просто получите сертификат (бесплатный сертификат электронной почты доступен от Comodo) и загрузите его на телефон.

После добавления в карточке контакта появится подтвержденная отметка для соответствующего адреса электронной почты. Теперь вы можете зайти в настройки почтовой учетной записи и включить шифрование и подпись.

Единственным недостатком является то, что вы не можете активировать / деактивировать за сообщение. Вы должны перезапустить почтовое приложение, как только подпись или шифрование активировано / деактивировано.

Тот же процесс выполняется, если у вас Mac / OSX и вы используете приложение родной почты.

Ура, Z.


это зашифрует всю отправленную почту ??
Thufir

Он зашифрует всю отправленную почту через этот адрес.
Зено Поповичи

0

Try And You And I , бесплатное приложение, которое обеспечивает мгновенную и быструю поддержку S / MIME для вашего устройства iOS и для него. Блог объясняет концепцию моего приложения, а также некоторые технические детали и советы для S / MIME на iOS.


1
Добро пожаловать, чтобы спросить другого! Пожалуйста, прочтите справочный центр по вопросам саморекламы .
grg


0

Попробуйте Tessercube .

Бесплатно в App Store и Google play.

Также с открытым исходным кодом уже здесь https://github.com/DimensionDev/Tessercube-iOS/


2
Добро пожаловать, чтобы спросить другого! Мы пытаемся найти лучшие ответы, и эти ответы предоставят информацию о том, почему они лучшие. Объясните, почему вы считаете, что предоставленная вами ссылка ответит на вопрос. Ответы должны быть автономными, чтобы другие могли их найти с помощью функции поиска. Ссылки могут измениться и устареть, поэтому мы предпочитаем, чтобы ответы были не просто ссылками. См. Как ответить о том, как предоставить качественный ответ. - Из обзора
ФСБ
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.