Como criptografar seus e-mails no Thunderbird

Experimente Nosso Instrumento Para Eliminar Problemas

Por padrão, os emails são como cartões postais. Isso é bom por um lado, pois garante que o remetente e o destinatário possam ler as mensagens de e-mail sem problemas.

No entanto, significa também que qualquer pessoa ou qualquer coisa que esteja na cadeia de entrega também pode ler esses e-mails.

Isso é feito por alguns provedores de e-mail para servir anúncios direcionados aos seus usuários, por exemplo. A criptografia de e-mail não é um conceito novo, mas nunca realmente deu um salto no mercado de massa. Os usuários que quisessem podiam criptografar mensagens de e-mail há dez anos e até antes disso.

A maioria dos usuários, por outro lado, não. Uma razão para isso é que a criptografia não é muito fácil de usar; primeiro porque não é realmente suportado pela maioria dos provedores de e-mail prontos para uso e, segundo, porque exige que os destinatários façam algo para ler esses e-mails e responder com suas próprias mensagens criptografadas.

O guia a seguir é um tutorial básico que explica em termos simples como configurar a criptografia de e-mail no Thunderbird.

Aqui está o que você precisa:

  • Uma cópia do Thunderbird cliente de e-mail.
  • O complemento Thunderbird Enigmail .
  • Uma cópia de Gpg4win se você estiver usando o Windows.

Configurando a criptografia de e-mail no Thunderbird

thunderbird install enigmail

A primeira coisa que você precisa fazer é baixar os programas dos recursos vinculados mencionados no último parágrafo. Instale o Thunderbird, se ainda não o fez, e o Gpg4win. Você precisa ter pelo menos uma conta no Thunderbird para concluir a configuração. Se você não tiver nenhuma, comece adicionando uma conta de e-mail ou criando uma nova.

O instalador Gpg4win exibe os módulos de instalação quando você o executa. Eu sugiro que você mantenha os padrões, mas remova o componente de plug-in do Outlook, pois pode não ser necessário.

Assim que terminar, ative o Thunderbird e vá em Ferramentas> Complementos. Alterne para Extensões se outro menu for selecionado por padrão e clique no ícone da engrenagem ao lado de pesquisar.

Selecione instalar complemento do arquivo e escolha o complemento Enigmail que você baixou anteriormente. Siga a caixa de diálogo de instalação para concluir a instalação.

Você deverá ver o Enigmail listado como uma nova extensão posteriormente. Clique no link de opções primeiro que é exibido ao lado da extensão e certifique-se de que a instalação do GnuPGP foi encontrada. O Enigmail deve obter a cortesia de instalação do Gpg4win. Depois feche a janela novamente.

Selecione Enigmail> Assistente de configuração a seguir. Mantenha a opção padrão 'Prefiro uma configuração padrão (recomendada para iniciantes)' e clique em Avançar. Se você já sabe como funciona, selecione as opções de configuração avançada ou manual.

Eles listam opções adicionais e usam menos telas para criar pares de chaves. As opções adicionais incluem definir uma data de expiração da chave, bem como o tamanho e o tipo da chave.

Você também pode importar as configurações existentes se já tiver acesso a uma instalação anterior.

configure enigmail

O Enigmail exibe todas as contas disponíveis na próxima página. Se você nunca usou o Gpg4win antes, você verá apenas uma conta de teste listada lá.

Como você ainda não criou um par de chaves, selecione 'Desejo criar um novo par de chaves para assinar e criptografar meu e-mail'.

create new encryption pair

Um par de chaves consiste em uma chave pública e uma privada. A chave pública precisa ser enviada ou disponibilizada para outras pessoas para que possam usá-la para criptografar e-mails. A chave privada é pessoal e não deve ser compartilhada ou disponibilizada. Ele é usado para descriptografar qualquer e-mail criptografado com a chave pública vinculada.

O Enigmail explica o conceito-chave dos pares de chaves na próxima página. Você é solicitado a escolher uma conta de usuário entre as contas Thunderbird disponíveis

Selecione uma das contas e escolha uma senha - muito - segura. A frase secreta protege a chave privada e é essencial que seja segura, pois alguém pode ser capaz de usar força bruta ou adivinhar de outra forma.

pgp pair create

Selecione próximo após adicionar a frase secreta e selecionar uma das contas disponíveis.

O Enigmail gera a chave na próxima página. A extensão afirma que isso pode levar alguns minutos e que 'navegar ativamente ou executar operações com uso intenso de disco' irá acelerar o processo de geração de chave.

key generation

Você não pode processar após a geração da chave, pois também é necessário criar um certificado de revogação. Isso é usado nos casos em que você precisa revogar a chave pública, por exemplo, depois de perdê-la, não consegue lembrar a senha da chave privada ou se um sistema foi comprometido.

Selecione 'criar certificado de revogação' para iniciar o processo. Você é solicitado a inserir a frase secreta neste ponto e não pode prosseguir sem ela.

recovation certificate

O Thunderbird abre uma caixa de diálogo para salvar o arquivo posteriormente. Salve o certificado de revogação em um local seguro, por exemplo, armazenamento criptografado em uma unidade conectada ou, melhor ainda, uma unidade Flash ou CD que você colocou em outro lugar de forma que não fique fisicamente perto do dispositivo que você está usando.

Selecione o próximo botão a seguir e conclua o processo.

Verificação

openpgp options

Para verificar se tudo foi configurado corretamente, selecione Ferramentas> Configurações da conta. Localize a conta para a qual criou um par de chaves e abra 'Segurança OpenPGP' que está listada como uma opção abaixo dela.

A opção 'Habilitar suporte OpenPGP (Enigmail) para esta identidade) deve ser marcada e você deve ver que uma chave OpenPGP específica também está selecionada.

Espalhando sua chave pública

attach public key

Outros usuários precisam usar a chave pública para enviar e-mails criptografados para você, que você pode descriptografar usando sua chave privada. Da mesma forma, esses outros usuários precisam criar um par de chaves próprio e informá-lo sobre sua chave pública para que você possa enviar e-mails criptografados usando também sua chave pública.

Você tem algumas opções quando se trata de enviar sua chave pública a outras pessoas.

As principais opções que você tem são as seguintes:

  1. Use a opção 'Anexar minha chave pública' quando estiver escrevendo e-mails. O Enigmail adiciona um botão à janela de composição no qual você pode clicar para que a chave pública seja anexada automaticamente aos e-mails que você redigir.
  2. Utilize um servidor de chave pública. Você pode carregar sua chave pública em um servidor de chaves públicas para facilitar a distribuição. Esses repositórios de chaves podem ser acessados ​​por qualquer pessoa. Para fazer isso, selecione Enigmail> Gerenciamento de chaves. Selecione a chave que deseja carregar para um servidor de chaves e selecione Servidor de chaves> Carregar chaves públicas em seguida.

Importando chaves públicas

keyserver find public keys

Você precisa importar as chaves públicas antes de usá-las. Se você usa o Enigmail, isso pode ser feito de várias maneiras:

  1. Clique duas vezes no arquivo de chave .asc para importar a chave.
  2. Pesquisar chaves usando Enigmail> Gerenciamento de chaves> Servidor de chaves> Pesquisar chaves.

Validar chaves

enigmail sign key

As chaves de assinatura são uma forma de verificação. Como você realmente não sabe se uma chave foi adulterada, você pode validá-la por outras formas de comunicação.

Talvez por uma chamada (segura) ou pessoalmente. Para validar uma chave, selecione Enigmail> Gerenciamento de chave. Clique duas vezes no nome da chave que você deseja validar para abrir as propriedades da chave.

Você encontra um botão 'certificar' próximo à validade na página que se abre. Clique nele, selecione 'Fiz uma verificação muito cuidadosa' e digite a senha depois.

Criptografar e descriptografar e-mails

encrypt message

Agora que você configurou o Enigmail, é hora de criptografar e-mails e descriptografá-los. Para criptografar uma mensagem, basta clicar no botão criptografar na janela de composição para fazer isso. Você também pode assinar a mensagem e anexar a chave pública a ela.

Você precisa da chave pública do destinatário para criptografar mensagens de e-mail. Se você não os tiver, não poderá usar a opção criptografar para protegê-los de olhares indiscretos.

Se você adicionar anexos a e-mails criptografados, será questionado sobre como deseja lidar com eles. Você pode enviar anexos não criptografados como parte da mensagem, ou criptografados de várias maneiras (PGP embutido, PGP / Mime separadamente ou como um todo).

O Thunderbird solicitará sua senha para descriptografar as mensagens criptografadas. Eles são exibidos como qualquer outro e-mail.

Palavras de Encerramento

A configuração não é difícil e leva alguns minutos para criar seu primeiro par de chaves e configurar a extensão e o Thunderbird de acordo.

O maior problema é fazer com que outros usem PGP. Se você é o conhecedor de tecnologia na sua família, no trabalho ou no seu círculo de amigos, talvez precise ajudar outras pessoas a fazer isso.

Agora você : Você criptografa suas mensagens de e-mail?