MAIL KHOOMIAKOV PGP KEY ↓
OPENPGP / PUBLIC CHANNEL ОТКРЫТЫЙ ТЕКСТ

Отправьте мне письмо. Пусть по дороге его никто не прочитает.

01

Никакой магии.
Три действия.

Публичный ключ можно передавать кому угодно. Он нужен для шифрования сообщения. Приватный ключ остаётся только у получателя и используется для расшифровки.

01
TEXT

Напишите письмо как обычно

Пока текст открыт, его нельзя считать защищённым только потому, что вы используете почту.

02
KEY

Примените мой публичный ключ

Почтовый клиент превращает содержимое в шифротекст ещё до отправки.

03
A7F9

Отправьте уже зашифрованную версию

Через почтовые серверы проходит не исходный текст, а криптографически преобразованное сообщение.

02

Мой публичный
OpenPGP-ключ.

Его не нужно хранить в секрете. Скачайте файл, импортируйте в свою программу и используйте для шифрования письма для меня — hello@khomiakov.com. Для другого получателя нужен уже его собственный публичный ключ.

FINGERPRINT Ключ не настроен
Скачать .asc

Для чувствительной переписки сверяйте fingerprint через независимый канал. Никогда не публикуйте приватный ключ.

EMAIL hello@khomiakov.com
KEY ID 5B9A64F4FA270F89
ДЕЙСТВУЕТ ДО 16.05.2029
ПУБЛИЧНЫЙ СЕРВЕР КЛЮЧЕЙ

keys.openpgp.org

После публикации ключа и подтверждения адреса его можно найти там по точному email hello@khomiakov.com или проверить по fingerprint.

Открыть keys.openpgp.org ↗
03

Как отправить
зашифрованное письмо.

Выберите программу. Ниже только необходимые шаги — без криптографического жаргона.

01 Thunderbird встроенный OpenPGP
  1. 01

    Скачайте мой публичный ключ .asc.

  2. 02

    Откройте OpenPGP Key Manager и импортируйте файл.

  3. 03

    Создайте письмо, укажите мой адрес и включите OpenPGP-шифрование.

  4. 04

    Перед отправкой убедитесь, что Thunderbird видит ключ получателя.

02 Proton Mail ключ в контакте
  1. 01

    Откройте Contacts и выберите контакт с моим адресом.

  2. 02

    Откройте расширенные PGP-настройки этого email.

  3. 03

    Загрузите мой публичный ключ.

  4. 04

    Включите Encrypt и отправляйте письмо как обычно.

03 Apple Mail GPG Suite / GPG Mail
  1. 01

    Установите совместимую версию GPG Suite для вашей macOS.

  2. 02

    Включите расширение GPG Mail в Mail → Settings → Extensions.

  3. 03

    Импортируйте мой ключ в GPG Keychain.

  4. 04

    В окне письма включите OpenPGP перед отправкой.

Совместимость GPG Mail зависит от версии macOS — проверяйте актуальную версию GPG Suite перед установкой.

04 GnuPG командная строка
  1. 01

    gpg --import pgp-public-key.asc

  2. 02

    gpg --fingerprint

  3. 03

    gpg --encrypt --armor --recipient "KEY_ID" message.txt

  4. 04

    Прикрепите к письму получившийся зашифрованный файл.

04

Частые вопросы.

Главное правило простое: публичный ключ выбирают по тому, кто должен суметь прочитать сообщение.

01 Для кого работает ваш публичный ключ?

Мой публичный ключ предназначен для шифрования сообщений для меня, Данила Хомякова, по адресу hello@khomiakov.com. Если вы зашифруете письмо этим ключом, расшифровать его сможет владелец соответствующего приватного ключа.

ВЫ пишете мне
МОЙ ПУБЛИЧНЫЙ КЛЮЧ →
MAIL KHOOMIAKOV могу расшифровать
02 Можно ли моим ключом зашифровать письмо другому человеку?

Нет. Для другого получателя нужен его публичный ключ. Сообщение шифруют публичным ключом того человека, который должен иметь возможность его прочитать.

03 Нужна ли мне собственная пара ключей, чтобы написать вам?

Только чтобы отправить мне зашифрованное письмо — нет: достаточно моего публичного ключа. Но если вы хотите, чтобы я мог ответить вам тоже в зашифрованном виде, создайте свою пару ключей и передайте мне свой публичный ключ.

ПИСЬМО МНЕ используется мой публичный ключ
МОЙ ЗАШИФРОВАННЫЙ ОТВЕТ ВАМ мне понадобится ваш публичный ключ
04 Какой ключ можно публиковать, а какой нельзя?

Публичный ключ специально предназначен для распространения. Приватный ключ должен оставаться только у владельца и не должен передаваться другим людям или загружаться на сайт.

05 Где ещё можно найти или проверить ваш ключ?

Для публичных OpenPGP-ключей существует сервис keys.openpgp.org ↗. На нём можно искать ключ по точному email или fingerprint. Поиск по email становится доступен после того, как владелец загрузил ключ и подтвердил соответствующий email.

ИСКАТЬ ПО EMAIL hello@khomiakov.com Открыть сайт ↗
06 Почему нельзя писать секреты в теме письма?

OpenPGP защищает содержимое сообщения, но тема письма, адреса участников, время отправки и другие метаданные могут оставаться видимыми. Поэтому чувствительные сведения помещайте только внутрь зашифрованного содержимого.

05 / ВАЖНО

PGP защищает содержимое.
Не всю электронную почту целиком.

Тема письма

Не помещайте чувствительные сведения в subject: метаданные могут оставаться видимыми.

Адреса и время

OpenPGP не делает переписку анонимной и не скрывает сам факт коммуникации.

Проверка ключа

Если риск подмены существенен, подтвердите fingerprint другим доверенным способом.

MAIL KHOOMIAKOV / OPENPGP

Сначала шифрование.
Потом «Отправить».

Скачайте мой публичный ключ и зашифруйте чувствительное содержимое до отправки.

Скачать PGP-ключ