Usar PGP en Webmail

Rate this post

¿Qué es PGP?

PGP (Pretty Good Privacy), ofrece la posibilidad de firmar y cifrar la información transmitida a través del correo electrónico.

Es un programa de criptografía de datos que proporciona una forma segura de proteger la privacidad de la información. Fue desarrollado por el criptógrafo Phil Zimmermann en la década de 1990 y se utiliza principalmente para cifrar y descifrar mensajes y archivos, así como para verificar la autenticidad de los remitentes de correos electrónicos.

PGP utiliza un sistema de clave pública y clave privada para cifrar y descifrar datos. Cada usuario tiene un par de claves, una pública que se comparte con otros y una privada que se mantiene en secreto. La clave pública se utiliza para cifrar datos que solo pueden descifrarse con la clave privada correspondiente. Esto garantiza la confidencialidad de los mensajes y archivos transmitidos.

Además del cifrado, PGP también permite la firma digital de mensajes. La firma digital se crea con la clave privada del remitente y se puede verificar con la clave pública del remitente, lo que garantiza la autenticidad del mensaje y que no ha sido modificado en tránsito.

PGP se ha convertido en un estándar en la protección de la privacidad y la seguridad de las comunicaciones digitales y se utiliza en variedad de aplicaciones, como el cifrado de correos electrónicos y la protección de datos confidenciales.

Para establecer una comunicación segura siguiendo este proceso, será necesario que tu interlocutor también haga uso del protocolo PGP y te informe acerca de su clave pública. 

Cómo implementar PGP en Webmail

  1. Descarga e instala el plugin mailvelope.
  2. Haz clic en Generate key para crear la clave pública y la clave privada. Si ya las tenías creadas, puedes importarlas:
  3. Completa los datos del formulario, introduce la contraseña y haz clic en el botón Generate.
  4. Las claves se mostrarán en el Gestor de claves:
  5. Una vez creadas y subidas las claves al servidor de Mailvelope, recibirás un correo cifrado para verificar la dirección. 
  6. Haz clic en Decrypt, copia y pega el mensaje y haz clic en el botón Decrypt. Te dará la opción de descargar el mensaje en un archivo de texto. El mensaje tiene un enlace para confirmar la clave en el key server de Mailvelope.

Para trabajar con el cifrado directamente desde webmail, es necesario autorizar el dominio. Selecciona Options en el menú superior y haz clic en +Authorize this domain.

Con este paso ya tienes mailvelope integrado dentro de webmail. Podrás:

    • Ver los mensajes cifrados directamente
    • Cifrar (y firmar) los mensajes desde el webmail a través de la interfaz de Mailvelope

Recuerda que para comunicarte usando PGP con otro buzón de correo, los dos tenéis que usar PGP y las claves públicas del destinatario. Podéis importar las claves públicas desde la interfaz de Mailvelope, desde el Keyring, desde donde generasteis vuestro par de claves.