ตัวเลือกการเข้ารหัสอีเมลบน iPhone


36

เมื่อไม่นานมานี้ฉันเริ่มจริงจังกับความปลอดภัยมากขึ้น (ทำไมคุณถึงถามตอนนี้เท่านั้นเพราะฉันเป็นคนโง่ที่ไว้ใจได้นั่นคือสาเหตุ) ตอนนี้ฉันได้รับอีเมลที่ลงชื่อโดยอัตโนมัติและเข้ารหัสในตำแหน่งที่ฉันมีกุญแจ

ก่อนหน้านี้ฉันทำสิ่งนี้เมื่อจำเป็นเท่านั้น แต่ฉันพยายามที่จะก่อให้เกิดการเปลี่ยนแปลงรอบตัวฉันและการทานยาของฉันเองก็ดูสมเหตุสมผล ฉันไม่มีปัญหากับ GPG ใน Thunderbird, Outlook หรือบน Android ที่มี K9 Mail & APG แต่ฉันไม่รู้ว่าจะจัดการ GPG บน IOS ได้อย่างไร

ฉันไม่สามารถยอมรับได้ว่าไม่มีทางดูเหมือนไร้สาระหรือบางทีฉันกำลังเข้าใกล้ปัญหาที่ไม่ถูกต้องและมีเส้นทางที่เหมาะสมกว่า GPG ที่ได้รับการสนับสนุนที่ดีกว่า

คำตอบ:


13

ลอง iPGMail

เพิ่มเติมที่นี่

คุณสมบัติ (คัดลอกมาจาก iTunes App Store):

PGMail เป็นแอปที่ใช้มาตรฐาน OpenPGP (RFC 4880) และอนุญาตให้ผู้ใช้สร้างและจัดการคีย์ PGP สาธารณะและส่วนตัว (RSA และ DSA) PGP และส่งและรับข้อความเข้ารหัส PGP

คีย์ PGP และข้อความสามารถส่งผ่านไปยัง iPGMail ได้หลายวิธี:

  • จาก iOS Mail.app - แอปพลิเคชันอีเมลของ iOS จะส่งไฟล์แนบ PGP ไปยัง iPGMail โดยตรงทำให้ไม่ต้องคัดลอกและวางที่น่าอึดอัดใจ หมายเหตุ: ข้อความ PGP ที่เป็นส่วนหนึ่งของเนื้อหาหลักของอีเมลจะยังคงต้องถูกคัดลอกและวางเท่านั้นสิ่งที่แนบมาที่ติดแท็กอย่างถูกต้องเท่านั้นที่สามารถส่งผ่านโดยอัตโนมัติ

  • โดยตรงจากคลิปบอร์ดของระบบ คัดลอกและวางข้อความข้อความ PGP จากไฟล์หน้าเว็บหรือข้อความใด ๆ และสามารถนำเข้าและถอดรหัสโดยแอป

  • การแชร์ไฟล์ iTunes - เชื่อมต่ออุปกรณ์ของคุณกับคอมพิวเตอร์และเปิด iTunes ในส่วน "แอพ" คุณสามารถเลื่อนลงและเลือก iPGMail ใต้ส่วนการแชร์ไฟล์และถ่ายโอนไฟล์ไปและกลับจากแอปไปยังคอมพิวเตอร์ของคุณ

  • DropBox - เริ่มต้นด้วย iPGMail v 1.14 คุณสามารถเชื่อมโยง iPGMail กับบัญชีดรอปบ็อกซ์และถ่ายโอนไฟล์ไปยังและจากพื้นที่ไฟล์ดรอปบ็อกซ์ของคุณ ซึ่งหมายความว่าคุณสามารถเข้ารหัสและป้องกันไฟล์ดรอปบ็อกซ์หรือแชร์ไฟล์กับผู้อื่นผ่านอินเทอร์เฟซสาธารณะดรอปบ็อกซ์ที่มีอยู่ของคุณ

iPGMail รองรับการสร้างคีย์ PGP (RSA) โดยตรงในแอปและจัดเก็บไว้อย่างปลอดภัยโดยใช้ iOS keychain สำหรับแอปพลิเคชัน การใช้คีย์ PGP ส่วนตัวของคุณเองคุณสามารถเข้ารหัสและ / หรือเซ็นชื่อข้อความใด ๆ แบบดิจิทัล คุณสามารถแนบกุญแจสาธารณะของคุณกับข้อความใด ๆ ที่คุณส่งจากแอปเพื่อให้ผู้รับสามารถนำเข้ามันลงในพวงกุญแจของตัวเองไม่ว่าจะทางโทรศัพท์หรือบนคอมพิวเตอร์ที่มีการสนับสนุน PGP

iPGMail จะนำเข้ากุญแจส่วนตัวของคุณเพื่อให้คุณสามารถใช้ข้อมูลประจำตัวและคีย์ PGP ที่มีอยู่บน iPhone หรือ iPad ทั้งกุญแจสาธารณะและกุญแจส่วนตัวสามารถนำเข้าผ่านส่วนต่อประสานที่ระบุไว้ข้างต้น

iPGMail อนุญาตให้ผู้ใช้ค้นหา keyservers SKS PGP สาธารณะเพื่อค้นหากุญแจสาธารณะที่ลงทะเบียนสำหรับผู้อื่นซึ่งผู้ใช้สามารถส่งอีเมลที่มีการเซ็นชื่อแบบดิจิทัลและ / หรือเข้ารหัสใน OpenPGP ASCII Armor

แอพนี้เหมาะสำหรับการรักษาความปลอดภัยไฟล์ของคุณหรือสำหรับการส่งข้อความอีเมลที่ปลอดภัยไปยังบุคคลที่เฉพาะเจาะจง


1
หลังจากผ่านไปหลายเดือนในการใช้ตัวเลือกมากมายนี่เป็นสิ่งที่ดีที่สุด แน่นอนว่ามันจะช่วยถ้า Apple อนุญาตให้มีการโต้ตอบกับแอพ Mail ...
SimonJGreen

2
ดูเหมือนว่าเป็นตัวเลือกที่ทำงานได้ แต่คำตอบนี้เป็นเพียงแค่คัดลอก / วางจากเอกสาร ไม่มีใครมีประสบการณ์ชีวิตจริงโดยใช้แอพนี้หรือไม่?
samthebrand

2
ใช่มันเป็นงานคัดลอกและวางซึ่งให้ข้อมูลสรุปโดยย่อเกี่ยวกับคุณสมบัติของมันในคำพูดของนักพัฒนา ชีวิตจริง: ฉันใช้มัน SimonJGreen ชอบมัน
Gilby

SamtheBrand ในความคิดเห็นต่อการแก้ไขของคุณคุณพูดว่า "อาจจะฟรี" คุณหมายถึงอะไร?
Gilby

2
IPGMail นั้นเป็นแหล่งข้อมูลใกล้เคียง คุณไม่ควรเชื่อถือเครื่องมือเข้ารหัสลับแบบปิดแหล่งที่มา
Jeff Burdges

10

PGP เป็นมาตรฐานที่ยอดเยี่ยมและมีประโยชน์มากมายและการใช้งานที่ยอดเยี่ยม แต่ถ้าคุณต้องการเซ็นชื่อและเข้ารหัสอีเมลด้วยความยุ่งยากขั้นต่ำฉันคิดว่าคุณจะพบว่าฉันมี S / MIME ที่ได้รับการสนับสนุนมากกว่า ไคลเอนต์เมลจำนวนมาก ( รวมถึงแอปอีเมลสต็อกบน iOSและ Mail.app บน OS X และไคลเอนต์ที่ได้รับความนิยมอื่น ๆ เช่น Microsoft Outlook) สามารถจัดการ S / MIME ได้ทันทีโดยไม่ต้องมีแอดออน ใบรับรองอีเมลได้รับการรับรองความถูกต้องโดย CA เช่นใบรับรอง SSL สำหรับเว็บแทนที่จะกำหนดให้คุณต้องพึ่งพา PGP web of trust เพื่อรับรองความถูกต้องของใบรับรองของผู้อื่นและรับรองความถูกต้องของคุณ

คุณจะได้รับฟรี S / MIME ใบรับรองจากstartssl เมื่อคุณสร้างขึ้นแล้วคุณสามารถส่งออกได้จากเบราว์เซอร์ของคุณ (โปรดใช้ข้อความรหัสผ่าน!) ส่งอีเมลถึงตัวคุณเองแล้วเปิดภายในแอปพลิเคชันอีเมล iOS เพื่อติดตั้ง การตั้งค่าบัญชีเมลของคุณจะเสนอตัวเลือกเพื่อใช้ใบรับรองที่ติดตั้งเพื่อลงชื่อและ / หรือเข้ารหัสเมลของคุณ

(ฉันไม่มีส่วนเกี่ยวข้องกับ StartSSL นอกเหนือจากลูกค้าที่พอใจ (ไม่จ่ายเงิน))


ฉันจะลองดูสิ!
SimonJGreen

ฉันคิดว่ามันสำคัญที่จะต้องชี้ให้เห็นว่าสามารถสร้างใบรับรอง S / MIME ของเขา / เธอด้วย OpenSSL ได้! serverfault.com/questions/103263/…
hmijail

ข้อได้เปรียบที่สำคัญของจุด "ไม่จำเป็นต้องเพิ่มเติม" คือคุณไม่จำเป็นต้องเชื่อถือซอฟต์แวร์ใหม่ใด ๆ ตัวอย่างเช่นสำหรับ PGP บน iPhone ดูเหมือนว่าเป็นไปได้ที่ดีที่สุด ณ ปี 2559 คือ iPGMail และ oPenGP ไม่มีโอเพ่นซอร์สพวกเขาไม่มีใครทำโดยบุคคลที่มีชื่อเสียง: พวกเขาอาจมีข้อบกพร่องพวกเขาสามารถส่งคีย์ส่วนตัวของคุณไปที่อื่น แต่ด้วย S / MIME คุณจะเชื่อใจในโปรแกรมรับส่งเมลตามปกติซึ่งคุณต้องทำอยู่แล้ว
hmijail

5

ลองoPenGP

คุณสมบัติ (ตามที่ระบุไว้ในหน้า iTunes):

  • ถอดรหัส / ตรวจสอบ
  • การเข้ารหัส & สัญญาณ
  • ล้างป้าย
  • เป็นไปตามซอฟต์แวร์ GPG & PGP® Desktop อย่างสมบูรณ์
  • ข้อความ (รูปแบบชุดเกราะ) "ถอดรหัส / ตรวจสอบ" และ "เข้ารหัส & ลงชื่อ" ผ่านคลิปบอร์ด (คัดลอก & วาง), การผสานเอกสาร iOS (เช่น iOS Mail.app -> oPenGP), อีเมล, SMS, Dropbox, "ไฟล์ของฉัน" .
  • ไฟล์ (.pgp หรือ. gpg ไฟล์) "ถอดรหัส / ตรวจสอบ" และ "เข้ารหัส & ลงชื่อ" ผ่านทางเอกสาร iOS (เช่น iOS Mail.app -> oPenGP), อีเมล, ภาพถ่าย, Dropbox, "ไฟล์ของฉัน"
  • โฟลเดอร์ Local "My Files" เพื่อจัดเก็บเอกสารที่เข้ารหัสภายใน oPenGP สามารถจัดการผ่านการแชร์ไฟล์ iTunes
  • ตัวแสดง OpenPGP / MIME (เนื้อหาข้อความ RFC 2045 Plain UTF-8, RFC 2046 ไฟล์ที่แนบมา), สำหรับอ่านจดหมายพร้อมไฟล์แนบที่ส่งมาด้วย GPGMail (ปลั๊กอินโอเพ่นซอร์สสำหรับ Apple Mail)
  • การแยกไฟล์เก็บถาวรที่ถอดรหัสโดยอัตโนมัติ (. tar .gz .zip .7z .rar) รวมอยู่ในรูปแบบ OpenPGP / MINE หรือในไฟล์ .pgp .gpg
  • ความสามารถในการดูตัวอย่างไฟล์ที่ถอดรหัสทั้งหมด (เช่น: .png .jpg .pdf .doc) หรือเพื่อส่งผ่านการโต้ตอบกับเอกสาร iOS (เช่น oPenGP -> PDF ด่วน)
  • การนำเข้าคีย์ PGP (ไฟล์ .asc) ผ่านการแชร์ไฟล์ iTunes, การรวมเอกสาร iOS, คลิปบอร์ด, Dropbox
  • ค้นหาและนำเข้ากุญแจสาธารณะจากเซิร์ฟเวอร์ (hkp)
  • ที่เก็บพวงกุญแจมีความปลอดภัย
  • แคชข้อความรหัสผ่านที่ปลอดภัย
  • ล็อคแอปพลิเคชันด้วยรหัสผ่าน
  • เข้ารหัสอัตโนมัติเพื่อตัวเอง

คุณสมบัติไม่รองรับ แต่ใช้งานบนแผนงาน: - เชื่อถือได้ตรวจสอบลงชื่อและอัพเดทกุญแจสาธารณะบนเซิร์ฟเวอร์ (hkp) - การสร้างความลับ / กุญแจสาธารณะ


1
ฉันได้เพิ่ม iPGMail เป็นคำตอบอื่น คุณ (หรือคนอื่น ๆ ) ทำการเปรียบเทียบ iPGMail และ oPenGP แล้วหรือยัง?
Gilby

1
oPenGP เป็นโอเพ่นซอร์สหรือไม่
Jeff Burdges

1

คุณไม่จำเป็นต้องใช้โปรแกรมในการเข้ารหัส ใช่ถ้าคุณต้องการ PGP คุณจะต้องมีหนึ่งในโปรแกรมด้านบน

หากคุณต้องการมีการเซ็นชื่อและการเข้ารหัสที่ง่ายเพียงแค่รับใบรับรอง (ใบรับรองอีเมลฟรีจาก Comodo) และอัปโหลดทางโทรศัพท์

เมื่อเพิ่มเครื่องหมายการตรวจสอบแล้วจะปรากฏในบัตรติดต่อของคุณสำหรับที่อยู่อีเมลที่เกี่ยวข้อง ตอนนี้คุณสามารถเข้าสู่การตั้งค่าบัญชีอีเมลและเปิดใช้งานการเข้ารหัสและเซ็นชื่อ

ข้อเสียเพียงอย่างเดียวคือคุณไม่สามารถเปิด / ปิดการใช้งานต่อข้อความ คุณต้องรีสตาร์ทแอปอีเมลเมื่อเปิดใช้งานหรือปิดใช้งานการเข้ารหัสหรือปิดใช้งานการเข้ารหัส

กระบวนการเดียวกันจะเกิดขึ้นหากคุณมี mac / OSX และกำลังใช้แอพเมลดั้งเดิม

ไชโย


สิ่งนี้จะเข้ารหัสอีเมลที่ส่งทั้งหมดหรือไม่
Thufir

มันจะเข้ารหัสจดหมายที่ส่งทั้งหมดผ่านที่อยู่นั้น
Zeno Popovici

0

Try And You And Iแอพฟรีที่ให้การเปิดใช้งาน S / MIME แบบทันทีและรวดเร็วสำหรับอุปกรณ์ iOS ของคุณ บล็อกอธิบายแนวคิดเบื้องหลังแอพของฉันรวมถึงรายละเอียดทางเทคนิคและเคล็ดลับสำหรับ S / MIME บน iOS


1
ยินดีต้อนรับสู่ถามที่แตกต่างกัน! โปรดอ่านศูนย์ช่วยเหลือเกี่ยวกับการโปรโมตตนเอง
grg


0

ลองTessercube

ฟรีบน App Store และ Google play

เปิดแหล่งที่มาแล้วที่นี่ด้วยhttps://github.com/DimensionDev/Tessercube-iOS/


2
ยินดีต้อนรับสู่ถามที่แตกต่างกัน! เรากำลังพยายามค้นหาคำตอบที่ดีที่สุดและคำตอบเหล่านั้นจะให้ข้อมูลว่าทำไมถึงดีที่สุด อธิบายว่าทำไมคุณคิดว่าลิงก์ที่คุณให้ไว้จะตอบคำถาม คำตอบควรอยู่ในตัวเองเพื่อให้ผู้อื่นสามารถค้นหาได้โดยใช้คุณสมบัติการค้นหา ลิงก์สามารถเปลี่ยนแปลงและล้าสมัยดังนั้นเราจึงต้องการคำตอบไม่ใช่แค่ลิงค์ ดูวิธีการตอบเกี่ยวกับวิธีการให้คำตอบที่มีคุณภาพ - จากการรีวิว
fsb
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.