web-dev-qa-db-fra.com

Comment utiliser le cryptage avec Gmail?

Je suis en train de lire le roman de Cory Doctorow, Little Brother, qui inclut une partie sur la messagerie cryptée, et même envelopper les messages d'abord dans ma clé privée, puis dans votre clé publique.

J'aimerais bien jouer avec cela, mais d'après ce que j'ai déjà recherché sur Google, il semble que ce soit un processus assez compliqué, nécessitant l'installation de plusieurs composants du programme, et la création d'un message crypté nécessite une manipulation manuelle des fichiers.

Je suis surpris de ne pas trouver quelque chose comme un plugin Firefox intégrant le cryptage dans Gmail. J'ai vu qu'il existe un plugin Thunderbird PGP, mais je n'utilise pas T-bird. J'ai également vu un article de blog que Google avait apparemment manipulé avec le support PGP en 2009, mais rien n'est apparu entre-temps.

Question:
Pour utiliser le chiffrement avec Gmail, existe-t-il une méthode plus simple que de créer un fichier localement, puis de chiffrer ce fichier et de le joindre à un message Gmail normal?

110

Mailvelopeest un nouveau plugin de navigateur qui fournit le cryptage OpenPGP pour Gmail/Google Apps, Outlook, Yahoo !, et GMX. Selon Lifehacker :

Mailvelope est en version bêta. Une extension complète est disponible pour Chrome et une version bêta précédente pour Firefox. Cependant, lorsque nous l'avons testé, les deux extensions fonctionnaient bien. Gmail/Google Apps, Outlook, Yahoo !, et GMX sont tous pris en charge et l'application peut être configurée pour prendre en charge d'autres utilisateurs. Après avoir installé l'extension, vous pouvez générer vos propres clés publique et privée à utiliser pour chiffrer les messages dans les préférences de l'extension. Une fois que vos clés sont prêtes, la prochaine fois que vous composerez un message, vous verrez un verrou dans la fenêtre de composition sur lequel vous pourrez cliquer pour chiffrer votre message. Vous pouvez même utiliser plusieurs clés pour plusieurs destinataires.

Lorsque vous recevez un message crypté, le processus fonctionne en sens inverse. Vous verrez le message crypté avec un verrou superposé dessus, et vous pourrez cliquer dessus pour entrer votre mot de passe clé. Mailvelope recherchera vos clés enregistrées pour trouver celle qui vous convient et décryptera le message pour vous.

24

Généralement, il y a deux approches pour atteindre votre objectif. Pour cet exemple, je voudrais établir un lien avec GPG en ce qui concerne son alternative ouverte à la propriété exclusive PGP, pour laquelle je n’ai pas le droit de l’utiliser. En gros, vous aurez besoin de la bibliothèque OpenPGP ainsi que de votre paire de clés publique/privée.

Utilisation de Gmail dans un navigateur Web

Celles-ci sont intégrées de manière transparente dans le navigateur. Par conséquent, des boutons supplémentaires apparaissent sur les messages cryptés de votre session Gmail. Ils permettent d'afficher les messages d'origine, de les déchiffrer et de les chiffrer.

Utiliser son propre client de messagerie épais

Ceux-ci sont intégrés à des clients particuliers afin que vous puissiez importer vos clés ainsi que celles de vos amis ou les ajouter à la volée. Vous pouvez chiffrer/déchiffrer le message via le bouton de contexte.

Génération de paires de clés

Je préfère utiliser gpg4win , ce qui est délicieux pour cette tâche en utilisant son frontal Kleopatra.

Réglages finaux

Je conseillerais d'activer le cryptage SSL forcé lors de la visite de Gmail, qui peut être configuré dans Paramètres -> Général.

70
laika

Eh bien, je ne vois pas le problème de l'utilisation d'un client de messagerie. Gardez à l'esprit que vous aurez toujours besoin d'installer une clé privée - alors pourquoi pas un client.

Personnellement, je me sers de S/MIME au lieu de gpg car cela est plus largement pris en charge (même sur les appareils iOS - et je pense aussi sur Blackberries) - et offre une sécurité similaire. Btw il y a même un firefox plugin .

Si vous avez besoin de gpg, certains éditeurs (emacs, vim et probablement beaucoup d’autres) vous permettent de chiffrer du texte. Vous pouvez copier et coller cela - ou utiliser un plugin .

2
bdecaf

Oui il y a. Une question similaire a été posée ici . Il y a/y avait plusieurs add-ons ou plugins pour Firefox et Chrome. J'ai toujours voulu en essayer, mais je n'ai jamais eu le temps.

  • Il y avait FireGPG pour Firefox, mais il est dicontinued . Je ne sais pas s'il y a un projet de suivi à ce sujet.

  • Pour Chrome, il y a cr-gpg , vous pouvez l'essayer

1
Sentry

Si vous avez un Mac, vous pouvez utiliser PGP avec le GPGMail Toolkit qui s’intègre bien avec Mail.app.

0
Jason

La méthode la plus simple consiste à utiliser une extension. Pandor est une extension très conviviale compatible avec les services de messagerie Web populaires tels que Gmail, Outlook, Mail ou Yahoo. Il est disponible dans Chrome Google Store dans ce link et pour les modules complémentaires Firefox dans ce link .

  • Il utilise OpenPGP pour le cryptage/décryptage du courrier
  • gère l'échange de clé publique
  • ne nécessite aucune connaissance sur le fonctionnement de PGP
  • c'est gratuit pour un usage personnel
0
Emy