Mailvelope: шифрование электронной почты — Проект SAFE
Инструменты
Mailvelope: шифрование электронной почты

Дополнение к браузерам Mozilla Firefox и Google Chrome для шифрования e-mail

Mailvelope – дополнение к браузеру (Google Chrome, Mozilla Firefox), он предназначен для веб-почты. Новый адрес email заводить не нужно. Mailvelope позволяет шифровать и расшифровывать содержание электронных писем и файлы, которые затем можно отправлять как вложения. Ваш собеседник может пользоваться Mailvelope или любой другой программой на основе PGP/GnuPG. 

Перед тем, как использовать Mailvelope, советуем прочесть короткий иллюстрированный текст о шифровании с открытым ключом. Вы получите общее представление, как это работает.

Содержание

Установка Mailvelope

1. Запустите браузер.

2. Зайдите на сайт Mailvelope. Чуть ниже и правее нажмите яркую кнопку "Download Mailvelope".

Кнопка установки Mailvelope

3. Если у вас Google Chrome, вы попадёте на сайт "Интернет-магазин Chrome", на страницу проекта Mailvelope. Нажмите кнопку "Установить".

Mailvelope: установить дополнение

Если у вас Mozilla Firefox, вы попадёте на сайт "Firefox Add-ons", на страницу проекта Mailvelope. Нажмите кнопку "Добавить в Firefox".

Mailvelope - скачать Firefox

Браузер информирует о разрешениях, необходимых Mailvelope. Подтвердите установку.

4. Расширение установлено. В правом верхнем углу браузера вы увидите маленький логотип Mailvelope.

Mailvelope - значок на панели браузера
 

Интеграция Mailvelope в систему веб-почты

Mailvelope легко интегрируется с почтовыми веб-сервисами, включая популярный Gmail.

1. Откройте свою привычную страницу веб-почты для написания нового сообщения (например, GMail) и обратите внимание на правый верхний угол окна редактора (поле, в котором вы обычно пишете текст письма). Видите кнопку Mailvelope – вот такую?

Mailvelope - кнопка шифрования

Если кнопка видна, поздравляем: Mailvelope интегрирован в вашу веб-почту по умолчанию. Можете перейти к созданию ключей.

Если кнопки нет:

2. Нажмите кнопку Mailvelope в панели браузера, затем "Начнем!". В верхнем горизонтальном меню выберите "Настройки".

Mailvelope: главное меню

3. В левом столбце выберите "Домены".

Добавляем доменные имена

Нажмите кнопку "Добавить".

Добавить домен

4. Откроется окно с формой добавления сайта. Введите в поле "Сайт" название вашего почтового провайдера (формат не имеет значения), а в поле "Домен" – ваш почтовый домен с маской "*.", как на картинке. Нажмите кнопку "ОК". Ваш почтовый провайдер будет добавлен в Mailvelope, и в редакторе email появится нужная кнопка.


Настройка фона безопасности

Работа с шифрованием писем происходит в редакторе Mailvelope. Он отличается от вашего обычного редактора email особым фоном. Глядя на редактор, вы всегда будете знать, что он принадлежит Mailvelope, а текст внутри защищен.

Чтобы настроить фон, нажмите значок Mailvelope. В открывшемся меню нажмите кнопку "Начнем!"​. Откроется окно. В верхней части найдите кнопку "Персонализируйте". Нажмите ее.

Настройка фона Mailvelope

Выберите изображение и цвет по вкусу. Нажмите кнопку "Сохранить".

Настройка фона Mailvelope
 

Создание шифровальных ключей

Чтобы пользоваться шифрованием, сначала нужно создать собственную пару ключей.

1. Нажмите кнопку Mailvelope в панели браузера.

Mailvelope - значок на панели браузера

Если вы пользуетесь Mailvelope впервые, нажмите кнопку "Начнем!". Откроется главное окно настроек Mailvelope.

2. Нажмите розовую кнопку "Создать ключ".

Кнопка для создания пары ключей

Откроется окно создания ключей.

Mailvelope - создание ключей

4. Заполните форму.

  • Имя. Указывая настоящее имя, вы помогаете адресатам определить, чей это ключ. Так им легче будет выбирать нужный ключ для связи с вами. Если вы не хотите указывать свое настоящее имя, можете придумать псевдоним. Но помните: вашему собеседнику придется держать в памяти, что "Baba Yaga" – это вы. Не всякая память справится с этой задачей, особенно когда ключей несколько. Какой бы вариант вы ни выбрали, вводите текст на английском языке. До сих пор существуют программы, не вполне точно отображающие кириллицу. Не исключено, что кто-нибудь из адресатов пользуется именно такой программой.
  • E-mail. Лучше вводить реальный адрес. Многие шифровальные программы (включая Mailvelope) используют его для "опознания" ключей. Если вы укажете фейковый адрес, ваши собеседники будут испытывать проблемы, шифруя для вас письма.
  • Кнопку "Дополнительно" можно пропустить. (За ней скрываются полезные, но не первой необходимости функции).
  • Введите пароль. Это должен быть хороший пароль. Он будет защищать ваш секретный ключ и понадобится при расшифровке сообщений. Запомните этот пароль (или сохраните в надежном месте, например, в программном менеджере паролей KeePassXС).
  • Повторите пароль. Введенные пароли должны совпадать.
  • Галочку из поля "Загрузить открытый ключ на сервер ключей Mailvelope…" можно убрать.
  • Нажмите кнопку "Создать" в правом верхнем углу этого окна.

5. По окончании создания ключей вы увидите сообщение об успешном создании/импорте. Вот как выглядят созданная пара ключей:

Mailvelope - созданный ключ

Картинка с парой ключиков слева от имени означает, что присутствует парный секретный (закрытый) ключ.
 

Экспорт открытого ключа

Нужно экспортировать открытый ключ и поделиться им с друзьями, чтобы они смогли отправлять вам зашифрованные письма.

1. Нажмите на значок Mailvelope в панели браузера.

Mailvelope - значок на панели браузера

2. В главном меню Mailvelope выберите "Ключи".

Mailvelope: главное меню

3. Выберите в списке (связке ключей) нужный ключ (в нашем примере ключ пока всего один). Вы увидите окно с подробной информацией о ключе.

Mailvelope - свойства ключа

4. Нажмите кнопку "Экспорт".

Mailvelope - экспорт ключа

По умолчанию выбрано "Открытый". Вы экспортируете только открытый ключ. Так и должно быть.

5. Нажмите кнопку "Сохранить" и сохраните файл на диске. Нажмите кнопку "Закрыть".

Сохраненный файл содержит ваш открытый шифровальный ключ. Отправьте его (например, обычным вложением email) тому, с кем собираетесь переписываться.
 

Импорт открытого ключа собеседника

Перед началом переписки нужно получить и импортировать открытые ключи друзей и коллег. Тогда вы сможете посылать им зашифрованные письма.

1. Попросите собеседника прислать вам открытый ключ. Если он затрудняется, пришлите ему ссылку на это руководство.

2. Нажмите на значок Mailvelope в панели браузера.

Mailvelope - значок на панели браузера

3. В главном меню Mailvelope выберите "Ключи".

4. Нажмите кнопку "Импорт". Появится вот такое окно:

Mailvelope - импортировать ключи

5. Нажмите кнопку "Добавить файл" и выберите на диске присланный вам файл.

6. Нажмите кнопку "Импорт ключей". Во всплывающем окне нажмите "Подтвердить".

Теперь в списке (связке) ключей можно видеть как вашу пару ключей (William Wallace), так и импортированный ключ собеседника (Edward I).

Mailvelope: ключ импортирован

 

Отправка зашифрованного письма

Попробуем зашифровать электронное письмо.

1. Откройте веб-почту, чтобы написать новое сообщение.

2. Укажите адрес получателя и наберите тему сообщения, как обычно. Если вам нужно отправить зашифрованное письмо сразу нескольким адресатам, можете сразу указать их адреса. Ваше сообщение будет зашифровано несколькими ключами.

3. Наведите курсор на кнопку Mailvelope в правом верхнем углу редактора.

Mailvelope - кнопка шифрования
Кнопка при этом развернется. Вы увидите надпись. Нажмите.

Mailvelope - кнопка для написания шифрованных сообщений

4. Откроется окно редактора Mailvelope.

Mailvelope - пишем сообщение

5. Когда закончите писать сообщение, нажмите кнопку "Зашифровать". В окне редактора вашей веб-почты появится зашифрованное сообщение.

Mailvelope - зашифрованное сообщение

6. Нажмите кнопку отправки сообщения.
 

Расшифровка полученного письма

Зашифрованное письмо, пришедшее к вам на почту, будет выглядеть таким же нечитаемым, как на картинке выше.

1. Откройте письмо в своей веб-почте. Вы увидите фон и логотип Mailvelope:

Mailvelope - расшифровка сообщения

2. Нажмите на значок. В открывшемся окне введите пароль к своему секретному ключу и нажмите кнопку "ОК".

Mailvelope - ввод пароля для секретного ключа

3. Вы увидите расшифрованное сообщение

Показ расшифрованного письма происходит "внутри" Mailvelope (о чем сигнализирует фон). На сервере почтового провайдера письмо по-прежнему хранится зашифрованным.

Mailvelope запоминает пароль к вашему секретному ключу на короткое время. По умолчанию это 30 минут, но можно изменить в настройках Mailvelope. Опция удобная, если вам приходится просматривать подряд несколько зашифрованных писем. Но не оставляйте свой компьютер без присмотра и без защиты, пока Mailvelope держит ключ в своей памяти. Иначе случайный человек сможет прочесть вашу зашифрованную переписку.
 

Шифрование файла

Иногда нужно зашифровать не текстовое письмо, а файл. Любой – например, презентацию, электронную таблицу, файл PDF или фотографию. Mailvelope это умеет.

1. Нажмите на значок Mailvelope в панели браузера.

Mailvelope - значок на панели браузера

2. В главном меню Mailvelope выберите пункт "Шифрование файлов".

Mailvelope: главное меню

3. Откроется вот такое окно:

Mailvelope - шифрование файла

В строке "Получатель" выберите одного или нескольких людей, чьими ключами будет зашифрован файл. Вы можете выбрать свой собственный ключ, чтобы зашифровать файл для себя.

В строке "Вложения" выберите файл. Можно шифровать сразу несколько файлов.

Когда все будет готово, нажмите яркую кнопку "Зашифровать".

Когда добавите все нужные файлы, нажмите кнопку "Далее".

4. Появится окно с сообщением об успешном шифровании файла.

Mailvelope - шифрование файла

Можно щелкнуть по названию файла и сохранить его на диск. А потом делать с ним то, что хотели: отправлять по почте (как обычный файл-вложение) или в мессенджере, записать на флешку, сохранить в облаке. Файл сохранит в своем названии принадлежность (в данном случае) к Microsoft Word ("doc"), но получит расширение .gpg (сообщает нам, что файл зашифрован).

 

Расшифровка файла

Итак, перед вами зашифрованный файл. Возможно, он пришел по почте, тогда сохраните его, пожалуйста, на диске.

1. Нажмите значок Mailvelope в панели браузера.

Mailvelope - значок на панели браузера

2. В главном меню Mailvelope выберите пункт "Шифрование файлов".

3. В верхнем горизонтальном меню выберите "Расшифровать".

Mailvelope - меню работы с файлами

4. В окне расшифровки файла нажмите кнопку "Добавить". Выберите файл, который нужно расшифровать. Если зашифрованных файлов несколько, можете добавить все.

Когда готовы, нажмите кнопку "Расшифровать".

5. Введите пароль к секретному ключу.

Нажмите кнопку "ОК".

6. В открывшемся окне вы увидите расшифрованный файл.

Mailvelope - расшифровка файла

Осталось нажать кнопку и сохранить файл на диск.
 

Создание резервной копии связки ключей

Одна из самых распространенных проблем – утрата ключей. Причиной может быть непоправимый выход из строя жесткого диска компьютера, случайное форматирование, кража, изъятие ноутбука. Потеря ключей хуже потери адресной книги. Утрата собственного секретного ключа приведет к тому, что вы не сможете прочесть все ранее полученные вами зашифрованные сообщения. Ваш секретный ключ окажется скомпрометирован, его понадобится срочно заменить новым.

Ключи можно экспортировать поодиночке, как описано выше. Однако Mailvelope позволяет экспортировать всю связку ключей. Лучше делать такие резервные копии время от времени.

1. Нажмите на значок Mailvelope в панели браузера.

Mailvelope - значок на панели браузера

2. В главном меню Mailvelope выберите "Ключи".

Mailvelope: главное меню

3. В окне управления ключами нажмите кнопку "Экспорт" (над списком ключей).

Откроется окно, в котором все готово для экспорта. Обратите внимание: вы экспортируете все ключи в вашей связке, включая свой секретный ключ.

Mailvelope - экспорт всей связки ключей

4. Нажмите кнопку "Сохранить" и сохраните файл с ключами на диске.
 

Верификация (проверка) ключа

Что если злодей перехватит ваш открытый ключ, который вы отправите друзьям и знакомым, и подсунет вместо него свой собственный ключ, но под вашим именем?

Обманутые друзья и знакомые будут отправлять вам зашифрованные письма, думая, что надежно защитили их от чужих глаз. На самом деле эти письма будет перехватывать и читать злодей.

Чтобы этого избежать, используется верификация (проверка подлинности) ключей.

Каждый шифровальный ключ имеет "отпечаток" – уникальный код, последовательность знаков. Отпечатки используют при верификации.

1. Свяжитесь со своим адресатом по другому каналу (например, в защищенном мессенджере). Важно, чтобы этот канал был качественно иным, а вы могли быть уверены, что разговариваете именно с вашим респондентом. Например, вы можете опознать его по голосу или видео.

2. Нажмите на значок Mailvelope в панели браузера.

Mailvelope - значок на панели браузера

3. В главном меню Mailvelope выберите "Ключи".

Mailvelope: главное меню

4. В списке ключей щелкните по нужному ключу. Появится окно со всеми свойствами ключа.

Mailvelope - свойства ключа

5. Появится окно свойств ключа. Самая нижняя строчка — отпечаток. Передайте его вашему собеседнику. Попросите его посмотреть у себя отпечаток его собственного ключа и сравнить с присланным. Если отпечатки совпадут, ключ настоящий.

6. Обратно: найдите в свойствах своего ключа отпечаток и сверьте его с тем, который видит в своей программе собеседник.


Интеграция с почтой Gmail (Google API)

Эта функция позволяет буквально "внедрить" Mailvelope в интерфейс почты Gmail, сделав использование шифрования ещё более удобным. Если вы пользовать Gmail, можете оценить эту функцию.

1. Нажмите на значок Mailvelope в панели браузера.

Mailvelope - значок на панели браузера

2. В главном меню Mailvelope нажмите на значок шестерёнки в заголовке меню, чтобы попасть в настройки Mailvelope.

Mailvelope: главное меню

3. В открывшемся окне обратите внимание на левый столбец. Выберите в нем пункт "Gmail API" и включите "Интеграция Gmail API".

Mailvelope - Gmail API

4. Теперь попробуйте зайти в Gmail. Рядом с кнопкой создания нового письма появился знакомый значок Mailvelope:

Mailvelope - создать письмо

5. Когда вы щелкнете по значку Mailvelope в первый раз, Google попросит подтвердить ваше решение интегрировать Mailvelope с почтой Google. Несколько окошек и финальная кнопка "Разрешить". После этого вы увидите знакомый фон редактора Mailvelope.

Mailvelope - создание защищенного сообщения

Обратите внимание: в этом окне можно сразу вложить файл(ы), если это необходимо. Больше нет нужды отдельно шифровать файлы и вручную прикладывать их к зашифрованному письму!
 

Самые распространенные ошибки

ПРОБЛЕМА. В редакторе Mailvelope адрес получателя отображается не зеленым, а красным цветом.

РЕШЕНИЕ. Открытый ключ этого адресата отсутствует в вашей связке ключей. Вариант: ключ адресата в связке есть, но с указанием другого адреса email (Mailvelope ищет соответствие адресов email). Следует попросить адресата прислать правильный ключ.

ПРОБЛЕМА. Мне пришло зашифрованное письмо, но я не могу его прочесть. Вижу сообщение о том, что отсутствует ключ.

РЕШЕНИЕ. Ваш собеседник прислал вам письмо, зашифрованное чужим (не вашим) открытым ключом. Попросите его зашифровать письмо вашим ключом (если нужно, пришлите ему ваш открытый ключ).

ПРОБЛЕМА. Мне пришло зашифрованное письмо, я щелкаю по значку Mailvelope, кружочек крутится, но пароль не запрашивается.

РЕШЕНИЕ. У вас уже было открыто окно с запросом пароля, но по каким-то причинам пароль не был введен. Переключитесь между окнами (обычно Alt + Tab), найдите "потерянное" окошко.

 

Вопросы и ответы

ВОПРОС. Если я удалю Mailvelope с компьютера, что станет с зашифрованными письмами и файлами?

ОТВЕТ. С ними ничего не произойдет. И письма, и файлы останутся зашифрованными. Вы сможете их расшифровать (при наличии соответствующего секретного ключа), если снова установите Mailvelope или другую программу, которая поддерживает тот же стандарт шифрования.

ВОПРОС. Все ли типы файлов можно шифровать?

ОТВЕТ. Да. Вы можете зашифровать любой файл.

ВОПРОС. Я забыл пароль к своему секретному ключу. Могу ли я как-нибудь восстановить пароль?

ОТВЕТ. Нет. Соответственно, вы не сможете расшифровывать полученные письма, которые были зашифрованы парным открытым ключом.

ВОПРОС. У меня вышел из строя жесткий диск, погибли все данные, в том числе шифровальные ключи. Можно ли как-нибудь получить доступ к зашифрованным текстам и файлам?

ОТВЕТ. Нет. Это еще одна причина регулярно делать резервные копии.

ВОПРОС. Я хотел отправить другу свой открытый ключ, но случайно отправил также и секретный ключ. Что делать?

ОТВЕТ. Считать эту пару ключей скомпрометированной и создать новую.

ВОПРОС. Я создал пару ключей, но теперь хочу поменять пароль. Можно ли это сделать?

ОТВЕТ. Да, это можно сделать в Mailvelope (в свойствах ключа).

ВОПРОС. Я хочу зашифровать письмо, но Mailvelope не предлагает ключ адресата. В чем дело?

ОТВЕТ. Возможны разные причины. Самая простая – неверно набранный адрес. Самая распространенная – открытый ключ адресата отсутствует в вашей связке ключей (не был импортирован). Mailvelope ищет в связке ключей нужный, ориентируясь на адрес email. Бывали случаи, когда адресат при создании ключа указывал фальшивый адрес e-mail, либо указывал дополнительный адрес e-mail (которым вы обычно не пользуетесь для связи с этим человеком), либо делал ошибку в адресе. Наконец, возможна ситуация, когда у ключа оказывался ограниченный срок действия. Если вы верно набрали адрес, но проблема остается, убедитесь, что актуального открытого ключа адресата в вашей связке нет, и попросите вашего собеседника прислать свой открытый ключ.

ВОПРОС. Может ли Mailvelope работать на других браузерах, помимо Firefox и Chrome? Например, Opera или Safari?

ОТВЕТ. Mailvelope работает в Firefox, Chrome, Edge, а также браузерах на основе Chromium (например, Brave).

ВОПРОС. Где Mailvelope хранит мои ключи?

ОТВЕТ. На вашем компьютере, в папке профиля. Mailvelope автоматически не загружает ключи на сервер, в облако и т.д.

ВОПРОС. Можно ли скрыть сам факт установки/наличия Mailvelope на компьютере?

ОТВЕТ. Поскольку Mailvelope – дополнение к браузеру, он присутствует в панели браузера и в списке установленных дополнений. Вы не сможете "просто" скрыть Mailvelope в браузере, если тот установлен обычным способом. Однако, вы можете загрузить портативную версию браузера, установить Mailvelope для этой версии, а сам браузер (вместе с Mailvelope) спрятать в защищенном от злодеев месте, например, в зашифрованном контейнере Veracrypt.

Версия для печати