Cómo utilizar OpenPGP para proteger el correo electrónico
En 1991, Phil Zimmermann creó Pretty Good Privacy ( PGP ), un programa criptográfico que, por primera vez, le dio al individuo promedio una encriptación cercana al grado militar. A lo largo de los años, se publicó el código fuente de PGP y finalmente nació un estándar abierto, Open PGP . Esto abrió el camino para una miríada de productos de código abierto que continúan ofreciendo algunas de las mejores criptografías disponibles.
Quién debería usar OpenPGP
A lo largo de la historia de PGP y del cifrado en general, ha habido innumerables críticos que promueven la teoría de que solo aquellos que tienen algo nefasto que ocultar tienen alguna razón para usar un cifrado tan fuerte. De hecho, poco después de su desarrollo inicial, Zimmermann fue objeto de una investigación por parte del gobierno de los EE(US Government) . UU. cuando PGP encontró su camino fuera de los EE. UU., violando las leyes que prohibían la exportación de un cifrado tan poderoso.
De hecho, hay muchas razones por las que una persona debería usar el cifrado, especialmente en el contexto de la comunicación digital. Si bien muchas personas piensan que el correo electrónico es algo relativamente privado y seguro, con pocas excepciones, nada podría estar más lejos de la realidad.
El correo electrónico(Email) es más parecido a una postal que a una carta privada sellada. Así(Just) como una postal se abre camino a través de múltiples depósitos, oficinas postales, camiones de correo y manos individuales, con su mensaje a la vista, un correo electrónico viaja a través de una miríada de servidores individuales en ruta desde el remitente hasta el destinatario final.
En el camino, un operador de servidor sin escrúpulos podría ver el contenido de dichos correos electrónicos, sin que el remitente o el destinatario supieran que su privacidad se había visto comprometida.
Si bien esto es de poca importancia cuando se comparte un lindo video de mascotas o su nueva receta favorita, los riesgos son mucho mayores cuando se trata de miembros de la familia discutiendo problemas financieros o de salud, un ejecutivo discutiendo una política corporativa interna, un programador compartiendo código fuente con otro desarrollador, o cualquier cantidad de situaciones legítimas en las que es importante poder comunicarse y compartir información, o incluso archivos, de manera segura y privada.
Son precisamente este tipo de situaciones las que hacen de OpenPGP una herramienta importante para cualquier persona preocupada por la privacidad y la seguridad.
Cómo funciona
En esencia, OpenPGP es un sistema criptográfico de clave pública. Este tipo de criptografía utiliza un par de claves pública/privada para cifrar y descifrar datos. Con la criptografía de clave pública, una vez que los datos se cifran con una clave pública, solo la clave privada correspondiente puede descifrarlos.
Cuando instala por primera vez un cliente OpenPGP , se le solicita que cree un conjunto de pares de claves y cargue su clave pública en los servidores de claves, lo que permite que las personas la busquen por su nombre o dirección de correo electrónico asociada.
Además, OpenPGP también ayuda a las personas a verificar la autenticidad e integridad de un mensaje o archivo encriptado gracias a la firma digital incluida. Muchas compañías de software incluirán una firma digital PGP junto con el instalador de su software que los clientes pueden verificar para verificar la integridad de una descarga y ayudar a garantizar que no haya sido alterada o comprometida para incluir código malicioso.
Cómo usarlo
A pesar del valor de OpenPGP, lo único que ha obstaculizado su adopción generalizada es la facilidad de uso. Al igual que muchas aplicaciones poderosas, su barrera de entrada a veces puede ser más alta de lo que muchos usuarios quieren enfrentar.
Si bien hay una miríada de clientes OpenPGP (muchos más de los que puede cubrir el alcance de este artículo), los pasos a continuación deben proporcionar una guía general para instalar y usar OpenPGP .
Descargar un cliente
Al descargar un cliente OpenPGP , la primera opción es decidir si descargar el PGP comercial de Symantec(PGP from Symantec) o utilizar uno de los clientes gratuitos de código abierto(free, open source clients) disponibles.
En general, la aplicación comercial ofrece la experiencia más optimizada y pulida, con opciones para Mac , Windows e iOS, mientras que los clientes de código abierto agregan soporte para Linux y Android , sin mencionar que son gratuitos.
Crear las llaves
El siguiente paso es crear sus claves públicas/privadas. Se le pedirá su nombre y dirección de correo electrónico, así como la contraseña que ingresará para cifrar y descifrar los datos.
Si bien hay un par de opciones de algoritmos para usar para crear las claves, para la mayoría de las personas, elegir el algoritmo RSA predeterminado para firmar y cifrar es la mejor opción. Cuanto más grande es la clave, más fuerte es el cifrado. En el momento de la publicación, las claves de 2048 bits habían sido factorizadas o pirateadas, aunque los recursos necesarios estaban mucho más allá de la aplicación práctica, lo que hacía que una clave de 2048 bits aún fuera viable para necesidades de seguridad moderadas.
Dado que una clave de 4096 bits es casi exponencialmente más fuerte que la de 2048 bits, una clave de 4096 bits se considera imposible de piratear en el futuro previsible.
Sube la clave
Una vez que se hayan creado sus claves, el siguiente paso es cargar su clave pública para que otras personas puedan encontrarla. Una vez que se cargue su clave, cualquier persona con un cliente OpenPGP podrá buscar su clave en función de su dirección de correo electrónico y usarla para cifrar correos electrónicos y archivos que solo usted puede abrir.
También puede enviar directamente por correo electrónico su clave pública a las personas con las que se comunica regularmente para que puedan usarla para cifrar archivos y correos electrónicos destinados a usted.
Integrar(Integrate) con su aplicación de correo electrónico(Your Email Application)
Dado que el cifrado de correo electrónico es uno de los usos fundamentales del cifrado OpenPGP , el siguiente paso es la integración con el programa de correo electrónico de su elección. Muchos paquetes, como GPG Suite de GPGTools(GPG Suite by GPGTools) , instalarán automáticamente un complemento para clientes de correo electrónico populares, incluidos Apple Mail , Microsoft Outlook o Mozilla Thunderbird .
Al enviar un correo electrónico a alguien cuya clave PGP posee, su software OpenPGP debe brindar la opción de cifrar y/o firmar el correo electrónico. Asimismo(Likewise) , al recibir un correo electrónico que ha sido encriptado con su clave pública, el software le pedirá que descifre el mensaje.
Sin duda, el cifrado OpenPGP es una poderosa herramienta tanto para consumidores como para profesionales. Aunque la curva de aprendizaje puede ser un poco más pronunciada de lo que muchas personas están acostumbradas, los beneficios bien valen la pena.
Ya sea un periodista que trabaja en un entorno peligroso, un hombre de negocios que analiza políticas internas confidenciales, desarrolladores que comparten código o miembros de la familia que se envían correos electrónicos con información privada, OpenPGP brinda a sus usuarios la tranquilidad que brinda el cifrado de nivel casi militar.
Related posts
Cómo mover su perfil y correo electrónico de Thunderbird a una nueva computadora con Windows
Cómo enviar archivos demasiado grandes para correo electrónico
Cómo encontrar todas las cuentas vinculadas a su dirección de correo electrónico
Cómo configurar su propio servidor de correo electrónico
Cómo enviar un fax por correo electrónico
Cómo recuperar una cuenta de Facebook pirateada
Cómo cambiar el color de fondo en Google Docs
Cómo realizar una prueba de estrés de la CPU
Cómo usar su Chromebook como segundo monitor
Cómo proteger con contraseña un PDF para mantenerlo seguro
Uso de la interfaz web de transmisión
Cómo deshabilitar la clave de Windows
8 de las mejores ideas tecnológicas para hacer frente al autoaislamiento
Cómo convertir su computadora en un servidor multimedia DLNA
Cómo descargar el instalador de Google Chrome sin conexión (independiente)
Use Netstat para ver los puertos de escucha y PID en Windows
Cómo configurar páginas maestras en Adobe InDesign CC
Reseña del libro: la guía práctica de Windows 8
Cómo eliminar la carpeta Windows.old en Windows 7/8/10
Cree una aplicación de escritorio de Gmail con estos 3 clientes de correo electrónico