Opciones de cifrado de correo electrónico en un iPhone

He empezado a tomarme la seguridad más en serio últimamente. (¿Por qué solo ahora puede preguntar? Porque soy un tonto confiado, por eso). Ahora tengo correos electrónicos que se firman automáticamente y se cifran donde tengo su clave.

Anteriormente solo hacía esto cuando era necesario, pero estoy tratando de generar una sensación de cambio a mi alrededor y tomar mi propia medicina parece sensato. No tengo ningún problema con GPG en Thunderbird, Outlook o en Android con K9 Mail y APG, pero no tengo idea de cómo manejar GPG en IOS.

No puedo aceptar que no hay manera, parece ridículo, o tal vez estoy abordando mal el problema y hay una ruta más apropiada que GPG que es mejor compatible.

Respuestas (7)

Prueba iPGMail.

Más aquí .

Características (copiadas de la tienda de aplicaciones de iTunes):

PGMail es una aplicación que implementa el estándar OpenPGP (RFC 4880) y permite al usuario crear y administrar claves PGP públicas y privadas (RSA y DSA) y enviar y recibir mensajes cifrados con PGP.

Las claves PGP y los mensajes se pueden pasar a iPGMail de varias maneras:

  • Desde iOS Mail.app: la aplicación de correo de iOS pasará los archivos adjuntos de PGP a iPGMail directamente, eliminando la necesidad de copiar y pegar. NOTA: Los mensajes PGP que forman parte del cuerpo principal de un correo electrónico aún deberán copiarse y pegarse; solo los archivos adjuntos debidamente etiquetados se pueden pasar automáticamente.

  • Directamente desde el portapapeles del sistema. Copie y pegue el texto del mensaje PGP desde cualquier archivo, página web o mensaje, y la aplicación puede importarlo y descifrarlo.

  • Uso compartido de archivos de iTunes: conecte su dispositivo a una computadora y abra iTunes, en la sección "Aplicaciones", puede desplazarse hacia abajo y seleccionar iPGMail en la sección Compartir archivos y transferir archivos desde y hacia la aplicación a su computadora.

  • DropBox: a partir de iPGMail v 1.14, puede vincular iPGMail a una cuenta de Dropbox y transferir archivos hacia y desde su espacio de archivos de Dropbox. Esto significa que puede cifrar y proteger sus archivos de Dropbox o compartir archivos con otras personas a través de su interfaz pública de Dropbox existente.

iPGMail admite la generación de claves PGP (RSA) directamente en la aplicación y las almacena de forma segura utilizando el llavero iOS para la aplicación. Usando sus propias claves PGP privadas, puede encriptar y/o firmar digitalmente cualquier mensaje. Opcionalmente, su clave pública se puede adjuntar a cualquier mensaje que envíe desde la aplicación para que el destinatario pueda importarla en su propio llavero, ya sea en el teléfono o en cualquier computadora compatible con PGP.

iPGMail importará sus claves privadas para que pueda reutilizar su identidad y claves PGP existentes en su iPhone o iPad. Tanto las claves públicas como las privadas se pueden importar a través de las interfaces enumeradas anteriormente.

iPGMail permite al usuario buscar servidores de claves SKS PGP públicos para encontrar claves públicas registradas para otras personas con las que el usuario puede enviar correos electrónicos firmados digitalmente y/o codificados encriptados en OpenPGP ASCII Armor.

Esta aplicación es ideal para proteger sus archivos o para enviar mensajes de correo electrónico seguros a partes específicas sin preocuparse de que nadie más que el destinatario designado los vea.

Después de varios meses de uso de muchas opciones, esta es la mejor con diferencia. Por supuesto, ayudaría si Apple permitiera cualquier tipo de interacción con la aplicación Mail...
Esta parece una opción viable, pero esta respuesta es básicamente copiar/pegar de la documentación. ¿Alguien tiene alguna experiencia de la vida real usando esta aplicación?
Sí, es un trabajo de copiar y pegar, que proporciona un resumen rápido de sus características en palabras del desarrollador. Vida real: lo uso; A SimonJGreen le gusta.
SamtheBrand, en el comentario de tu edición dices "probablemente gratuito". ¿Qué quieres decir con eso?
Sin embargo, IPGMail es una fuente cercana. No debe confiar en las herramientas de cifrado de código cerrado.
Además, iPGMail no funciona con pgp/mime, solo con pgp/inline.
@SimonJGreen, ¿puede explicar cuáles fueron esas otras muchas opciones?
@JeffBurdges, iOS también es de código cerrado. Incluso si la aplicación fuera de código abierto, ejecutarla en iOS la expone a posibles interferencias del código propietario (de código cerrado). Si un usuario de iOS quiere evitar el código propietario, ese usuario debe comenzar por deshacerse de iOS.

PGP es un estándar fantástico y tiene muchos usos y excelentes implementaciones, pero si desea firmar y cifrar el correo electrónico con un mínimo de complicaciones, creo que encontrará que S/MIME es más compatible. Muchos clientes de correo ( incluida la aplicación Mail de stock en iOS y Mail.app en OS X, y otros clientes populares como Microsoft Outlook) pueden manejar S/MIME sin necesidad de complementos. Los certificados de correo electrónico son autenticados por una CA, como los certificados SSL para la Web, en lugar de requerir que confíe en la web de confianza de PGP para autenticar los certificados de otros y hacer que ellos autentiquen el suyo.

Puede obtener un certificado S/MIME gratuito de StartSSL . Una vez que lo haya creado, puede exportarlo desde su navegador (¡asegúrese de usar una frase de contraseña!), enviárselo por correo electrónico y luego abrirlo dentro de la aplicación de correo de iOS para instalarlo. La configuración de su cuenta de correo ofrecerá opciones para usar el certificado instalado para firmar y/o encriptar su correo.

(No tengo ninguna afiliación con StartSSL, excepto como cliente satisfecho (que no paga).)

Voy a comprobar esto!
¡Creo que es importante señalar que uno puede crear sus propios certificados S/MIME con OpenSSL! serverfault.com/questions/103263/…
Además, una ventaja importante del punto "no se necesitan adiciones" es que no necesita confiar en ningún software nuevo. Por ejemplo, para PGP en el iPhone parece que las mejores posibilidades a partir de 2016 son iPGMail y oPenGP. Ninguno de ellos de código abierto, ninguno de ellos creado por una parte conocida: podrían tener fallas, podrían enviar su clave privada a otro lugar. Pero con S/MIME, solo confía en su cliente de correo normal, lo que ya tenía que hacer de todos modos.

Prueba OpenGP .

Características (como se enumeran en la página de iTunes):

  • Descifrado / Verificar.
  • Cifrado y firma.
  • señal clara.
  • Totalmente compatible con el software GPG y PGP® Desktop.
  • Mensaje de texto (formato blindado) "Descifrado/Verificación" y "Cifrado y Firma" a través del Portapapeles (copiar y pegar), interacción de Documentos de iOS (por ejemplo: iOS Mail.app -> oPenGP), Correo electrónico, SMS, Dropbox, "Mis archivos" .
  • Archivos (archivos .pgp o .gpg) "Descifrado/Verificación" y "Cifrado y firma" a través de la interacción de documentos de iOS (por ejemplo: iOS Mail.app -> oPenGP), correo electrónico, fotos, Dropbox, "Mis archivos".
  • La carpeta local "Mis archivos", para almacenar documentos encriptados dentro de oPenGP, se puede administrar mediante el uso compartido de archivos de iTunes.
  • Procesador OpenPGP/MIME (cuerpos de mensaje RFC 2045 Plain UTF-8, archivos adjuntos RFC 2046), para leer correo con archivos adjuntos enviados con GPGMail (complemento de código abierto para Apple Mail).
  • Extracción automática de archivos descifrados (.tar .gz .zip .7z .rar) incluidos en formato OpenPGP/MINE o en archivos .pgp .gpg.
  • Capacidad para obtener una vista previa de todos los archivos descifrados (Ej: .png .jpg .pdf .doc) o para enviarlos a través de la interacción de Documentos de iOS (por ejemplo: oPenGP -> Quick PDF).
  • Importación de claves PGP (archivos .asc) a través del uso compartido de archivos de iTunes, interacción con documentos de iOS, portapapeles, Dropbox.
  • Busque e importe claves públicas desde el servidor (hkp).
  • Almacenamiento seguro de llaveros.
  • Caché de frase de contraseña segura.
  • Bloquee la aplicación con un código de acceso.
  • Cifrado automático para mí mismo.

Funciones NO admitidas, pero en hoja de ruta: - Confiar, verificar, firmar y actualizar claves públicas en servidores (hkp). - Creación de claves secretas/públicas.

He agregado iPGMail como otra respuesta. ¿Ha hecho usted (o alguien más) una comparación de iPGMail y oPenGP?
¿OpenGP es de código abierto?

No necesariamente necesita un programa para hacer el cifrado. Sí, si desea PGP, necesitará uno de los programas anteriores.

Si desea tener una firma y un cifrado simples, simplemente obtenga un certificado (el certificado de correo electrónico gratuito está disponible en Comodo) y cárguelo en el teléfono.

Una vez agregado, aparecerá una marca verificada en su tarjeta de contacto para la dirección de correo electrónico correspondiente. Ahora puede acceder a la configuración de la cuenta de correo y habilitar el cifrado y la firma.

El único inconveniente es que no se puede activar/desactivar por mensaje. Debe reiniciar la aplicación de correo una vez que se activa/desactiva la firma o el cifrado.

El mismo proceso ocurre si tiene una Mac/OSX y está utilizando la aplicación de correo nativa.

Saludos, Z.

¿Esto cifrará todos los correos electrónicos enviados?
Cifrará todo el correo enviado a través de esa dirección.

Pruebe And You And I , una aplicación gratuita que proporciona una habilitación S/MIME instantánea y rápida con y para su dispositivo iOS. El blog explica el concepto detrás de mi aplicación, así como algunos detalles técnicos y consejos para S/MIME en iOS.

¡Bienvenido a Ask Different! Lea el centro de ayuda sobre la autopromoción .

Prueba mi aplicación: EasyPGP para iOS

https://easypgpapp.com

Se integra con el teclado de iOS y le permite cifrar/descifrar dentro de cualquier aplicación que esté usando.

https://itunes.apple.com/gb/app/easypgp/id1270644569?mt=8

Prueba Tessercube .

Gratis en App Store y Google Play.

También de código abierto ya aquí https://github.com/DimensionDev/Tessercube-iOS/

¡Bienvenido a Ask Different! Estamos tratando de encontrar las mejores respuestas y esas respuestas proporcionarán información sobre por qué son las mejores. Explique por qué cree que el enlace que proporcionó responderá la pregunta. Las respuestas deben ser independientes para que otros puedan encontrarlas mediante la función de búsqueda. Los enlaces pueden cambiar y quedar obsoletos, por lo que preferimos que las respuestas no sean solo un enlace. Consulte Cómo responder sobre cómo proporcionar una respuesta de calidad. - De la revisión