iPhoneのメール暗号化オプション


36

私は最近、セキュリティをより真剣に考え始めました。(なぜ今だけ頼むことができるのでしょうか?私は信頼できる愚か者だからです。)自動的に署名し、自分のキーがある場所を暗号化する電子メールを手に入れました。

以前は必要なときだけこれをしていましたが、自分の周りに変化の感覚を醸成しようとしており、自分の薬を服用することは賢明なようです。Thunderbird、Outlook、K9 Mail&APGを搭載したAndroidでGPGに問題はありませんが、IOSでGPGを処理する方法がわかりません。

仕方がない、受け入れられない、ばかげている、または問題に近づいていて、GPGよりも適切にサポートされているルートがあるのでしょうか?

回答:


13

iPGMailをお試しください。

詳細はこちら

機能(iTunesアプリストアからコピー):

PGMailは、OpenPGP標準(RFC 4880)を実装するアプリであり、ユーザーがパブリックおよびプライベート(RSAおよびDSA)PGPキーを作成および管理し、PGP暗号化メッセージを送受信できるようにします。

PGPキーとメッセージは、いくつかの方法でiPGMailに渡すことができます。

  • iOS Mail.appから-iOSメールアプリケーションはPGP添付ファイルをiPGMailに直接渡すため、厄介なコピーアンドペーストを行う必要がなくなります。注:電子メールの本文の一部であるPGPメッセージは引き続きコピーアンドペーストする必要があり、適切にタグ付けされた添付ファイルのみが自動的に渡されます。

  • システムのクリップボードから直接。任意のファイル、Webページ、またはメッセージからPGPメッセージテキストをコピーアンドペーストすると、アプリでインポートおよび復号化できます。

  • iTunesファイル共有-デバイスをコンピューターに接続し、iTunesを開きます。[アプリ]セクションで、[ファイル共有]セクションの下にスクロールしてiPGMailを選択し、アプリとコンピューター間でファイルを転送できます。

  • DropBox-iPGMail v 1.14以降では、iPGMailをDropboxアカウントにリンクし、Dropboxファイルスペースとの間でファイルを転送できます。つまり、Dropboxファイルを暗号化して保護したり、既存のDropbox Publicインターフェイスを介して他のユーザーとファイルを共有したりできます。

iPGMailは、アプリで直接PGPキー生成(RSA)をサポートし、アプリケーションのiOSキーチェーンを使用して安全に保存します。独自のプライベートPGPキーを使用して、メッセージを暗号化および/またはデジタル署名できます。必要に応じて、アプリから送信するメッセージに公開キーを添付して、受信者が電話またはPGPをサポートしているコンピューターで独自のキーチェーンにインポートできるようにすることができます。

iPGMailが秘密鍵をインポートするため、既存のPGP IDと鍵をiPhoneまたはiPadで再利用できます。上記のインターフェースを介して、公開鍵と秘密鍵の両方をインポートできます。

iPGMailを使用すると、ユーザーは公開SKS PGPキーサーバーを検索して、OpenPGP ASCII Armorでエンコードされたデジタル署名および/または暗号化された電子メールを送信できる他の人の登録公開鍵を見つけることができます。

このアプリは、ファイルを保護したり、指定された受信者以外に表示されることを心配せずに特定の関係者に安全な電子メールメッセージを送信するのに最適です。


1
多くのオプションを数か月使用した後、これが最高です。もちろん、AppleがMailアプリとのあらゆる種類のやり取りを許可した場合に役立ちます
...-SimonJGreen

2
これは実行可能なオプションのように見えますが、この答えは基本的にドキュメントからコピー/ペーストするだけです。誰もがこのアプリを使用して実際の経験を持っていますか?
samthebrand

2
はい、それはコピーアンドペーストジョブです-開発者の言葉でその機能の簡単な要約を提供します。実生活:私はそれを使用します。SimonJGreenが気に入っています。
ギルビー

SamtheBrand、あなたの編集へのコメントでは、「おそらく無償」と言います。それはどういう意味ですか?
ギルビー

2
ただし、IPGMailは近いソースです。クローズドソースの暗号化ツールを信頼するべきではありません。
ジェフバード

10

PGPは素晴らしい標準であり、多くの用途と優れた実装がありますが、最小限の手間でメールの署名と暗号化を行いたい場合は、S / MIMEがよりよくサポートされていると思います。多くのメールクライアント(iOSの標準のメールアプリやOS XのMail.app、Microsoft Outlookなどの他の一般的なクライアントを含む)は、アドオンなしでそのままS / MIMEを処理できます。電子メール証明書は、WebのSSL証明書のようにCAによって認証されます。PGPの信頼のWebに依存して他人の証明書を認証し、自分のものを認証する必要はありません。

StartSSLから無料のS / MIME証明書を取得できます。作成したら、ブラウザからエクスポートして(パスフレーズを使用してください!)、自分宛にメールで送信し、iOSメールアプリケーション内で開いてインストールできます。メールアカウントの設定は、インストールされた証明書を使用してメールに署名および/または暗号化するオプションを提供します。

(満足している(無料の)顧客として以外、StartSSLに所属していません。)


これを確認します!
SimonJGreen

OpenSSLで自分のS / MIME証明書を作成できることを指摘することが重要だと思います!serverfault.com/questions/103263/...
hmijail

また、「追加不要」という点の重要な利点は、新しいソフトウェアを信頼する必要がないことです。たとえば、iPhoneでのPGPの場合、2016年の時点で最高の可能性はiPGMailとoPenGPです。それらはいずれもオープンソースではなく、有名なパーティによって作成されたものでもありません。欠陥がある可能性があり、あなたの秘密鍵を他の場所に送信する可能性があります。しかし、S / MIMEを使用すると、通常のメールクライアントのみを信頼することになります。
hmijail

5

oPenGPをお試しください。

機能(iTunesページに記載):

  • 復号化/検証。
  • 暗号化と署名。
  • サインをクリアします。
  • GPGおよびPGP®Desktopソフトウェアに完全に準拠しています。
  • テキストメッセージ(鎧形式)「復号化/検証」および「暗号化と署名」、クリップボード(コピー&貼り付け)、iOSドキュメント相互作用(例:iOS Mail.app-> oPenGP)、電子メール、SMS、Dropbox、「マイファイル」 。
  • ファイル(.pgpまたは.gpgファイル)「復号化/検証」および「暗号化および署名」iOSドキュメントの相互作用(例:iOS Mail.app-> oPenGP)、電子メール、写真、Dropbox、「マイファイル」。
  • 暗号化されたドキュメントをoPenGP内に保存するローカルフォルダー「マイファイル」は、iTunesファイル共有を介して管理できます。
  • OpenPGP / MIMEレンダラー(RFC 2045プレーンUTF-8メッセージ本文、RFC 2046添付ファイル)、GPGMail(Apple Mailのオープンソースプラグイン)で送信された添付ファイル付きメールを読み取るため。
  • OpenPGP / MINE形式または.pgp .gpgファイルに含まれる復号化されたアーカイブ(.tar .gz .zip .7z .rar)の自動抽出。
  • 復号化されたすべてのファイルをプレビューする機能(例:.png .jpg .pdf .doc)またはiOSドキュメントの相互作用を介して送信する機能(例:oPenGP-> Quick PDF)。
  • iTunesファイル共有、iOSドキュメントの相互作用、クリップボード、Dropboxを介したPGPキー(.ascファイル)のインポート。
  • サーバーから公開キーを検索およびインポートします(hkp)。
  • 安全なキーリングストレージ。
  • 保護されたパスフレーズキャッシュ。
  • パスコードでアプリケーションをロックします。
  • 自分に自動暗号化。

サポートされていないが、ロードマップ上の機能:-サーバー(hkp)の公開キーを信頼、検証、署名、および更新します。-秘密/公開鍵の作成。


1
別の回答としてiPGMailを追加しました。あなた(または他の誰か)はiPGMailとoPenGPを比較しましたか?
ギルビー

1
oPenGPはオープンソースですか?
ジェフバード

1

暗号化を行うのに必ずしもプログラムは必要ありません。はい。PGPが必要な場合は、上記のプログラムのいずれかが必要です。

簡単な署名と暗号化が必要な場合は、証明書を入手して(Comodoから無料の電子メール証明書を入手できます)、電話にアップロードします。

追加すると、対応するメールアドレスの連絡先カードに確認済みのマークが表示されます。これで、メールアカウント設定に入り、暗号化と署名を有効にできます。

唯一の欠点は、メッセージごとにアクティブ化/非アクティブ化できないことです。署名または暗号化が有効/無効になったら、メールアプリを再起動する必要があります。

Mac / OSXがあり、ネイティブメールアプリを使用している場合も、同じプロセスが実行されます。

乾杯、Z


これにより、送信されたすべての電子メールが暗号化されますか?
トゥフィル

そのアドレスを介して送信されたすべてのメールを暗号化します。
ゼノポポビッチ



0

Tessercubeをお試しください。

App StoreとGoogle Playで無料。

また、https://github.com/DimensionDev/Tessercube-iOS/で既にオープンソース化されています


2
Ask Differentへようこそ!私たちは最良の答えを見つけようとしていますが、それらの答えはなぜ彼らが最高なのかについての情報を提供します。あなたが提供したリンクが質問に答えると思う理由を説明してください。回答は自己完結型である必要があるため、他の人が検索機能を使用してそれらを見つけることができます。リンクは変更され、古くなる可能性があるため、単にリンクになるだけでなく、回答を希望します。質の高い回答を提供する方法については、回答方法をご覧ください。-レビューから
fsb
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.