Avainten hallinta
- Luetaan
- 6 min
- Kategoria
- Salaus ja avaimet
Proton Mailin avulla voitte lähettää ja vastaanottaa PGP–salattuja sähköposteja ilman teknistä osaamista tai ohjelmistoasennuksia. Salaus, salauksenpurku ja avainten hallinta Proton Mailissa ovat käyttäjälle näkymättömiä. Proton Mail tarjoaa kuitenkin edistyneille käyttäjille mahdollisuuden tuoda, viedä, varmuuskopioida, luoda ja poistaa omia avaimiaan. Tässä artikkelissa kerrotaan, kuinka voitte hallita PGP-avaimianne Proton Mailissa.
PGP-avaimenne
Voitte hallinnoida yksityisiä avaimianne kirjautumalla Proton-tilillenne osoitteessa mail.proton.me(uusi ikkuna). Siirtykää kohtaan Asetukset → Kaikki asetukset → Salaus ja avaimet (vasemmassa sivupalkissa).

Avaimia on kaksi luokkaa: sähköpostin salausavaimet ja tiliavaimet. Jokaisella sähköpostiosoitteella on omat avaimensa, ja tilin salausta varten on yksi avainsarja. Nähdäksenne kaikki tietyn osoitteen tai yhteystietojenne avaimet napsauttakaa yläreunan pudotusvalikon vieressä olevaa alanuolta.

Proton Mailin avulla voitte myös tuoda avaimia, luoda avaimia sekä viedä julkisia ja yksityisiä avaimianne.
Avaimen vienti (varmuuskopio)
Proton Mail -verkkosovelluksen avulla voitte viedä avaimenne. Se on hyödyllistä avainten varmuuskopioimiseksi siltä varalta, että unohdatte salasananne. Tässä tapauksessa voitte tuoda viemänne avaimet ja palauttaa pääsyn viesteihinne.
Julkiset avaimenne näkyvät jo luettelossa. Voitte kopioida ne jakaaksenne ne yhteystiedoillenne, jotta he voivat käyttää niitä lähettääkseen teille ja vahvistaakseen PGP-viestejä sekä vahvistaakseen lähettämiänne PGP-viestejä. Julkisia avaimia ei voi käyttää viestienne salauksen purkamiseen, joten niitä ei voi käyttää varmuuskopiona.
Jos haluatte viedä tietyn osoitteen tai yhteystiedon yksityisen avaimen, napsauttakaa Toiminnot-sarakkeessa olevaa alanuolta ja valitkaa Vie yksityinen avain. Koska yksityisiä avaimianne voidaan käyttää sähköpostienne salauksen purkamiseen, on erittäin tärkeää, etteivät yksityiset avaimenne vuoda ja ettette tuo avaimia, joihin jollakulla muulla on pääsy.

Kun viette yksityisen avaimen, teiltä kysytään nykyistä salasanaanne, jota käytetään yksityisen avaimen salauksen purkamiseen. Tämän jälkeen teiltä kysytään uutta salasanaa, jolla vietävä avain salataan. Varmistakaa, että säilytätte tämän salasanan turvassa, sillä tarvitsette sitä avaimen käyttämiseen!

Avaimen tuonti
Avaimen tuonnin avulla voitte lisätä olemassa olevia PGP-avaimia johonkin Proton Mail -sähköpostiosoitteistanne. Jos käytitte PGP-avainta siirretyssä verkkotunnuksessa ennen siirtymistänne Proton Mailiin, voitte tuoda vanhan PGP-avaimenne siirtääksenne PGP-asennuksenne saumattomasti Proton Mailiin ilman, että joudutte jakamaan avaimianne uudelleen vastaanottajille. Jos unohdatte salasanan, voitte myös tuoda vara-avaimen palauttaaksenne pääsyn kyseiseen avaimeen ja siihen liittyviin sähköposteihin. Avaimen tuontia ei tueta tiliavainten osalta.
Avainten enimmäismäärä osoitetta kohden on 20, joten jos teillä on jo 20 avainta, teidän on poistettava jokin luettelossanne olevista avaimista voidaksenne tuoda toisen avaimen.
Jos haluatte tuoda avaimen tietylle osoitteelle, napsauttakaa Luo avain -pudotusvalikon alanuolta ja valitkaa Tuo avain. Käykää läpi valintaikkunat ja valitkaa avain, jonka haluatte tuoda. Jos avain on salattu, teiltä kysytään salasanaa.

Jos avain on poissa käytöstä olevan avaimen varmuuskopio, avain otetaan käyttöön. Muussa tapauksessa uusi avain lisätään kyseisen sähköpostiosoitteen avainsarjaan.
Huomautus: Varmistakaa, ettei kenelläkään muulla kuin teillä ole pääsyä avaimeen, jota yritätte tuoda. Älkää koskaan tuoko ulkopuolisen tahon luomaa avainta.
Uutta avainta ei käytetä oletusarvoisesti teille lähetettyjen uusien sähköpostien salaamiseen. Jos haluatte tehdä uudesta avaimesta oletusarvoisen yksityisen avaimenne, teidän on asetettava se ensisijaiseksi avaimeksi. Selitämme, miten tämä tehdään, jäljempänä olevassa ensisijaisia avaimia käsittelevässä osiossa.
Avaimen luominen
Oletusarvoisesti Proton Mail luo avainsarjan, kun luotte tilinne ja aina, kun luotte uuden sähköpostiosoitteen.
Avaintyyppi ECC Curve25519 käyttää X25519-nimistä elliptisen käyrän kryptografiajärjestelmää (ECC), joka on nopea, turvallinen ja erityisen suojattu ajoitushyökkäyksiltä. On myös mahdollista lisätä ECC-avaimia sen jälkeen, kun olette jo luoneet Proton-tilin.
Voitte myös tuoda RSA-4096-avaimia, jotka soveltuvat parantamaan yhteensopivuutta vanhentuneiden ohjelmistojen kanssa. Se käyttää 4 096-bittisiä avaimia, mikä parantaa tietoturvaa, mutta hidastaa viestienne salauksenpurkua.
Lisäavainten luominen osoitteen luomisen jälkeen on suositeltavaa, jos nykyiset avaimenne ovat vuotaneet tai niiden koko ei ole toivottu.
Huomatkaa, että useat avaimet osoitetta kohden hidastavat kirjautumista: jokainen avain on ladattava ja sen salaus on purettava, kun kirjaudutte sisään. Avainten enimmäismäärä osoitetta kohden on 20, joten jos teillä on jo 20 avainta, teidän on poistettava jokin luettelossanne olevista avaimista voidaksenne luoda lisää avaimia.
Avaimen poistaminen
Vähentääksenne tilillänne olevien avainten määrää voitte myös poistaa muita kuin ensisijaisia avaimia. Tämä nopeuttaa latausaikoja tai vapauttaa tilaa uusille avaimille.
Voitte poistaa avaimen avaamalla avaimen pudotusvalikon ja napsauttamalla POISTA. Teiltä kysytään, haluatteko viedä avaimen. Suosittelemme lämpimästi avaimen vientiä, sillä kun poistatte tämän avaimen, ette voi enää päästä käsiksi tällä avaimella salattuihin sähköposteihin. Ainoa tapa päästä käsiksi näihin sähköposteihin on tuoda viety avain.
Avainten tunnisteet ja asetukset
Ensisijaiset avaimet
Jos haluatte, että saapuvat sähköpostinne salataan uudella avaimellanne, voitte määrittää uuden avaimen ensisijaiseksi avaimeksi. Tehkää tämä napsauttamalla uuden avaimen oikealla puolella olevaa alanuolta ja valitsemalla Käytä salaamiseen ja allekirjoittamiseen. Tämä merkitsee avaimen ensisijaiseksi avaimeksi. Avaimen määrittäminen ensisijaiseksi aiheuttaa myös sen, että kaikki tästä osoitteesta lähetetyt allekirjoitetut viestit allekirjoitetaan tällä avaimella.

Vanhentuneet avaimet
Jos yhteystietonne on luottanut avaimiinne, toisen avaimen asettaminen ensisijaiseksi avaimeksi ei pakota yhteystietojanne salaamaan teille osoitettuja sähköposteja tällä uudella ensisijaisella avaimella. Pakottaaksenne yhteystiedot käyttämään uutta ensisijaista avainta teidän on merkittävä vanha luotettu avain vanhentuneeksi. Tämä estää Proton Mail -käyttäjiä lähettämästä viestejä tällä avaimella.
Voitte merkitä avaimen vanhentuneeksi avaamalla avaimen pudotusvalikon ja napsauttamalla Merkitse vanhentuneeksi. Vain muun kuin ensisijaisen avaimen voi merkitä vanhentuneeksi. Voitte merkitä vanhentuneen avaimen ei-vanhentuneeksi avaamalla pudotusvalikon ja valitsemalla Merkitse ei-vanhentuneeksi.

Altistetut avaimet
On myös mahdollista merkitä avaimenne altistetuksi. Tämä ei ainoastaan estä Proton Mail -käyttäjiä lähettämästä teille viestejä tällä avaimella, vaan se myös aiheuttaa sen, että kaikkien tällä avaimella allekirjoitettujen sisäisten Proton Mail -viestien allekirjoituksen vahvistus epäonnistuu. Huomatkaa, että allekirjoituksen vahvistus on käytössä yhteystietojenne puolella vain, jos he ovat ottaneet käyttöön luottamuksen avaimiin.
Voitte merkitä avaimenne altistetuksi avaamalla avaimen pudotusvalikon ja napsauttamalla Merkitse altistetuksi. Vain muun kuin ensisijaisen avaimen voi merkitä altistetuksi. Altistettu avain katsotaan aina vanhentuneeksi. Voitte merkitä altistetun avaimen ei-altistetuksi avaamalla avaimen pudotusvalikon ja valitsemalla Merkitse ei-altistetuksi.
