Cara membuat kunci enkripsi baru di Proton Mail
- Membaca
- 2 mnt
- Kategori
- Enkripsi dan kunci
Secara bawaan, Proton Mail menggunakan kunci Kriptografi Kurva Eliptik (ECC) yang ditentukan pada Curve25519 untuk mengamankan email. ECC sangat aman, cepat, dan kompatibel dengan hampir semua implementasi OpenPGP.
Jika akun dibuat sebelum tahun 2021, kunci RSA mungkin masih digunakan sebagai gantinya. Untuk mendapatkan manfaat penuh dari kunci ECC (untuk email yang dikirim dan diterima di masa mendatang), kunci baru dapat dibuat.
Selain itu, kunci baru dapat dibuat jika kunci yang ada diyakini telah dikompromikan.
Saat berinteraksi dengan versi tertentu dari implementasi OpenPGP sistem lama, pembuatan kunci RSA mungkin diperlukan (jika belum ada), yang dapat dilakukan secara lokal, misalnya dengan menjalankan gpg --full-generate-key, lalu mengimpor kunci tersebut ke akun Proton Mail.
Dalam semua kasus, sangat penting untuk tidak menghapus kunci lama yang digunakan untuk enkripsi dan penandatanganan. Jika dihapus, kemampuan untuk mendekripsi semua email yang ada akan hilang. Harap ikuti petunjuk di bawah ini dengan cermat.
Buat kunci enkripsi baru
Penambahan kunci baru hanya dapat dilakukan setelah membuat akun Proton Mail.
Masuk ke aplikasi web di mail.proton.me(jendela baru), buka Pengaturan → Semua pengaturan → Enkripsi dan kunci → Kunci enkripsi email dan klik Hasilkan kunci.
Jika membuat kunci baru menggunakan algoritma enkripsi yang sama dengan kunci yang sudah ada, peringatan berikut akan ditampilkan.
Hingga 20 kunci dapat dibuat, tetapi kunci tambahan akan sedikit memperlambat Proton Mail.
Catatan: Kunci baru yang dibuat akan ditetapkan sebagai kunci utama (bawaan) secara otomatis.
Ubah kunci utama
Klik panah unduhan ↓ di samping kunci dan pilih Gunakan kunci untuk enkripsi dan penandatanganan.
(jendela baru)Tandai kunci sebagai usang atau terkompromikan
Jika membuat kunci baru karena kunci lama diyakini telah dikompromikan, atau sudah usang, klik panah unduhan ↓ di samping kunci dan pilih salah satu dari keduanya:
- Tandai usang: Ini menonaktifkan enkripsi.
- Tandai telah bocor: Ini menonaktifkan verifikasi tanda tangan selain enkripsi.

Catatan: Meskipun kunci enkripsi telah bocor, jangan hapus kunci lama. Kunci tersebut masih diperlukan untuk membuka email yang dienkripsi menggunakan kunci tersebut.

