Beranda Proton

Manajemen kunci

Membaca
6 mnt
Kategori
Enkripsi dan kunci

Proton Mail memungkinkan pengiriman dan penerimaan PGP email terenkripsi tanpa memerlukan pengetahuan teknis atau penginstalan perangkat lunak. Enkripsi, dekripsi, dan manajemen kunci di Proton Mail tidak terlihat oleh pengguna. Namun, Proton Mail memberikan kesempatan bagi pengguna tingkat lanjut untuk mengimpor, mengekspor, mencadangkan, menghasilkan, dan menghapus kunci mereka sendiri. Artikel ini menjelaskan cara mengelola kunci PGP di Proton Mail.

Kunci PGP Anda

Kelola kunci pribadi dengan masuk ke Akun Proton di mail.proton.me(jendela baru). Buka Pengaturan → Semua pengaturan → Enkripsi dan kunci (di bilah sisi kiri).

Proton Mail encryption keys

Terdapat dua kategori kunci: kunci enkripsi email (utama dan non-utama) dan kunci akun. Setiap alamat email memiliki set kuncinya sendiri, dan terdapat satu set kunci untuk enkripsi akun. Untuk melihat semua kunci untuk alamat tertentu atau kontak, klik panah bawah di sebelah menu dropdown di bagian atas.

Proton Mail juga memungkinkan untuk mengimpor kunci, menghasilkan kunci, serta mengekspor kunci publik dan pribadi.

Ekspor kunci (cadangan)

Aplikasi web Proton Mail memungkinkan untuk mengekspor kunci. Ini berguna untuk mencadangkan kunci jika lupa kata sandi. Dalam hal ini, kunci yang diekspor dapat diimpor untuk memulihkan akses ke pesan.

Kunci publik sudah ditampilkan dalam daftar. Kunci ini dapat disalin untuk dibagikan ke kontak, yang dapat digunakan oleh mereka untuk mengirimkan pesan PGP dan memverifikasi pesan PGP serta memverifikasi pesan PGP yang dikirimkan. Kunci publik tidak dapat digunakan untuk mendekripsi pesan dan karenanya tidak dapat digunakan sebagai cadangan.

Untuk mengekspor kunci pribadi dari alamat atau kontak tertentu, klik panah bawah di bawah kolom Tindakan dan pilih Ekspor kunci privat. Karena kunci pribadi dapat digunakan untuk mendekripsi email, sangat penting agar kunci pribadi tidak bocor dan tidak mengimpor kunci yang dapat diakses oleh orang lain.

Saat mengekspor kunci pribadi, kata sandi saat ini akan diminta, yang akan digunakan untuk mendekripsi kunci pribadi. Kemudian, kata sandi baru akan diminta untuk mengenkripsi kunci yang diekspor. Pastikan untuk menyimpan kata sandi ini dengan aman, karena akan dibutuhkan untuk menggunakan kunci ini!

Impor kunci

Impor kunci memungkinkan penambahan kunci PGP yang ada ke salah satu alamat Proton Mail. Jika menggunakan PGP pada domain yang dimigrasikan sebelum beralih ke Proton Mail, kunci PGP lama dapat diimpor untuk memigrasikan pengaturan PGP dengan lancar ke Proton Mail tanpa harus membagikan ulang kunci ke penerima. Jika terjadi kehilangan kata sandi, kunci cadangan juga dapat diimpor untuk memulihkan akses ke kunci tersebut beserta email terkaitnya. Impor kunci tidak didukung untuk kunci akun.

Ada batasan 20 kunci per alamat, jadi jika sudah memiliki 20 kunci, salah satu kunci dalam daftar harus dihapus untuk mengimpor kunci lain.

Untuk mengimpor kunci bagi alamat tertentu, klik panah bawah pada menu dropdown Hasilkan kunci dan pilih Impor kunci. Ikuti jendela dialog dan pilih kunci yang ingin diimpor. Jika kunci terenkripsi, kata sandi akan diminta.

Jika kunci tersebut merupakan cadangan dari kunci yang tidak aktif, kunci tersebut akan diaktifkan. Jika tidak, kunci baru akan ditambahkan ke set kunci untuk alamat email tersebut.

Catatan: Pastikan tidak ada orang lain selain Anda yang memiliki akses ke kunci yang ingin diimpor. Jangan pernah mengimpor kunci yang dihasilkan oleh pihak ketiga.

Kunci baru tidak digunakan secara bawaan untuk mengenkripsi email baru yang dikirimkan kepada Anda. Untuk menjadikan kunci baru sebagai kunci pribadi bawaan, kunci tersebut harus diatur sebagai kunci utama. Penjelasan mengenai cara melakukannya ada di bagian kunci utama di bawah ini.

Pembuatan kunci

Secara bawaan, Proton Mail akan menghasilkan set kunci saat akun dibuat dan setiap kali alamat email baru dibuat.

Tipe kunci ECC Curve25519 menggunakan sistem kriptografi kurva eliptik (ECC) yang dikenal sebagai X25519, yang cepat, aman, dan sangat tahan terhadap serangan waktu. Kunci ECC juga dapat ditambahkan setelah akun Proton dibuat.

Kunci RSA-4096 juga dapat diimpor, yang cocok untuk meningkatkan kompatibilitas dengan perangkat lunak sistem lama. Kunci ini menggunakan kunci 4.096-bit, yang memberikan manfaat keamanan tambahan tetapi akan membuat dekripsi pesan menjadi lebih lambat.

Menghasilkan kunci tambahan setelah pembuatan alamat direkomendasikan jika kunci yang ada telah bocor atau memiliki ukuran kunci yang tidak diinginkan.

Perhatikan bahwa memiliki beberapa kunci per alamat akan memperlambat proses masuk: setiap kunci harus dimuat dan didekripsi saat masuk. Ada batasan 20 kunci per alamat, jadi jika sudah memiliki 20 kunci, salah satu kunci dalam daftar harus dihapus untuk menghasilkan kunci lainnya.

Penghapusan kunci

Untuk mengurangi jumlah kunci di akun, kunci non-utama juga dapat dihapus. Ini akan mempercepat waktu pemuatan atau mengosongkan ruang untuk digunakan oleh kunci baru.

Kunci dapat dihapus dengan membuka dropdown kunci dan mengeklik HAPUS. Akan muncul pilihan untuk mengekspor kunci. Sangat disarankan untuk mengekspor kunci, karena setelah kunci ini dihapus, email yang terenkripsi dengan kunci ini tidak akan dapat diakses lagi. Satu-satunya cara untuk mengakses email tersebut adalah dengan mengimpor kunci yang diekspor.

Jika tidak dapat menghapus kunci akun, hal ini memang wajar karena kunci akun tidak dapat dihapus. Hanya kunci email non-utama yang dapat dihapus.

Penanda dan pengaturan kunci

Kunci utama

Untuk meminta agar email masuk dienkripsi dengan kunci baru, kunci baru dapat dijadikan sebagai kunci utama. Untuk melakukannya, klik panah bawah di sebelah kanan kunci baru dan pilih Gunakan untuk enkripsi dan penandatanganan. Ini akan menandai kunci tersebut sebagai kunci utama. Menjadikan kunci sebagai kunci utama juga akan membuat semua pesan bertanda tangan yang dikirim dari alamat ini ditandatangani dengan kunci tersebut.

Kunci usang

Jika kontak telah memercayai kunci, mengatur kunci yang berbeda sebagai kunci utama tidak akan memaksa kontak untuk mengenkripsi email yang ditujukan dengan kunci utama baru ini. Untuk memaksa kontak menggunakan kunci utama baru, kunci tepercaya yang lama harus ditandai sebagai usang. Ini akan memblokir pengguna Proton Mail mana pun agar tidak dapat mengirim dengan kunci ini.

Kunci dapat ditandai sebagai usang dengan membuka dropdown kunci dan mengeklik Tandai usang. Hanya kunci non-utama yang dapat ditandai sebagai usang. Kunci usang dapat ditandai sebagai tidak usang dengan membuka menu dropdown dan memilih Tandai tidak usang.

Kunci yang telah bocor

Kunci juga dapat ditandai sebagai telah bocor. Tindakan ini tidak hanya akan memblokir pengguna Proton Mail untuk mengirim pesan menggunakan kunci ini, tetapi juga akan menyebabkan semua pesan internal Proton Mail yang ditandatangani dengan kunci tersebut gagal dalam verifikasi tanda tangan. Perhatikan bahwa verifikasi tanda tangan hanya diaktifkan di sisi kontak jika mereka mengaktifkan kepercayaan kunci.

Kunci dapat ditandai sebagai telah bocor dengan membuka dropdown kunci dan mengeklik Tandai telah bocor. Hanya kunci non-utama yang dapat ditandai sebagai telah bocor. Kunci yang telah bocor selalu dianggap usang. Kunci yang telah bocor dapat ditandai sebagai tidak bocor dengan membuka menu dropdown kunci dan memilih Tandai tidak bocor.

Inactive keys

Jika lupa kata sandi Proton Mail dan mengatur ulangnya, akses ke kunci pribadi yang sesuai akan hilang, dan set kunci ini akan dialihkan ke “tidak aktif.” Dekripsi pesan yang dienkripsi dengan kunci tidak aktif tidak akan dapat dilakukan, dan pesan baru tidak akan dienkripsi menggunakan kunci tidak aktif. Kunci tidak aktif hanya dapat diaktifkan kembali jika mengetahui kata sandi lama dengan mengikuti petunjuk memulihkan pesan terenkripsi ini.