Hoe u nieuwe encryptiesleutels aanmaakt in Proton Mail
- Lezen
- 2 min
- Categorie
- Versleuteling en sleutels
Standaard gebruikt Proton Mail Elliptic Curve Cryptography-sleutels (ECC) gedefinieerd op Curve25519 om uw e-mails te beveiligen. ECC is uiterst veilig, snel en compatibel met vrijwel alle OpenPGP-implementaties.
Als uw account vóór 2021 is aangemaakt, heeft u mogelijk nog RSA-sleutels. Om de volledige voordelen van ECC-sleutels te benutten (voor toekomstige verzonden en ontvangen e-mails), kunt u nieuwe sleutels genereren.
Daarnaast wilt u mogelijk nieuwe sleutels genereren als u vermoedt dat uw bestaande sleutels gecompromitteerd zijn.
Bij interactie met bepaalde verouderde versies van OpenPGP-implementaties moet u mogelijk een RSA-sleutel aanmaken (als u er nog geen heeft). Dit kan lokaal worden gedaan, bijvoorbeeld door gpg --full-generate-key uit te voeren, en de sleutel vervolgens in uw Proton Mail-account te importeren.
In alle gevallen is het uiterst belangrijk dat u uw oude sleutels die worden gebruikt voor versleuteling en ondertekening niet verwijdert. Als u dit wel doet, kunt u al uw bestaande e-mails niet meer ontsleutelen. Volg de onderstaande instructies nauwkeurig op.
Nieuwe encryptiesleutels genereren
Het is pas mogelijk om nieuwe sleutels toe te voegen nadat u een Proton Mail-account heeft aangemaakt.
Meld u aan bij de web-app op mail.proton.me(nieuw venster), ga naar Instellingen → Alle instellingen → Versleuteling en sleutels → E-mail encryptiesleutels en klik op Genereer sleutel.
Als u een nieuwe sleutel genereert met hetzelfde versleutelingsalgoritme als een bestaande sleutel, ziet u de volgende waarschuwing.
U kunt maximaal 20 sleutels genereren, maar extra sleutels zullen Proton Mail enigszins vertragen.
Note: De nieuw gegenereerde sleutel wordt automatisch ingesteld als uw primaire (standaard) sleutel.
Uw primaire sleutel wijzigen
Klik op de downloadpijl ↓ naast een sleutel en selecteer Gebruiken voor versleuteling en ondertekening.
(nieuw venster)Sleutels markeren als verouderd of gecompromitteerd
Als u een nieuwe sleutel aanmaakt omdat u vermoedt dat uw oude sleutel mogelijk gecompromitteerd of verouderd is, klikt u op de downloadpijl ↓ naast een sleutel en selecteert u een van de twee:
- Markeren als verouderd: Dit schakelt de versleuteling uit.
- Markeren als gecompromitteerd: Dit schakelt handtekeningverificatie uit, bovenop versleuteling.

Note: Zelfs als uw encryptiesleutels gecompromitteerd zijn, moet u uw oude sleutels niet verwijderen. Deze zijn nog steeds nodig om e-mails te openen die hiermee zijn versleuteld.

