Homepage di Proton

Cosa sono PGP/MIME e PGP/Inline?

Lettura
2 minuti
Categoria
Crittografia email

Proton Mail supporta la crittografia PGP per inviare messaggi crittografati e crittografare le email: PGP/MIME e PGP/Inline.

Che cos’è PGP/Inline?

Un approccio per crittografare un’email con PGP consiste nel crittografare tutto separatamente. Ciò significa che il corpo del messaggio e gli allegati vengono crittografati e firmati singolarmente.

Il vantaggio di questo approccio è che il tuo destinatario può utilizzare client di posta che non supportano la crittografia PGP e usare strumenti di terze parti per decriptare il messaggio, copiando il corpo del messaggio e/o scaricando gli allegati e utilizzando uno strumento come gpg(nuova finestra) per decriptare ciascuno di essi. Tuttavia, poiché il corpo del messaggio e gli allegati sono crittografati separatamente, questo approccio comporta una perdita di informazioni sul tipo e sul nome di ciascun allegato.

Per motivi storici, PGP/Inline non supporta l’invio di messaggi HTML, quindi tutti i messaggi PGP/Inline verranno inviati in testo normale.

Ecco un esempio di messaggio PGP/Inline:

Che cos’è PGP/MIME?

Un approccio più recente è PGP/MIME che, contrariamente a PGP/Inline, crittografa e firma il messaggio nel suo insieme, inclusi gli allegati.

Un vantaggio di questo schema è che la struttura del messaggio, come i metadati degli allegati, non viene rivelata a chi intercetta il messaggio crittografato. Inoltre, PGP/MIME tende a essere meno invasivo quando si visualizzano le firme dei messaggi nei client che non supportano PGP. Tuttavia, per poter leggere solo il corpo del messaggio, è necessario scaricare l’intero messaggio, inclusi tutti gli allegati, perché tutto viene crittografato insieme.

A differenza di PGP/Inline, la maggior parte dei client supporta PGP/MIME in combinazione con i messaggi HTML.

La crittografia con PGP/MIME genera spesso un messaggio come questo:

Come mostrato sopra, questo genera un unico grande allegato chiamato encrypted.asc, quindi chiunque lo veda non ha informazioni su cosa potrebbe esserci all’interno di questo messaggio.

Dopo aver decriptato encrypted.asc, è possibile trovare i seguenti dati: