Cosa sono PGP/MIME e PGP/Inline?
- Lettura
- 2 minuti
- Categoria
- Crittografia email
Proton Mail supporta la crittografia PGP per inviare messaggi crittografati e crittografare le email: PGP/MIME e PGP/Inline.
Che cos’è PGP/Inline?
Un approccio per crittografare un’email con PGP consiste nel crittografare tutto separatamente. Ciò significa che il corpo del messaggio e gli allegati vengono crittografati e firmati singolarmente.
Il vantaggio di questo approccio è che il tuo destinatario può utilizzare client di posta che non supportano la crittografia PGP e usare strumenti di terze parti per decriptare il messaggio, copiando il corpo del messaggio e/o scaricando gli allegati e utilizzando uno strumento come gpg(nuova finestra) per decriptare ciascuno di essi. Tuttavia, poiché il corpo del messaggio e gli allegati sono crittografati separatamente, questo approccio comporta una perdita di informazioni sul tipo e sul nome di ciascun allegato.
Per motivi storici, PGP/Inline non supporta l’invio di messaggi HTML, quindi tutti i messaggi PGP/Inline verranno inviati in testo normale.
Ecco un esempio di messaggio PGP/Inline:
Che cos’è PGP/MIME?
Un approccio più recente è PGP/MIME che, contrariamente a PGP/Inline, crittografa e firma il messaggio nel suo insieme, inclusi gli allegati.
Un vantaggio di questo schema è che la struttura del messaggio, come i metadati degli allegati, non viene rivelata a chi intercetta il messaggio crittografato. Inoltre, PGP/MIME tende a essere meno invasivo quando si visualizzano le firme dei messaggi nei client che non supportano PGP. Tuttavia, per poter leggere solo il corpo del messaggio, è necessario scaricare l’intero messaggio, inclusi tutti gli allegati, perché tutto viene crittografato insieme.
A differenza di PGP/Inline, la maggior parte dei client supporta PGP/MIME in combinazione con i messaggi HTML.
La crittografia con PGP/MIME genera spesso un messaggio come questo:
Come mostrato sopra, questo genera un unico grande allegato chiamato encrypted.asc, quindi chiunque lo veda non ha informazioni su cosa potrebbe esserci all’interno di questo messaggio.
Dopo aver decriptato encrypted.asc, è possibile trovare i seguenti dati:


