Cara mengenkripsi email Anda di Thunderbird

Coba Instrumen Kami Untuk Menghilangkan Masalah

Email secara default seperti kartu pos. Itu bagus di satu sisi, karena memastikan bahwa pengirim dan penerima dapat membaca pesan email tanpa masalah.

Bagaimanapun juga, ini berarti bahwa siapa pun atau apa pun yang ada dalam rantai pengiriman dapat membaca email tersebut juga.

Hal ini dilakukan oleh beberapa penyedia email untuk menyajikan iklan bertarget kepada penggunanya misalnya. Enkripsi email bukanlah konsep baru, tetapi tidak pernah benar-benar membuat lompatan di pasar massal. Pengguna yang ingin bisa mengenkripsi pesan email sepuluh tahun yang lalu dan bahkan lebih awal dari itu.

Mayoritas pengguna di sisi lain tidak. Salah satu alasannya adalah bahwa tidak mudah untuk menggunakan enkripsi; pertama karena tidak benar-benar didukung oleh sebagian besar penyedia email, dan kedua karena mengharuskan penerima untuk melakukan sesuatu untuk membaca email ini, dan membalas dengan pesan terenkripsi mereka sendiri.

Panduan berikut adalah tutorial dasar yang menjelaskan secara sederhana cara mengatur enkripsi email di Thunderbird.

Inilah yang Anda butuhkan:

Menyiapkan enkripsi email di Thunderbird

thunderbird install enigmail

Hal pertama yang perlu Anda lakukan adalah mengunduh program dari sumber daya tertaut yang disebutkan di paragraf terakhir. Instal Thunderbird jika Anda belum melakukannya, dan Gpg4win. Anda harus memiliki setidaknya satu akun di Thunderbird untuk menyelesaikan konfigurasi. Jika Anda tidak memilikinya, mulailah dengan menambahkan akun email atau membuat yang baru.

Penginstal Gpg4win menampilkan modul penginstalan saat Anda menjalankannya. Saya sarankan Anda tetap menggunakan default, tetapi hapus komponen plugin Outlook karena Anda mungkin tidak memerlukannya.

Setelah Anda selesai dengan itu, jalankan Thunderbird dan pergi ke Tools> Addons. Beralih ke Ekstensi jika menu lain dipilih secara default, dan klik ikon roda gigi di sebelah pencarian.

Pilih instal add-on dari file, dan pilih add-on Enigmail yang Anda unduh sebelumnya. Ikuti dialog penginstalan untuk menyelesaikan penginstalan.

Anda akan melihat Enigmail terdaftar sebagai ekstensi baru sesudahnya. Klik tautan opsi terlebih dahulu yang ditampilkan di sebelah ekstensi, dan pastikan penginstalan GnuPGP ditemukan. Enigmail harus mengambil izin instalasi dari Gpg4win. Tutup kembali jendela setelahnya.

Pilih Enigmail> Setup Wizard sesudahnya. Pertahankan pilihan default 'Saya lebih suka konfigurasi standar (disarankan untuk pemula)' dan klik berikutnya. Jika Anda sudah mengetahui jalannya, pilih opsi konfigurasi lanjutan atau manual.

Ini mencantumkan opsi tambahan dan menggunakan lebih sedikit layar untuk membuat pasangan kunci. Opsi tambahan termasuk mengatur tanggal kedaluwarsa kunci, serta ukuran dan jenis kunci.

Anda juga dapat mengimpor pengaturan yang ada jika Anda sudah memiliki akses ke instalasi sebelumnya.

configure enigmail

Enigmail menampilkan semua akun yang tersedia di halaman berikutnya. Jika Anda belum pernah menggunakan Gpg4win sebelumnya, Anda hanya akan melihat akun percobaan yang terdaftar di sana.

Karena Anda belum membuat pasangan kunci, pilih 'Saya ingin membuat pasangan kunci baru untuk menandatangani dan mengenkripsi email saya'.

create new encryption pair

Sepasang kunci terdiri dari kunci publik dan kunci privat. Kunci publik perlu dikirim atau disediakan untuk orang lain sehingga mereka dapat menggunakannya untuk mengenkripsi email. Kunci pribadi bersifat pribadi, dan tidak boleh dibagikan atau disediakan. Ini digunakan untuk mendekripsi email apa pun yang dienkripsi menggunakan kunci publik yang ditautkan.

Enigmail menjelaskan konsep kunci pasangan kunci di halaman berikutnya. Anda diminta untuk memilih akun pengguna dari akun Thunderbird yang tersedia

Pilih salah satu akun, dan pilih kata sandi yang sangat aman. Frasa sandi melindungi kunci privat dan penting untuk diamankan karena seseorang mungkin dapat menggunakan kekerasan atau menebak sebaliknya.

pgp pair create

Pilih berikutnya setelah Anda menambahkan frasa sandi dan memilih salah satu akun yang tersedia.

Enigmail menghasilkan kunci di halaman berikutnya. Ekstensi menyatakan bahwa ini mungkin memakan waktu beberapa menit, dan 'secara aktif menjelajah atau melakukan operasi intensif disk' akan mempercepat proses pembuatan kunci.

key generation

Anda tidak dapat memproses setelah pembuatan kunci, karena Anda juga harus membuat sertifikat pencabutan. Ini digunakan dalam kasus di mana Anda perlu mencabut kunci publik, misalnya setelah Anda kehilangannya, tidak dapat mengingat frasa sandi dari kunci privat, atau jika sistem telah disusupi.

Pilih 'buat sertifikat pembatalan' untuk memulai proses. Anda akan diminta untuk memasukkan frasa sandi pada saat ini dan tidak dapat melanjutkan tanpanya.

recovation certificate

Thunderbird membuka dialog simpan file sesudahnya. Simpan sertifikat pencabutan ke lokasi yang aman, misalnya penyimpanan yang dienkripsi pada drive yang terhubung, atau bahkan lebih baik, Flash drive atau CD yang Anda taruh di tempat lain sehingga secara fisik tidak dekat dengan perangkat yang Anda gunakan.

Pilih tombol berikutnya setelahnya, lalu selesaikan untuk menyelesaikan proses.

Verifikasi

openpgp options

Untuk memverifikasi bahwa semuanya telah diatur dengan benar, pilih Alat> Pengaturan Akun. Temukan akun yang Anda buat pasangan kunci, dan buka 'Keamanan OpenPGP' yang terdaftar sebagai opsi di bawahnya.

Opsi 'Aktifkan dukungan OpenPGP (Enigmail) untuk identitas ini) harus dicentang, dan Anda akan melihat bahwa kunci OpenPGP tertentu juga dipilih.

Menyebarkan kunci publik Anda

attach public key

Pengguna lain perlu menggunakan kunci publik untuk mengirim email terenkripsi kepada Anda yang dapat Anda dekripsi menggunakan kunci pribadi Anda. Demikian pula, pengguna lain ini perlu membuat pasangan kunci mereka sendiri, dan memberi tahu Anda tentang kunci publik mereka sehingga Anda dapat mengirimi mereka email terenkripsi menggunakan kunci publik mereka juga.

Anda memiliki beberapa opsi untuk mengirim kunci publik Anda kepada orang lain.

Opsi utama yang Anda miliki adalah sebagai berikut:

  1. Gunakan opsi 'Lampirkan Kunci Publik saya' saat Anda menulis email. Enigmail menambahkan tombol ke jendela tulis yang dapat Anda klik sehingga kunci publik dilampirkan secara otomatis ke email yang Anda buat.
  2. Memanfaatkan server kunci publik. Anda dapat mengunggah kunci publik Anda ke server kunci publik untuk distribusi yang lebih mudah. Repositori kunci ini dapat diakses oleh siapa saja. Untuk melakukannya, pilih Enigmail> Key Management. Pilih kunci yang ingin Anda unggah ke server kunci, lalu pilih Server kunci> Unggah Kunci Publik sesudahnya.

Mengimpor kunci publik

keyserver find public keys

Anda perlu mengimpor kunci publik sebelum dapat menggunakannya. Jika Anda menggunakan Enigmail, ini dapat dilakukan dengan beberapa cara:

  1. Klik dua kali pada file kunci .asc untuk mengimpor kunci.
  2. Mencari kunci menggunakan Enigmail> Key Management> Keyserver> Search for keys.

Validasi kunci

enigmail sign key

Kunci penandatanganan adalah bentuk verifikasi. Karena Anda tidak benar-benar tahu apakah sebuah kunci telah dirusak, Anda dapat memvalidasinya melalui bentuk komunikasi lain.

Mungkin melalui panggilan telepon (aman), atau secara langsung. Untuk memvalidasi kunci, pilih Enigmail> Manajemen Kunci. Klik dua kali pada nama kunci yang ingin Anda validasi untuk membuka properti kunci.

Anda menemukan tombol 'sertifikasi' di sebelah validitas pada halaman yang terbuka. Klik di atasnya, dan pilih 'Saya telah melakukan pemeriksaan sangat hati-hati' dan ketikkan kata sandinya sesudahnya.

Mengenkripsi dan mendekripsi email

encrypt message

Sekarang setelah Anda selesai mengatur Enigmail, sekarang saatnya mengenkripsi email, dan mendekripsinya. Untuk mengenkripsi pesan, cukup klik tombol enkripsi di jendela tulis untuk melakukannya. Anda juga dapat menandatangani pesan, dan melampirkan kunci publik padanya.

Anda memerlukan kunci publik penerima untuk mengenkripsi pesan email. Jika Anda tidak memilikinya, Anda tidak dapat menggunakan opsi enkripsi untuk melindunginya dari pengintaian.

Jika Anda menambahkan lampiran ke email terenkripsi, Anda akan ditanyai tentang bagaimana Anda ingin menanganinya. Anda dapat mengirim lampiran yang tidak dienkripsi sebagai bagian dari pesan, atau dienkripsi dengan berbagai cara (PGP sebaris, PGP / Mime secara terpisah atau secara keseluruhan).

Thunderbird akan meminta frasa sandi Anda untuk mendekripsi pesan yang dienkripsi. Ini kemudian ditampilkan seperti email lainnya.

Kata Penutup

Penyiapannya tidak sulit dan perlu beberapa menit untuk membuat pasangan kunci pertama Anda dan mengkonfigurasi ekstensi dan Thunderbird yang sesuai.

Masalah terbesar adalah membuat orang lain menggunakan PGP. Jika Anda adalah orang yang paham teknologi di keluarga Anda, di tempat kerja atau di lingkaran teman Anda, Anda mungkin perlu membantu orang lain dalam menyiapkan ini.

Kamu sekarang : Apakah Anda mengenkripsi pesan email Anda?