Гид по технологиям

Шифрование электронной почты на macOS с помощью PGP

• 6 min read • Безопасность • Обновлено 29 Nov 2025
Шифрование email на macOS с PGP
Шифрование email на macOS с PGP

Краткое определение

PGP / OpenPGP — криптографический стандарт для шифрования и подписи сообщений. Публичный ключ служит для шифрования писем, приватный — для расшифровки и подписи.

Почему это важно

Без шифрования письма передаются через почтовые сервера в открытом виде. Это позволяет любому заинтересованному наблюдателю (провайдеру, сервисам, злоумышленникам) увидеть содержимое. PGP защищает содержимое письма, но не маскирует адреса отправителя/получателя и тему письма.

Важно: PGP не шифрует заголовки SMTP (например, «To:», «From:», «Subject:»). Эти поля должны оставаться общедоступными для маршрутизации сообщений.

1. Загрузка и установка GPG Suite

  1. Перейдите на сайт GPG Tools и скачайте GPG Suite. Это открытый проект, реализующий OpenPGP/PGP для macOS.

Страница загрузки GPG Suite с кнопкой скачивания

  1. Смонтируйте DMG и дважды кликните по иконке Install, чтобы установить GPG Suite на Mac.

Окно установщика GPG Suite на macOS

Совет: при загрузке проверяйте цифровую подпись релиза при желании дополнительно убедиться в подлинности пакета.

2. Генерация пары ключей

Пара ключей состоит из публичного и приватного ключа. Публичный ключ вы распространяете получателям; приватный ключ храните в надёжном месте.

  1. При первом запуске GPG Suite вам предложат создать ключ. Также используйте кнопку «Новый» в панели инструментов.

GPG Keychain — создание приватного ключа

  1. Введите ваше имя и адрес электронной почты, который используется в Mail.app.

Окно ввода имени и email для ключа в GPG Keychain

  1. Придумайте сложную парольную фразу (passphrase). Она защищает приватный ключ. Можно использовать менеджер паролей или генератор случайных фраз.

Окно генерации парольной фразы при создании ключа

  1. Для усиления энтропии можно произвольно двигать мышь, как предложит мастер генерации ключа.

Генерация случайности движением мыши при создании ключа

Важно: сделайте резервную копию приватного ключа (например, экспорт в зашифрованный файл) и храните её в безопасном месте. Без приватного ключа и парольной фразы вы не сможете расшифровать свои старые сообщения.

3. Получение публичных ключей собеседников

Чтобы отправить зашифрованное письмо, вам нужен публичный ключ получателя.

Поиск на публичных серверах ключей

  1. В GPG Keychain откройте меню «GPG Keychain» → «Настройки».

Открыть настройки GPG Keychain для поиска публичных ключей

  1. В выпадающем меню выберите сервер ключей, который хотите использовать.

Выбор сервера ключей в GPG Keychain

  1. Нажмите «Поиск ключа» или Command + F и введите имя или email получателя.

  2. Выберите актуальную запись и нажмите «Retrieve Key» (Загрузить ключ).

Результат поиска и загрузки публичного ключа получателя

Совет: проверьте отпечаток ключа (fingerprint) с получателем по другому каналу (телефон, мессенджер). Это помогает убедиться, что ключ не был подменён.

4. Отправка зашифрованных писем в Mail.app

  1. Откройте Mail.app и напишите новое письмо. В верхнем правом углу окна сообщения ищите зелёный замок или значок GPG.

Интерфейс Mail.app с индикатором GPG для шифрования

  1. Укажите адрес получателя, для которого в вашей связке ключей есть публичный ключ.
  2. Нажмите значок замка, чтобы зашифровать письмо.

Примечание: галочка рядом с замком означает, что сообщение подписано вашим приватным ключом. Подпись подтверждает, что письмо действительно от вас и не было модифицировано.

5. Использование других приложений (без Mail.app)

Если вы пользуетесь другим почтовым клиентом, вы можете зашифровать тело письма отдельно и вставить зашифрованный блок в сообщение.

Настройка контекстного меню для OpenPGP

  1. Откройте Системные настройки → Клавиатура → Сочетания клавиш.
  2. Выберите раздел «Службы» (Services).

Системные настройки — Службы для выбора OpenPGP

  1. В разделе «Текст» найдите пункты, начинающиеся с OpenPGP (в алфавитном порядке).

Список служб OpenPGP в системных настройках macOS

  1. Включите следующие элементы:
  • OpenPGP: Decrypt Selection
  • OpenPGP: Encrypt Selection
  • OpenPGP: Sign Selection

Выключите остальные службы OpenPGP, чтобы не загромождать меню.

Пошаговое шифрование текста письма

  1. Напишите текст письма в любом текстовом редакторе или почтовом клиенте.
  2. Выделите текст, кликните правой кнопкой и выберите «OpenPGP: Sign Selection».

Подписать выделенный текст с помощью OpenPGP

  1. Выделите всё вместе с подписью (включая блок PGP) и выберите «OpenPGP: Encrypt Selection».

Зашифровать выделенный текст с помощью OpenPGP

  1. Выберите нужного получателя из ключницы и скопируйте получившийся зашифрованный блок в тело письма.

Выбор получателя для шифрования в GPG Keychain

  1. Отправьте письмо. Получатель сможет расшифровать блок у себя.

Расшифровка сообщений вне Mail.app

  1. Скопируйте зашифрованный текст в простой текстовый редактор (TextEdit и т.п.).
  2. Выделите весь текст, включая строки:
---BEGIN PGP MESSAGE---
...
---END PGP MESSAGE---
  1. Правый клик → «OpenPGP: Decrypt Selection». Введите свою парольную фразу и получите исходный текст.

6. Плейбук: быстрый чеклист для отправки зашифрованного письма

  • Установить GPG Suite.
  • Сгенерировать и экспортировать приватный ключ; сохранить резервную копию.
  • Импортировать публичный ключ получателя и проверить отпечаток ключа другим каналом.
  • Подписать и зашифровать сообщение в Mail.app или через OpenPGP в другом клиенте.
  • Отправить и при необходимости хранить зашифрованную переписку в зашифрованном виде.

7. Когда PGP не подходит — контрпримеры и ограничения

  • Если нужно скрыть метаданные (от кого/кому/тема), PGP не помогает — для этого нужны транспортные решения вроде S/MIME с TLS и дополнительными механизмами или использование конфиденциальных каналов (мессенджеры с E2E и сокрытием метаданных).
  • Для массовых рассылок и маркетинга PGP неудобен — управление ключами и подписание каждого письма слишком громоздко.
  • Если получатель не умеет работать с PGP, обмен ключами и расшифровка будет сложной для него.

8. Альтернативные подходы

  • S/MIME: корпоративный стандарт, основанный на сертификатах X.509. Удобнее в некоторых корпоративных почтовых системах.
  • End-to-end мессенджеры (Signal, WhatsApp, Threema): лучший выбор для коротких, интерактивных разговоров с сокрытием содержимого.
  • TLS на транспортном уровне: защищает канал между серверами, но не сохраняет содержание зашифрованным на серверах.

9. Простая методология безопасности при использовании PGP

  1. Защитите приватный ключ сильной парольной фразой и менеджером паролей.
  2. Регулярно обновляйте ПО GPG и следите за уязвимостями.
  3. Проверяйте отпечатки ключей при первом обмене ключами.
  4. Экспортируйте приватный ключ в зашифрованный резерв и храните офлайн копию.

10. Рольовой чеклист

  • Пользователь (отправитель): сгенерировать ключ, поделиться публичным ключом, проверить отпечаток получателя.
  • Получатель: импортировать публичный ключ отправителя, проверить подпись при получении.
  • Администратор IT (при массовом внедрении): подготовить инструкцию, развернуть GPG Suite на рабочей станции, хранить резервные копии ключей организации.

11. Критерии приёмки

  • Отправленное письмо расшифровывается приватным ключом получателя.
  • Подпись отправителя проходит проверку и совпадает с ожидаемым отпечатком.
  • Приватный ключ хранится в зашифрованном виде и доступен только владельцу.

12. Безопасностные рекомендации и конфиденциальность

  • Не передавайте приватный ключ по открытому каналу. Экспортируйте и храните офлайн.
  • Для соответствия требованиям конфиденциальности (например, GDPR) храните зашифрованные архвы переписок и доступ к ключам ограничьте по необходимости.
  • Регулярно отзывайте (revoke) ключи при компрометации и сообщайте об этом контактам.

13. Шаблон обмена ключами (простая инструкция для обмена с новым контактом)

  1. Отправитель: экспортирует публичный ключ и отправляет его как вложение или через публичный сервер.
  2. Получатель: импортирует ключ и связывается с отправителем другим каналом, чтобы проверить отпечаток (например, по телефону).
  3. После подтверждения — добавить ключ в доверенные и обмениваться зашифрованными сообщениями.

14. Decision flow (как решать, использовать ли PGP)

flowchart TD
  A[Нужно ли защита содержимого письма?] -->|Да| B[Имеет ли получатель PGP?]
  A -->|Нет| Z[Не шифровать]
  B -->|Да| C[Импортировать ключ и проверить отпечаток]
  B -->|Нет| D[Поделиться инструкцией и публичным ключом]
  C --> E[Отправить зашифрованное и подписанное письмо]
  D --> F[Рассмотреть альтернативы: S/MIME или мессенджер]

15. Частые ошибки и как их избежать

  • Ошибка: использовать слабую парольную фразу. Правило: минимум несколько слов-строк, менеджер паролей помогает.
  • Ошибка: не проверить отпечаток ключа. Правило: сверяйте отпечатки через другой канал.
  • Ошибка: потерять приватный ключ без резервной копии. Правило: экспортируйте и храните зашифрованный бэкап.

Заключение

Шифрование электронной почты на macOS с помощью PGP — доступный и надёжный способ защитить содержание переписки. Это особенно полезно для конфиденциальных разговоров и обмена личными или служебными данными. Настройка занимает время, но даёт контроль над тем, кто может читать ваши сообщения.

Важно: начинайте с ключевых контактов и разворачивайте практику постепенно. Тестируйте отправку и расшифровку до перехода на регулярное использование.

Сводка:

  • Установите GPG Suite и сгенерируйте пару ключей.
  • Обменивайтесь публичными ключами и сверяйте отпечатки.
  • Подписывайте и шифруйте письма; храните приватный ключ в безопасности.
Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро