Шифрование электронной почты на macOS с помощью PGP
Краткое определение
PGP / OpenPGP — криптографический стандарт для шифрования и подписи сообщений. Публичный ключ служит для шифрования писем, приватный — для расшифровки и подписи.
Почему это важно
Без шифрования письма передаются через почтовые сервера в открытом виде. Это позволяет любому заинтересованному наблюдателю (провайдеру, сервисам, злоумышленникам) увидеть содержимое. PGP защищает содержимое письма, но не маскирует адреса отправителя/получателя и тему письма.
Важно: PGP не шифрует заголовки SMTP (например, «To:», «From:», «Subject:»). Эти поля должны оставаться общедоступными для маршрутизации сообщений.
1. Загрузка и установка GPG Suite
- Перейдите на сайт GPG Tools и скачайте GPG Suite. Это открытый проект, реализующий OpenPGP/PGP для macOS.

- Смонтируйте DMG и дважды кликните по иконке Install, чтобы установить GPG Suite на Mac.

Совет: при загрузке проверяйте цифровую подпись релиза при желании дополнительно убедиться в подлинности пакета.
2. Генерация пары ключей
Пара ключей состоит из публичного и приватного ключа. Публичный ключ вы распространяете получателям; приватный ключ храните в надёжном месте.
- При первом запуске GPG Suite вам предложат создать ключ. Также используйте кнопку «Новый» в панели инструментов.

- Введите ваше имя и адрес электронной почты, который используется в Mail.app.

- Придумайте сложную парольную фразу (passphrase). Она защищает приватный ключ. Можно использовать менеджер паролей или генератор случайных фраз.

- Для усиления энтропии можно произвольно двигать мышь, как предложит мастер генерации ключа.

Важно: сделайте резервную копию приватного ключа (например, экспорт в зашифрованный файл) и храните её в безопасном месте. Без приватного ключа и парольной фразы вы не сможете расшифровать свои старые сообщения.
3. Получение публичных ключей собеседников
Чтобы отправить зашифрованное письмо, вам нужен публичный ключ получателя.
Поиск на публичных серверах ключей
- В GPG Keychain откройте меню «GPG Keychain» → «Настройки».

- В выпадающем меню выберите сервер ключей, который хотите использовать.

Нажмите «Поиск ключа» или Command + F и введите имя или email получателя.
Выберите актуальную запись и нажмите «Retrieve Key» (Загрузить ключ).

Совет: проверьте отпечаток ключа (fingerprint) с получателем по другому каналу (телефон, мессенджер). Это помогает убедиться, что ключ не был подменён.
4. Отправка зашифрованных писем в Mail.app
- Откройте Mail.app и напишите новое письмо. В верхнем правом углу окна сообщения ищите зелёный замок или значок GPG.

- Укажите адрес получателя, для которого в вашей связке ключей есть публичный ключ.
- Нажмите значок замка, чтобы зашифровать письмо.
Примечание: галочка рядом с замком означает, что сообщение подписано вашим приватным ключом. Подпись подтверждает, что письмо действительно от вас и не было модифицировано.
5. Использование других приложений (без Mail.app)
Если вы пользуетесь другим почтовым клиентом, вы можете зашифровать тело письма отдельно и вставить зашифрованный блок в сообщение.
Настройка контекстного меню для OpenPGP
- Откройте Системные настройки → Клавиатура → Сочетания клавиш.
- Выберите раздел «Службы» (Services).

- В разделе «Текст» найдите пункты, начинающиеся с OpenPGP (в алфавитном порядке).

- Включите следующие элементы:
- OpenPGP: Decrypt Selection
- OpenPGP: Encrypt Selection
- OpenPGP: Sign Selection
Выключите остальные службы OpenPGP, чтобы не загромождать меню.
Пошаговое шифрование текста письма
- Напишите текст письма в любом текстовом редакторе или почтовом клиенте.
- Выделите текст, кликните правой кнопкой и выберите «OpenPGP: Sign Selection».

- Выделите всё вместе с подписью (включая блок PGP) и выберите «OpenPGP: Encrypt Selection».

- Выберите нужного получателя из ключницы и скопируйте получившийся зашифрованный блок в тело письма.

- Отправьте письмо. Получатель сможет расшифровать блок у себя.
Расшифровка сообщений вне Mail.app
- Скопируйте зашифрованный текст в простой текстовый редактор (TextEdit и т.п.).
- Выделите весь текст, включая строки:
---BEGIN PGP MESSAGE---
...
---END PGP MESSAGE---- Правый клик → «OpenPGP: Decrypt Selection». Введите свою парольную фразу и получите исходный текст.
6. Плейбук: быстрый чеклист для отправки зашифрованного письма
- Установить GPG Suite.
- Сгенерировать и экспортировать приватный ключ; сохранить резервную копию.
- Импортировать публичный ключ получателя и проверить отпечаток ключа другим каналом.
- Подписать и зашифровать сообщение в Mail.app или через OpenPGP в другом клиенте.
- Отправить и при необходимости хранить зашифрованную переписку в зашифрованном виде.
7. Когда PGP не подходит — контрпримеры и ограничения
- Если нужно скрыть метаданные (от кого/кому/тема), PGP не помогает — для этого нужны транспортные решения вроде S/MIME с TLS и дополнительными механизмами или использование конфиденциальных каналов (мессенджеры с E2E и сокрытием метаданных).
- Для массовых рассылок и маркетинга PGP неудобен — управление ключами и подписание каждого письма слишком громоздко.
- Если получатель не умеет работать с PGP, обмен ключами и расшифровка будет сложной для него.
8. Альтернативные подходы
- S/MIME: корпоративный стандарт, основанный на сертификатах X.509. Удобнее в некоторых корпоративных почтовых системах.
- End-to-end мессенджеры (Signal, WhatsApp, Threema): лучший выбор для коротких, интерактивных разговоров с сокрытием содержимого.
- TLS на транспортном уровне: защищает канал между серверами, но не сохраняет содержание зашифрованным на серверах.
9. Простая методология безопасности при использовании PGP
- Защитите приватный ключ сильной парольной фразой и менеджером паролей.
- Регулярно обновляйте ПО GPG и следите за уязвимостями.
- Проверяйте отпечатки ключей при первом обмене ключами.
- Экспортируйте приватный ключ в зашифрованный резерв и храните офлайн копию.
10. Рольовой чеклист
- Пользователь (отправитель): сгенерировать ключ, поделиться публичным ключом, проверить отпечаток получателя.
- Получатель: импортировать публичный ключ отправителя, проверить подпись при получении.
- Администратор IT (при массовом внедрении): подготовить инструкцию, развернуть GPG Suite на рабочей станции, хранить резервные копии ключей организации.
11. Критерии приёмки
- Отправленное письмо расшифровывается приватным ключом получателя.
- Подпись отправителя проходит проверку и совпадает с ожидаемым отпечатком.
- Приватный ключ хранится в зашифрованном виде и доступен только владельцу.
12. Безопасностные рекомендации и конфиденциальность
- Не передавайте приватный ключ по открытому каналу. Экспортируйте и храните офлайн.
- Для соответствия требованиям конфиденциальности (например, GDPR) храните зашифрованные архвы переписок и доступ к ключам ограничьте по необходимости.
- Регулярно отзывайте (revoke) ключи при компрометации и сообщайте об этом контактам.
13. Шаблон обмена ключами (простая инструкция для обмена с новым контактом)
- Отправитель: экспортирует публичный ключ и отправляет его как вложение или через публичный сервер.
- Получатель: импортирует ключ и связывается с отправителем другим каналом, чтобы проверить отпечаток (например, по телефону).
- После подтверждения — добавить ключ в доверенные и обмениваться зашифрованными сообщениями.
14. Decision flow (как решать, использовать ли PGP)
flowchart TD
A[Нужно ли защита содержимого письма?] -->|Да| B[Имеет ли получатель PGP?]
A -->|Нет| Z[Не шифровать]
B -->|Да| C[Импортировать ключ и проверить отпечаток]
B -->|Нет| D[Поделиться инструкцией и публичным ключом]
C --> E[Отправить зашифрованное и подписанное письмо]
D --> F[Рассмотреть альтернативы: S/MIME или мессенджер]15. Частые ошибки и как их избежать
- Ошибка: использовать слабую парольную фразу. Правило: минимум несколько слов-строк, менеджер паролей помогает.
- Ошибка: не проверить отпечаток ключа. Правило: сверяйте отпечатки через другой канал.
- Ошибка: потерять приватный ключ без резервной копии. Правило: экспортируйте и храните зашифрованный бэкап.
Заключение
Шифрование электронной почты на macOS с помощью PGP — доступный и надёжный способ защитить содержание переписки. Это особенно полезно для конфиденциальных разговоров и обмена личными или служебными данными. Настройка занимает время, но даёт контроль над тем, кто может читать ваши сообщения.
Важно: начинайте с ключевых контактов и разворачивайте практику постепенно. Тестируйте отправку и расшифровку до перехода на регулярное использование.
Сводка:
- Установите GPG Suite и сгенерируйте пару ключей.
- Обменивайтесь публичными ключами и сверяйте отпечатки.
- Подписывайте и шифруйте письма; храните приватный ключ в безопасности.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента