5 Reasons for Mailvelope & Easy Instructions
1. 我的丈夫为我设置了GPG和Thunderbird,但太难用了
当我刚开始在BHIS工作时,我告诉丈夫我需要一个密钥来加密邮件和硬盘。他的回应是:“把电脑给我,我来搞定。”我欣然同意,因为实在没时间学习。于是他给我装了一个叫“firebird”(不,那是芭蕾舞)的东西……“Thunderfox”(也没听过)……最后才知道是Thunderbird,一个需要密钥的邮件应用(如果你愿意的话)。后来我发现有人给我发加密邮件,需要他们的密钥,但我害怕询问,因为不知道密钥是自动发送还是该自己找——为什么我不会加密邮件呢?
2. Ethan说这很酷
Ethan来到Rapid City办公室时教我用了Mailvelope(还有邮件过滤器,哇!)。Mailvelope非常直观,我在Gmail上用了它。教程在文末。
3. 很多人给了好评
它有超过20万用户,平均评分4.55/5星。但安装扩展时,它请求“读取和更改我在访问网站上的所有数据”——这是什么意思?我点了“查看详情”,事情变复杂了:如何信任它?仅因Ethan推荐?读评论?找专家?我了解到Mailvelope基于PGP(相当好的隐私),其开发者Phil Zimmerman差点因开发PGP惹上麻烦(他和法律、斯坦福有关)。
4. 它是开源的
它是开源的,代码在GITHUB上可见(我丈夫总唠叨开源)。开源代码可以看到如何工作、所有代码行,还可以修改以满足需求,帮助社区。有人说不支持安全附件,但我通常用box或加密zip发送,所以不担心。
5. John认为写Mailvelope博客是个好主意
BHIS每个人都写博客,培养分享文化。我提到要写Mailvelope时,John觉得很好——但他不知道现在Heather和我可以用它通过工作邮件发秘密消息了!Gail觉得超酷,因为John能读所有人邮件,但有时她不想让他读(不是他爱打听或她有秘密)。***请忽略她们本可以用个人邮箱的事实。
使用指南
- 访问Mailvelope,下载Chrome扩展。
- 下载后扩展图标出现在Chrome上。
- 从扩展栏下拉电子菜单,点击蓝色的“options”(很小,但在你浏览器上可见)。
- 左侧菜单引导到“Generate”自己的“key”(如果想给Heather发秘密消息就需要)。
- 它会要求输入PASSPHRASE。记住它,别写下来,甚至别开玩笑贴键盘后面(可能允许生成空密钥——也别那么做)。
- 生成密钥后可能找不到——幸运的是,它藏在“Display keys”的“key pairs”下。
- 导入朋友的密钥以便密聊!复制粘贴他们的密钥文本,或有txt文件可直接上传。
- 发超级秘密邮件!在Gmail中看到浮动邮件框图标,点击写秘密。它会问为谁加密、用哪个密钥解密,之后很直观。
- 点击“send”后再次输入passphrase。永远记住它,程序不提示——忘了就永远丢失。没有比让安全朋友发现你忘了passphrase更尴尬的了!
控制密钥
写博客时我起初找不到生成的密钥,发邮件告诉测试者我丢了密钥。Sally和Ethan在线讨论了“密钥游戏”。Sally认为应包含控制密钥的内容:“保持对密钥的控制至关重要”,还说“丢失密钥或更糟,别人拿到就游戏结束”。如果有人冒充我发邮件会超可怕,所以我最好训练密钥呆在院里或装隐形栅栏。
我问Ethan以为丢了密钥时怎么办,他说:“私钥暴露肯定意味着应生成新密钥并撤销旧的(如果可能)。”下篇博客我会假装真丢了密钥,告诉你如何修复!
参考文献与致谢
- http://lifehacker.com/how-to-encrypt-your-email-and-keep-your-conversations-p-1133495744
- Ethan Robish(邮件交流,2016年3月28日)
- Sally Vandeven(邮件交流,2016年3月28日)
照片:点击所有照片查看来源,均通过Creative Commons使用。