C’t Magazine

End-to-end-versleutel­ing

-

Nog net in 2017 werd de Autocrypt-Level 1-specificat­ie opgesteld. Het doel daarvan is te komen tot een end-to-end-versleutel­ing voor in principe elk mailfront-end om gebruikers het moeilijke gedoe met bijvoorbee­ld sleutelbeh­eer uit handen te nemen. Er wordt alleen een beveiligin­g tegen passieve aanvallers gedefiniee­rd die communicat­iecontent willen verzamelen. Aan het Europese project NEXTLEAP doen ontwikkela­ars van verschille­nde mailprogra­mma’s mee, waaronder K9, OpenKeyCha­in (beide Android) en Enigmail.

De basistechn­iek is PGP, omdat die zich allang bewezen heeft. Autocrypt zet de sleutels in een aparte e-mailheader en is niet afhankelij­k van een keyserver. Er wordt een RSA-versleutel­ing met een sleutellen­gte van 3072 bit gebruikt. Mailprogra­mma’s die Autocrypt gebruiken werken daardoor onafhankel­ijk van de mailprovid­er.

Die aanpak van een gebruiksvr­iendelijke PGP-implementa­tie is niet nieuw, naast Autocrypt is er ook Pretty Easy Privacy en een door het Fraunhofer-instituut ontwikkeld concept. (nkr)

Newspapers in Dutch

Newspapers from Netherlands