Cuando Edward Snowden y Laura Poitras lograron ponerse en contacto y burlar a las agencia de seguridad estadounidenses y sus aliados gracias a que una de sus primeras comunicaciones fue encriptada. En ese correo electrónico Snowden le pedía a Poitras que aumentara el nivel de seguridad de su correo con una nueva llave más segura ya que la NSA es capaz de generar un trillón de contraseñas por segundo.
Snowden, Poitras y millones de personas ahora usan cada día cifrado para proteger sus comunicaciones. No se trata de hacer más difícil a la NSA saber qué dices, se trata de proteger cualquier tipo de información persona de cualquier otra persona, organización o sistema exterior que intenta espiarte.
PGP es uno de los sistemas de cifrado más comunes y usados del mundo, también uno de los más seguros. El acrónimo de Pretty Good Privacy es un desarrollo original de Phil Zimmermann, que hoy en día tiene sus esfuerzos puestos en Silent Cirle, una empresa que quiere crear sistemas seguros para comunicaciones globales cuyo primer producto físico fue BlackPhone, que recientemente se actualizó en su segunda edición Blackphone 2.
PGP es un criptosistema que cifra el contenido de un texto comprimiéndolo buscando patrones repetitivos en el texto, de la misma forma que por ejemplo la compresión de un archivo JPEG busca patrones repetitivos en la imagen para hacer más ligero el archivo.
¿Por qué cifrar tus comunicaciones?
No se trata de que tengas algo que esconder, si no de que tienes comunicaciones que no tienen por qué ser escuchadas o leídas por otras personas.
El cifrado de mensajes es algo que hoy por hoy es tedioso y que requiere que un mínimo de dos personas tengan llaves públicas para poder enviarse un correo cifrado y no fallar en el intento. Pero como muchas de las tecnologías que se veían complicadas, poco a poco hay más aplicaciones y servicios que ponen la seguridad por delante, ya sea haciendo extremadamente fácil el cifrar un email como lo hace Yahoo, o integrando en una aplicación cifrado por defecto.
Como usar PGP con Mailvelope
¿Quieres cifrar tus correos? Bien, las aplicaciones y servicios basados en OpenPGP son los que debes usar. Y existen muchas apliaciones que te permite cifrar el contenido de tus comunicaciones basándose en este estándar, incluso haciéndolo más fácil con extensiones para navegadores.
Esta es con casi total seguridad la forma más fácil que existe de usar cifrado PGP en tu correo. Soporta los correos web de Gmail, Yahoo, Outlook y GMX. Se instala como una simple extensión, por ahora solo disponible para Firefox y para Chrome.
Una vez tengas instalada la aplicación lo primero que tienes que hacer es generar unas claves que te permitirán enviar y recibir mensajes privados. Para ello en la configuración de Mailvelope tienes que ir a Generar clave y rellenar los campos. Es importante que en el campo de contraseña seas original y lo suficientemente larga como para recordarla. Pero es vital que esta contraseña tenga algún número, espacio y mayúscula para hacer más difícil descifrar la contraseña maestra de tu cifrado.
Una vez terminado este paso, Mailvelope generará dos claves, una pública que otras personas deben tener para poder enviarte correos y una privada que nunca debes compartir y debes guardar en lugar seguro (recomendado no subirla a sitios en la nube ya que indexan el archivo).
Para enviar un correo cifrado necesitarás la clave pública de la persona a la que quieres escribir, por lo que o la tienes con anterioridad o debes pedírsela. Una vez la tengas, tienes que pegarla en las opciones de Mailvelope, en Importar claves. Esta se agregará a tus claves en Mostrar claves.
Para enviar un correo cifrado genera un nuevo correo como siempre haces, pulsando el botón de Componer. Verás un icono flotante de Mailvelope, que debes pulsar y escribir el correo en él.
En esta pantalla escribe el contenido de tu correo y pulsar el botón Cifrar, en la siguiente pantalla es donde debes elegir la persona a la que quieres enviar este correo cifrado, cuya clave pública debes importar con anterioridad.
Mailvelope generará un correo cifrado con lo que parecen caracteres aleatorios, ese es tu correo cifrado y el que debes enviar. Solo lo podrá leer la o las personas que agregaste en el cifrado.
Otras aplicaciones de cifrado
No solo existe Mailvelope, pero es sin duda la que mejor se ajusta a la mayoría de personas que usan los correos electrónicos de grandes como Google o Microsoft. Pero si eres una persona que quiere usar otras aplicaciones o plugins, atento a esta lista.
- PGPTools: Para OS X es la mejor solución, se integra con Apple Mail
- GPG4Win: La aplicación que debes usar si usas Windows
- ProtonMail: correo electrónico creado por científicos del CERN cuya principal misión es ofrecer un correo seguro. Recientemente lograron una inversión de USD2 millones para proseguir con su tarea
- Signal para iOS: Aplicación de mensajería segura de Open WhisperSystems
- TextSecure para Android: Desarrollado por Open WhisperSystems que permite mensajería segura y cifrada entre personas
- RedPhone para Android: De nuevo otra aplicación de Open WhisperSystems, en este caso el servicio permite mantener llamadas de voz cifradas
Esta es una pequeña selección de aplicaciones que permiten cifrar el contenido de tus comunicaciones. Existen muchas más, recuerda que puedes recomendarlas en los comentarios.