Por lo visto las claves generadas por Proton añaden a los datos de identidad el correo sin respetar los guiones y los puntos del usuario (pero no del dominio) a las claves disponibles en su servidor.

Es decir, si mi dirección es "[email protected]" o "[email protected]", la clave PGP tendrá asociada "[email protected]". Y si el correo asociado a la llave pública y la del destinatario no coinciden, otros clientes PGP se negarán a usarla.

En otras palabras: generad vuestras *propias claves*. Proton sigue permitiendo subir a sus servidores claves autogeneradas btw.

#Proton #OpenPGP #GPG #OpenKeychain #SequoiaPGP #Mozilla #Thunderbird

Wie nutze ich #sichereMails auf dem 📱 Smartphone? Und das auch als Laie?

1️⃣ #ThunderbirdMobile für Mails
Die App ist mittlerweile wirklich top und intuitiv nutzbar, auch für Laien! Kann fast überall angebunden werden und unterstützt #E2EE

2️⃣ #OpenKeyChain für PGP-Keys
Nach minimaler Eingewöhnung ebenso einfach nutzbar und bietet viele Möglichkeiten für #OpenPGP.

Mit diesen beiden Apps hat man schon den ersten Schritt hin zu sicherer Kommunikation geschafft - unabhängig von externen Diensten!

@[email protected]

1. Nulla impedisce di creare motori di ricerca specializzati sul fediverse.
2. Mai usate, ma scommetterei un caffé che sia facilmente realizzabile con un bot che segue i membri della comunità e ne rilancia i contenuti con un certo tag.
3. Questa è una feauture. Se #mastodon non fosse insostenibilmente pesante, mastodon.social si sarebbe defederato anni fa. Speriamo anzi che nessun software del fediverse arrivi mai a poter "gestire una massa critica di utenti" , perché quel giorno diventerà l'ennesimo walled garden. Già l'uso di servizi centralizzati come masto.host per grandi istanze come mastodon.uno & friends è molto pericoloso in tal senso...
4. Anche questo non è impossibile, solo scomodo, via PGP. Nulla impedisce ai vari client non-web di implementarla. Ad esempio #Fedilab potrebbe integrare #OpenKeychain. Solo non colgo il vantaggio rispetto alla mail.

Dunque il 3 è l'unico veramente incompatibile con l'architettura federata, ma come dicevo è una feature.

@[email protected] @[email protected] @[email protected]

Eines meiner #Projekte2026 😉

Standard Mails sind genauso "sicher" wie Postkarten - jeder könnte mitlesen, vertrauliche Daten liegen *unter Umständen* offen auf fremden Servern ...
Das muss aber nicht so sein. Und wenn es nur darum geht zu erkennen, ob die Mail wirklich aus der Quelle kommt, die behauptet der Absender zu sein.

Lasst uns Mails sicherer machen und aktiv #OpenPGP nutzen!

#Mailsicherheit #Verschluesselung #GPG4Win #OpenKeyChain #GnuPG

The last update of the "wonderful" mail program #k9mail is broken regarding communication with #openkeychain .
It states "can not connect".
No, a restart did not solve the problem
Given the silent death of #openkeychain (https://github.com/open-keychain/open-keychain/discussions/2970): is Anyone aware of a healthy fork or alternative #openpgp #pgp manager for #android / #grapheneos ? I’d rather use a single application (with token support, e.g. #nitrokey @nitrokey ) to handle things than having each and every application do so seperately (as the openkeychain devs seem to prefer now)
I wonder how is it possible that since #K9Mail joined #Mozilla, they cannot handle #IMAP folders correctly anymore.

As the geek-friendly PR dept of #Google, Mozilla enshittify whatever they touch.

I guess it's time to move to #FairMail or something.

I need proper IMAP and #GPG support.
#OpenKeychain integration is fine.

Any other suggestion?

#UnifiedPush funciona genial en la última actualización de #Momogram . Antes solo ntfy funcionaba bien, ahora otros distribuidores como #Conversations ya son capaces de despertar la app. Por lo visto, han adaptado algunos parches de Mercurygram.

Este fork de Nekogram, que a su vez es un fork de Telegram en Android me gusta porque aúna las mejores partes de otros forks previos (eliminar la integración con Google Play Services, cifrado PGP con #OpenKeyChain...) parte de la base de desconfiar de los Durov en la medida de lo posible sin incumplir los TyC del servicio y sigue en activo desarrollo.

Sigue heredando problemas como memory leaks y que depende de un back-end cerrado y propietario (cero seguridad y privacidad), pero mientras tenga la obligación de usar Telegram, prefiero este al cliente oficial.

Found a reasonable justification in this issue, but I'm still dissatisfied:
https://github.com/agrahn/Android-Password-Store/issues/287#issuecomment-2890194807

I didn't know that #OpenKeychain was unmaintained. The last release on #FDroid was in March 2024, and works just fine for now.

Are there any opensource, actively maintained apps to manage PGP/GPG keys on Android?

Цифровая электронная подпись бесплатно в OpenKeychain и GPG4win

Эта статья о том, как создавать, подписывать, экспортировать, импортировать и проверять подписи OpenPGP в OpenKeychain и GPG4win с видеоинструкцией. Для того чтобы прочитать статью и применить написанное на практике, не нужно знать кодинг и разбираться в шифровании. Цель статьи — объяснить основы цифровой безопасности простыми словами обычным людям.

https://habr.com/ru/articles/910236/

#электронная_подпись #цифровая_подпись #шифрование #OpenPGP #GPG4win #OpenKeychain

Цифровая электронная подпись бесплатно в OpenKeychain и GPG4win

Как создавать, подписывать, экспортировать, импортировать и проверять подписи OpenPGP в OpenKeychain и GPG4win с видеоинструкцией О чем эта статья? Эта статья о том, как самостоятельно создать...

Хабр