Citlivé věci posílejte šifrovaně.
Pokud mi chcete zaslat šifrovanou zprávu nebo předat citlivé údaje, jako jsou hesla, API klíče či přístupové údaje, použijte GPG šifrování s mým veřejným klíčem.
Můj veřejný GPG klíč
Public keyTímto klíčem zprávu zašifrujete. K jejímu přečtení je potřeba můj soukromý klíč.
-----BEGIN PGP PUBLIC KEY BLOCK-----
mDMEasejrRYJKwYBBAHaRw8BAQdAeq2nXccNjWJjAEh4VKc21XXtVH+dYXGImWUq
Gy5L1sG0IUx1a8OhxaEgVsOhxYhhIDxmYWJpYW5AZmFiaWFuLmN6PoivBBMWCgBX
FiEE3SFFaMnpX2hP1eYBVXzFZoId9vQFAmrHo60bFIAAAAAABAAObWFudTIsMi41
KzEuMTIsMCwzAhsDBQsJCAcCAiICBhUKCQgLAgQWAgMBAh4HAheAAAoJEFV8xWaC
Hfb03foA/AqfoqD7r2rvPU/JC3NtNZwCHHKuEnF+EUMfSyLU7oxpAPkBUvjM5FbP
Az1S4m0zXOWWygzOamCjA4E7iJeVgMexArg4BGrHo60SCisGAQQBl1UBBQEBB0Bi
JFmoQVkOy7LvX65zCqtiUi2uNu+XJCPLzNzi6nFXPwMBCAeIlAQYFgoAPBYhBN0h
RWjJ6V9oT9XmAVV8xWaCHfb0BQJqx6OtGxSAAAAAAAQADm1hbnUyLDIuNSsxLjEy
LDAsMwIbDAAKCRBVfMVmgh329LxMAP4hPHUdjqhVVGC1EwWVtF+ynFHtANOqgNNm
M4+g5f7fvwD/a64qL7e3IySZkDKNOlo2tRO/9WOmHeAVFDP3yLy67wM=
=68Az
-----END PGP PUBLIC KEY BLOCK-----
Jak zašifrovat zprávu
Vyberte svůj operační systém. Pro samotné šifrování nepotřebujete vlastní GPG klíč.
Mac / macOS
- Nainstalujte GPG.
Otevřete Terminál. Pokud používáte Homebrew, spusťte:
brew install gnupgPokud Homebrew nemáte, nejprve jej nainstalujte podle návodu na jeho webu.
- Stáhněte a ověřte můj veřejný klíč.
Tlačítkem nahoře uložte
public.asc. V Terminálu přejděte do složky se souborem (např.cd ~/Downloads) a zobrazte otisk klíče:gpg --show-keys --fingerprint public.ascCelý otisk hlavního klíče (fingerprint pod řádkem
pub) si se mnou ověřte jiným důvěryhodným kanálem, například telefonicky. Poté klíč importujte:gpg --import public.asc - Připravte zprávu a zašifrujte ji.
Ve stejné složce uložte zprávu jako prostý text
zprava.txt. V TextEditu použijte Formát → Převést na prostý text. V příkazu nahraďteOTISK_KLICEcelým ověřeným fingerprintem bez mezer:gpg --armor --output zprava.asc --encrypt --recipient OTISK_KLICE zprava.txtPokud se GPG zeptá, zda klíč opravdu použít, potvrďte to pouze po ověření fingerprintu.
- Pošlete mi výsledek.
Po úspěšném dokončení pošlete soubor
zprava.ascnebo celý jeho obsah e-mailem či chatem. Původnízprava.txtobsahuje nešifrované údaje — ten neposílejte.
Linux
- Nainstalujte GPG.
Na Ubuntu / Debianu otevřete terminál a spusťte:
sudo apt update sudo apt install gnupgNa Fedoře použijte
sudo dnf install gnupg2. Pokud už příkazgpg --versionfunguje, instalaci přeskočte. - Stáhněte a ověřte můj veřejný klíč.
Tlačítkem nahoře uložte
public.asc. V terminálu přejděte pomocícddo složky se souborem a zobrazte otisk klíče:gpg --show-keys --fingerprint public.ascCelý otisk hlavního klíče (fingerprint pod řádkem
pub) si se mnou ověřte jiným důvěryhodným kanálem, například telefonicky. Poté klíč importujte:gpg --import public.asc - Připravte zprávu a zašifrujte ji.
V textovém editoru uložte zprávu do stejné složky jako
zprava.txt. V příkazu nahraďteOTISK_KLICEcelým ověřeným fingerprintem bez mezer:gpg --armor --output zprava.asc --encrypt --recipient OTISK_KLICE zprava.txtPokud se GPG zeptá, zda klíč opravdu použít, potvrďte to pouze po ověření fingerprintu.
- Pošlete mi výsledek.
Po úspěšném dokončení pošlete soubor
zprava.ascnebo celý jeho obsah e-mailem či chatem. Původnízprava.txtobsahuje nešifrované údaje — ten neposílejte.
Windows
- Nainstalujte GPG.
Stáhněte a nainstalujte Gpg4win, jehož součástí je GnuPG. Po instalaci otevřete nové okno PowerShellu a ověřte instalaci:
gpg --version - Stáhněte a ověřte můj veřejný klíč.
Tlačítkem nahoře uložte
public.asc. Otevřete jeho složku v Průzkumníku, do adresního řádku napištepowershella stiskněte Enter. Zobrazte otisk klíče:gpg --show-keys --fingerprint public.ascCelý otisk hlavního klíče (fingerprint pod řádkem
pub) si se mnou ověřte jiným důvěryhodným kanálem, například telefonicky. Poté klíč importujte:gpg --import public.asc - Připravte zprávu a zašifrujte ji.
V Poznámkovém bloku uložte zprávu do stejné složky jako
zprava.txt. V příkazu nahraďteOTISK_KLICEcelým ověřeným fingerprintem bez mezer:gpg --armor --output zprava.asc --encrypt --recipient OTISK_KLICE zprava.txtPokud se GPG zeptá, zda klíč opravdu použít, potvrďte to pouze po ověření fingerprintu.
- Pošlete mi výsledek.
Po úspěšném dokončení pošlete soubor
zprava.ascnebo celý jeho obsah e-mailem či chatem. Původnízprava.txtobsahuje nešifrované údaje — ten neposílejte.
Stejným způsobem můžete zašifrovat i jiný soubor, třeba .env: v příkazu nahraďte zprava.txt názvem souboru. Citlivé údaje nepište do předmětu e-mailu ani do doprovodného textu.
Jak podepsat zprávu
Šifrování chrání obsah. Podpis umožňuje ověřit, kdo zprávu odeslal a zda se nezměnila. Samotný podpis obsah neskryje.
Volitelně: podepsat a zároveň zašifrovat
Pokud už máte vlastní soukromý GPG klíč pro podepisování, použijte po importu a ověření mého klíče tento příkaz. Je stejný pro macOS, Linux i Windows:
gpg --armor --output zprava.asc --sign --encrypt --local-user VAS_OTISK_KLICE --recipient OTISK_KLICE zprava.txt
VAS_OTISK_KLICE nahraďte fingerprintem svého podpisového klíče a OTISK_KLICE fingerprintem mého klíče. Oba bez mezer. GPG vás může požádat o heslo k vašemu soukromému klíči.
Pošlete mi zprava.asc a svůj veřejný klíč pro ověření podpisu. Jeho fingerprint si spolu ověříme jiným důvěryhodným kanálem. Svůj soukromý GPG klíč si ponechte u sebe.