← Fabian · Lukáš Váňa
Bezpečné předání údajů

Citlivé věci posílejte šifrovaně.

Pokud mi chcete zaslat šifrovanou zprávu nebo předat citlivé údaje, jako jsou hesla, API klíče či přístupové údaje, použijte GPG šifrování s mým veřejným klíčem.

Můj veřejný GPG klíč

Public key

Tímto klíčem zprávu zašifrujete. K jejímu přečtení je potřeba můj soukromý klíč.

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=68Az
-----END PGP PUBLIC KEY BLOCK-----
Stáhnout public.asc

Jak zašifrovat zprávu

Vyberte svůj operační systém. Pro samotné šifrování nepotřebujete vlastní GPG klíč.

Mac / macOS
  1. Nainstalujte GPG.

    Otevřete Terminál. Pokud používáte Homebrew, spusťte:

    brew install gnupg

    Pokud Homebrew nemáte, nejprve jej nainstalujte podle návodu na jeho webu.

  2. Stáhněte a ověřte můj veřejný klíč.

    Tlačítkem nahoře uložte public.asc. V Terminálu přejděte do složky se souborem (např. cd ~/Downloads) a zobrazte otisk klíče:

    gpg --show-keys --fingerprint public.asc

    Celý otisk hlavního klíče (fingerprint pod řádkem pub) si se mnou ověřte jiným důvěryhodným kanálem, například telefonicky. Poté klíč importujte:

    gpg --import public.asc
  3. Připravte zprávu a zašifrujte ji.

    Ve stejné složce uložte zprávu jako prostý text zprava.txt. V TextEditu použijte Formát → Převést na prostý text. V příkazu nahraďte OTISK_KLICE celým ověřeným fingerprintem bez mezer:

    gpg --armor --output zprava.asc --encrypt --recipient OTISK_KLICE zprava.txt

    Pokud se GPG zeptá, zda klíč opravdu použít, potvrďte to pouze po ověření fingerprintu.

  4. Pošlete mi výsledek.

    Po úspěšném dokončení pošlete soubor zprava.asc nebo celý jeho obsah e-mailem či chatem. Původní zprava.txt obsahuje nešifrované údaje — ten neposílejte.

Linux
  1. Nainstalujte GPG.

    Na Ubuntu / Debianu otevřete terminál a spusťte:

    sudo apt update
    sudo apt install gnupg

    Na Fedoře použijte sudo dnf install gnupg2. Pokud už příkaz gpg --version funguje, instalaci přeskočte.

  2. Stáhněte a ověřte můj veřejný klíč.

    Tlačítkem nahoře uložte public.asc. V terminálu přejděte pomocí cd do složky se souborem a zobrazte otisk klíče:

    gpg --show-keys --fingerprint public.asc

    Celý otisk hlavního klíče (fingerprint pod řádkem pub) si se mnou ověřte jiným důvěryhodným kanálem, například telefonicky. Poté klíč importujte:

    gpg --import public.asc
  3. Připravte zprávu a zašifrujte ji.

    V textovém editoru uložte zprávu do stejné složky jako zprava.txt. V příkazu nahraďte OTISK_KLICE celým ověřeným fingerprintem bez mezer:

    gpg --armor --output zprava.asc --encrypt --recipient OTISK_KLICE zprava.txt

    Pokud se GPG zeptá, zda klíč opravdu použít, potvrďte to pouze po ověření fingerprintu.

  4. Pošlete mi výsledek.

    Po úspěšném dokončení pošlete soubor zprava.asc nebo celý jeho obsah e-mailem či chatem. Původní zprava.txt obsahuje nešifrované údaje — ten neposílejte.

Windows
  1. Nainstalujte GPG.

    Stáhněte a nainstalujte Gpg4win, jehož součástí je GnuPG. Po instalaci otevřete nové okno PowerShellu a ověřte instalaci:

    gpg --version
  2. Stáhněte a ověřte můj veřejný klíč.

    Tlačítkem nahoře uložte public.asc. Otevřete jeho složku v Průzkumníku, do adresního řádku napište powershell a stiskněte Enter. Zobrazte otisk klíče:

    gpg --show-keys --fingerprint public.asc

    Celý otisk hlavního klíče (fingerprint pod řádkem pub) si se mnou ověřte jiným důvěryhodným kanálem, například telefonicky. Poté klíč importujte:

    gpg --import public.asc
  3. Připravte zprávu a zašifrujte ji.

    V Poznámkovém bloku uložte zprávu do stejné složky jako zprava.txt. V příkazu nahraďte OTISK_KLICE celým ověřeným fingerprintem bez mezer:

    gpg --armor --output zprava.asc --encrypt --recipient OTISK_KLICE zprava.txt

    Pokud se GPG zeptá, zda klíč opravdu použít, potvrďte to pouze po ověření fingerprintu.

  4. Pošlete mi výsledek.

    Po úspěšném dokončení pošlete soubor zprava.asc nebo celý jeho obsah e-mailem či chatem. Původní zprava.txt obsahuje nešifrované údaje — ten neposílejte.

Stejným způsobem můžete zašifrovat i jiný soubor, třeba .env: v příkazu nahraďte zprava.txt názvem souboru. Citlivé údaje nepište do předmětu e-mailu ani do doprovodného textu.

Jak podepsat zprávu

Šifrování chrání obsah. Podpis umožňuje ověřit, kdo zprávu odeslal a zda se nezměnila. Samotný podpis obsah neskryje.

Volitelně: podepsat a zároveň zašifrovat

Pokud už máte vlastní soukromý GPG klíč pro podepisování, použijte po importu a ověření mého klíče tento příkaz. Je stejný pro macOS, Linux i Windows:

gpg --armor --output zprava.asc --sign --encrypt --local-user VAS_OTISK_KLICE --recipient OTISK_KLICE zprava.txt

VAS_OTISK_KLICE nahraďte fingerprintem svého podpisového klíče a OTISK_KLICE fingerprintem mého klíče. Oba bez mezer. GPG vás může požádat o heslo k vašemu soukromému klíči.

Pošlete mi zprava.asc a svůj veřejný klíč pro ověření podpisu. Jeho fingerprint si spolu ověříme jiným důvěryhodným kanálem. Svůj soukromý GPG klíč si ponechte u sebe.