Wat is PGP?
PGP (Pretty good Privacy) is het meest erkende openbare coderingsprogramma ter wereld. Het kan worden gebruikt om de privacy van e-mail, gegevensbestanden, schijven en instant messaging te beschermen.
Verkeer op internet is gevoelig voor snuffelen door derden met een beetje vaardigheid. Datapakketten kunnen jaren worden vastgelegd en opgeslagen. Zelfs e-mailservers slaan vaak berichten voor onbepaalde tijd op, die nu of in de toekomst kunnen worden gelezen, soms lang nadat de auteur zijn of haar standpunt heeft gewijzigd. E-mail, in tegenstelling tot een telefoongesprek of brief, is niet wettelijk beschermd als privécommunicatie en kan daarom worden gelezen door derden, juridisch of anderszins, zonder toestemming of medeweten van de auteur. Veel privacywaakhondgroepen pleiten, als u geen codering gebruikt, niets in een e-mail dat u niet gepubliceerd zou willen zien. In het ideale geval omvat dit ook persoonlijke informatie, zoals naam, adres, telefoonnummer, wachtwoorden, enzovoort.
PGP-codering biedt privacy die ontbreekt bij online communicatie. Het verandert duidelijke, leesbare tekst in een complexe tekenset die volledig onleesbaar is. Het e-mailbericht of expresbericht reist in deze gecodeerde vorm naar de bestemming of ontvanger. De ontvanger gebruikt PGP om het bericht weer in leesbare vorm te decoderen. Of u zich nu zorgen maakt over het beschermen van privacyrechten, een klokkenluider van het bedrijf of een burger die gewoon met vrienden wil chatten zonder dat mensen mogen "luisteren", PGP is het antwoord.
De eenvoudige maar ingenieuze methode achter de codering van openbare sleutels is gebaseerd op het maken van een aangepast sleutelpaar . Het sleutelpaar bestaat uit een openbare sleutel en een persoonlijke sleutel . De openbare sleutel codeert berichten, terwijl de privésleutel ze decodeert.
Met behulp van PGP zou Mr. Wise een sleutelpaar genereren door een echte naam of bijnaam in te voeren om aan de sleutels en een wachtwoord te koppelen. De twee sleutels zijn in elkaar grijpende algoritmen die verschijnen als kleine stukjes tekstcode. Mr. Wise kan de openbare sleutel vrijelijk delen met iedereen die hem een versleuteld bericht wil sturen. Laten we bijvoorbeeld zeggen dat Mr. Wise zijn publieke sleutel aan mevrouw Geek geeft. Hij kan het kopiëren en in een e-mail plakken en het 'in alle vrijheid' naar haar verzenden.
Mevrouw Geek ontvangt de openbare sleutel en kopieert deze naar haar openbare sleutelring in PGP. Nadat ze een e-mail naar Mr. Wise heeft geschreven, wordt de e-mail gecodeerd met de bijbehorende openbare sleutel, verkregen van de sleutelring. De gecodeerde e-mail wordt nu verzonden. Als iemand onderweg de e-mail vastlegt, of zelfs als deze op een server is opgeslagen, is deze onleesbaar.
Wanneer Mr. Wise de e-mail ontvangt, decodeert zijn privésleutel het bericht. Zo wordt de communicatie privé gehouden, ook al verloopt deze via openbare kanalen. De codering en decodering kunnen automatisch worden uitgevoerd, aangezien PGP naadloos aansluit op de meeste grote e-mailclients.
Om een gecodeerde e-mail te verzenden naar iemand die PGP gebruikt, hebt u alleen zijn of haar openbare sleutel nodig. Elke openbare sleutel is uniek en werkt met de bijbehorende privésleutel als een sleutelpaar. Als u een bericht codeert met de openbare sleutel van iemand anders dan de ontvanger, kan de ontvanger het bericht niet decoderen.
Wanneer u een sleutelpaar in PGP maakt, bestaat de optie dat uw openbare sleutel naar een server met openbare sleutels wordt verzonden. Dit maakt het mogelijk voor vreemden om u versleutelde e-mail te sturen door eenvoudigweg uw openbare sleutel op te zoeken. Om spam te voorkomen, kunt u ervoor kiezen om uw openbare sleutel discreet te e-mailen naar zorgvuldig geselecteerde vrienden. Anderen voegen hun openbare sleutel toe als onderdeel van hun handtekening op openbare berichten aan nieuwsgroepen en webchatborden.
Een PGP-gebruiker kan ook zijn of haar privésleutel gebruiken om uitgaande e-mail digitaal te ondertekenen, zodat de ontvanger weet dat de e-mail afkomstig is van de genoemde afzender. Een derde partij zou geen toegang hebben tot de privésleutel, dus de digitale handtekening verifieert de afzender.
Gevoelige gegevensbestanden die op uw harde schijf of op verwisselbare media zijn opgeslagen, kunnen ook worden beschermd met PGP. U kunt uw openbare sleutel gebruiken om de bestanden te coderen en uw privésleutel om ze te decoderen. In sommige versies kan de gebruiker ook een hele schijf coderen. Dit is vooral handig voor laptopgebruikers in het geval de laptop verloren of gestolen is.
Vroege versies van PGP zijn geschreven door Philip Zimmermann en voor het eerst aangeboden aan het publiek in 1991. Het programma is open source en heeft verschillende versies beschikbaar met de heersende opvattingen over welke het beste is. Sommige versies zijn gratis voor persoonlijk gebruik, terwijl de nieuwste "officiële" incarnaties aangeboden door PGP Corporation shareware zijn. Te beginnen met PGP Personal Desktop v. 9.0, krijgen gebruikers een volledig functionele gratis proefversie aangeboden voordat de software terugkeert naar een versie met minder functies, minus een aangeschafte licentie. De versie met minder functies biedt nog steeds codering van e-mail, maar een deel van de automatisering is verlamd.
Commerciële versies van PGP zijn ook beschikbaar voor gebruik in netwerkomgevingen met meerdere gebruikers.