Articulo de referencia

Autocrypt

Autocrypt es un protocolo criptográfico para clientes de correo electrónico que busca simplificar el intercambio de claves y habilitar el cifrado . La versión 1.0 de la especifi...

Autocrypt es un protocolo criptográfico para clientes de correo electrónico que busca simplificar el intercambio de claves y habilitar el cifrado . La versión 1.0 de la especificación Autocrypt se publicó en diciembre de 2017. La versión 1.1 se publicó en enero de 2019. Está implementado sobre OpenPGP , reemplazando su compleja gestión de claves mediante un intercambio totalmente automatizado de claves criptográficas entre pares .

Método

Los clientes de correo electrónico compatibles con Autocrypt negocian de forma transparente las capacidades y preferencias de cifrado e intercambian claves entre usuarios al mismo tiempo que envían correos electrónicos normales. Esto se logra incluyendo el material de la clave y las preferencias de cifrado en el encabezado de cada correo electrónico, lo que permite cifrar cualquier mensaje a un contacto que haya enviado previamente un correo electrónico al usuario. Esta información no se firma ni se verifica de ninguna manera, incluso si el mensaje en sí está cifrado y verificado.

Los proveedores de correo electrónico no necesitan brindar ningún tipo de soporte, salvo conservar y no modificar los campos de encabezado específicos de Autocrypt.

Cuando se cifra un mensaje para un grupo de destinatarios, las claves también se envían automáticamente a todos los destinatarios de dicho grupo. Esto garantiza que la respuesta a un mensaje pueda cifrarse sin complicaciones ni trabajo adicional por parte del usuario.

Modelo de seguridad

Autocrypt se guía por el concepto de seguridad oportunista de la RFC 7435, pero implementa un modelo mucho menos seguro que el de confianza en el primer uso (TOFU). El cifrado de mensajes entre clientes compatibles con Autocrypt se puede habilitar sin necesidad de interacción del usuario. Las aplicaciones OpenPGP tradicionales deberían mostrar una advertencia visible si las claves no se verifican, ya sea manualmente o mediante una red de confianza, antes de su uso. En cambio, Autocrypt prescinde por completo de cualquier tipo de verificación de claves. El intercambio de claves se realiza durante el handshake inicial, y las claves válidas o inválidas de los pares se pueden reemplazar en cualquier momento posterior sin interacción ni verificación del usuario. Esto facilita el intercambio de nuevas claves si un usuario pierde el acceso a la clave, pero también hace que el protocolo sea mucho más susceptible a ataques de intermediario que un TOFU limpio. La implementación subyacente de OpenPGP permite a menudo que el usuario realice una verificación manual de claves fuera de banda; sin embargo, por diseño, los usuarios nunca reciben alertas si Autocrypt cambia las claves de los pares.

Autocrypt intenta maximizar las oportunidades posibles de cifrado, pero no cifra los mensajes de forma agresiva en todas las ocasiones. En cambio, el cifrado solo se habilita por defecto si todas las partes comunicantes dan su consentimiento, lo que permite a los usuarios estar disponibles para la comunicación cifrada sin que ello interfiera con sus flujos de trabajo habituales. [ 1 ]

Los ataques de intermediario no se pueden prevenir en este modelo de seguridad, lo cual es controvertido. [ 2 ]

Cualquier atacante que pueda enviar correos electrónicos con una dirección de remitente falsificada puede hacer que las claves de cifrado sean reemplazadas por claves de su elección y/o desactivar deliberadamente el cifrado. [ 3 ]

Detalles técnicos

Autocrypt utiliza la especificación OpenPGP establecida como formato de datos subyacente. Con la versión 1.1 se introdujo la compatibilidad con la criptografía de curva elíptica (ECC), que es el estándar para las nuevas claves, ya que proporciona la misma seguridad con claves más cortas. [ 4 ] Para ello se utiliza Curve25519 . [ 5 ] Los mensajes se cifran utilizando claves AES y RSA , con una longitud de clave RSA recomendada de 3072 bits. Estos mecanismos se eligen para lograr la máxima compatibilidad con las implementaciones OpenPGP existentes. Se prevé migrar a claves de curva elíptica más cortas cuando la compatibilidad esté más extendida. [ 6 ]

El Autocryptcampo de encabezado presenta un tag=valueformato común a varios mecanismos (por ejemplo , dkim ), donde la keydataetiqueta contiene la clave pública. Es similar a una exportación de clave blindada, excepto que omite las líneas -----BEGIN PGP PUBLIC KEY BLOCK-----y . [ 7 ]-----END PGP PUBLIC KEY BLOCK-----

Por ejemplo:

Autocrypt: addr=alice@autocrypt.example ; prefer-encrypt=mutual; datos clave = mDMEXEcE6RYJKwYBBAHaRw8BAQdArjWwk3FAqyiFbFBKT4TzXcVBqPTB3gmzlC/Ub7O1u12 0F2FsaWNlQGF1dG9jcnlwdC5leGFtcGxliJYEExYIAD4WIQTrhbtfozp14V6UTmPyMVUMT0 fjjgUCXEcE6QIbAwUJA8JnAAULCQgHAgYVCgkICwIEFgIDAQIeAQIXgAAKCRDyMVUMT0fjj kqLAP9frlijw BJvA+HFnqCZcYIVxlyXzS5Gi5gMTpp37K73jgD/VbKYhkwk9iu689OYH4K 7q7LbmdeaJ+RX88Y/ ad9hZwy4OARcRwTpEgorBgEEAZdVAQUBAQdAQv8GIa2rSTzgqbXCp DDYMiKRVitCsy203x3sE9+eviIDAQgHiHgEGBYIACAWIQTrhbtfozp14V6UTmPyMVUMT0fj jgUCXEcE6QIbDAAKCRDyMVUMT0fjjlnQAQDFHUs6TIcxrNTtEZFjUFm1M0PJ1Dng/cDW4xN 80fsn0QEA22Kr7VkCjeAEC08VSTeV+QFsmz55/lntWkwYWhmvOgE= 

Apoyo

  • Contacto desde la versión 21.04. [ 8 ]
  • Mensajero Delta Chat de la versión 0.9.2. [ 9 ]
  • La aplicación de correo K-9 Mail para Android es compatible desde la versión 5.400 [ 10 ] (según se informa, estuvo rota hasta la versión 5.717 [ 11 ] ).
  • Correo web SnappyMail de la versión 2.34.0. [ 12 ]
  • Thunderbird admite parcialmente AutoCrypt desde la versión 78. Thunderbird genera, envía y recibe encabezados AutoCrypt, pero no instala automáticamente las claves públicas recibidas. Aún se requiere la acción del usuario para aprobar e instalar la clave pública del remitente. [ 13 ]
  • El proveedor de correo electrónico alemán Posteo admite AutoCrypt y mejora su seguridad firmando criptográficamente los datos de encabezado Autocrypt salientes a través de DKIM . [ 14 ]
  • Ya no funciona: Extensión Autocrypt en Thunderbird. [ 15 ]
  • Ya no funciona: Extensión Enigmail de Thunderbird desde la versión 2.0. [ 16 ]

Lecturas adicionales

  • Autocrypt - en: Bertram, Linda A. / Dooble, Gunther van / et al. (Eds.): Nomenclatura: Enciclopedia de criptografía moderna y seguridad en Internet - De AutoCrypt y cifrado exponencial a claves de prueba de conocimiento cero, 2019, ISBN 9783746066684.
  • OpenPGP
  • Transformación de la criptografía: conceptos fundamentales del cifrado [ 17 ]
  • La nueva era del cifrado exponencial: - Más allá del enrutamiento criptográfico [ 18 ]
  • Sitio web de Autocrypt
  • Especificación de Autocrypt 1.0
  • Lista de correo de Autocrypt
  • Repositorio de GitHub de Autocrypt
  • Bundesmann, enero (18 de abril de 2018), "Autocrypt automatisiert E-Mail-Kryptografie" , Heise Select (en alemán), vol.  2018, núm.  5, págs. 64 a 66 , consultado el 24 de abril de 2018. 
  • iX. «Einfache Mail-Verschlüsselung: PGP-Helfer Autocrypt en la versión 1.0 vorgestellt» (en alemán) . Consultado el 24 de abril de 2018 .

Referencias

  1. "Consideraciones de OpenPGP, Parte III: Autocifrado y cifrado por defecto | K-9 Mail" . k9mail.github.io . Consultado el 28 de abril de 2018 .
  2. "¡Adiós Enigmail!: OpenPGP está integrado en Thunderbird - Golem.de" . www.golem.de (en alemán) . Consultado el 23 de diciembre de 2019 .
  3. "Preguntas frecuentes de Autocrypt: ¿Qué ocurre si los spammers degradan accidentalmente el cifrado?" . autocrypt.org . Consultado el 1 de diciembre de 2019 .
  4. "Autocrypt Nivel 1: Habilitación del cifrado, evitando molestias" . Consultado el 2 de enero de 2025 .
  5. "Preguntas frecuentes sobre Autocrypt" . Consultado el 2 de enero de 2025 .
  6. "Preguntas frecuentes de Autocrypt: ¿Por qué RSA3072 y 25519 solo más tarde?" . autocrypt.org . Consultado el 29 de abril de 2018 .
  7. "El encabezado de Autocrypt" . autocrypt.org . Consultado el 29 de mayo de 2024 .
  8. ^ Marrón, Pablo; Schwan, Carl; Kovács, Áron (22 de abril de 2021). "Lanzamiento de KDE Gear 21.04" . Consultado el 22 de abril de 2021 .
  9. "Delta Chat v0.9.2 con Autocrypt Nivel 1" . Consultado el 26 de abril de 2018 .
  10. "Versión 5.4 | Correo K-9" . Archivado del original el 21 de diciembre de 2018. Consultado el 24 de abril de 2018 .
  11. "K-9 Mail no cifra los correos electrónicos de forma predeterminada, incluso con el "Modo mutuo de autocifrado" habilitado" . GitHub . Consultado el 27 de febrero de 2021 .
  12. "Versiones: the-djmaze/snappymail" . GitHub . Consultado el 17 de febrero de 2024 .
  13. "¿Es compatible Thunderbird con Autocrypt?" . Soporte de Mozilla . 26 de junio de 2022 . Consultado el 25 de junio de 2024 .
  14. "Confirmación sencilla de correo electrónico con encabezados Autocrypt y OpenPGP" . Posteo.de (en alemán). 18 de diciembre de 2017. Consultado el 24 de abril de 2018. [ Nuestra contribución a la seguridad: Además, protegemos el intercambio de claves con Autocrypt con firmas digitales (DKIM). Esto no se proporciona actualmente de forma estándar con Autocrypt. Nuestra firma DKIM del lado del proveedor garantiza que las claves públicas no se puedan manipular sin ser detectadas durante el transporte. También firmamos los encabezados de Autocrypt que su programa de correo local pueda agregar con DKIM. La firma se aplica si el remitente coincide con el buzón. Guardamos el intercambio de claves con Autocrypt adicionalmente con firmas digitales (DKIM). Esto aún no se proporciona de forma predeterminada en Autocrypt. Nuestra firma DKIM del lado del proveedor garantiza que las claves públicas no se puedan manipular sin ser detectadas durante el transporte. También firmamos el encabezado de Autocrypt, que su programa de correo local pueda agregar, con DKIM. La firma se realiza cuando el remitente coincide con el buzón de correo .
  15. "Autocrypt" . addons.thunderbird.net . Consultado el 8 de octubre de 2019 .
  16. Patrick Brunschwig. "Enigmail - 2018-03-25 Enigmail v2.0 lanzado" . Consultado el 24 de abril de 2018 .
  17. Bertram, Linda A.; Dooble, Gunther van (31 de julio de 2019). Transformación de la criptografía: conceptos fundamentales de cifrado, hitos, megatendencias y cambio sostenible en relación con las comunicaciones secretas y su nomenclatura . BoD – Books on Demand. ISBN 978-3-7494-5074-9.
  18. Gasakis, Mele; Schmidt, Max (8 de enero de 2019). La nueva era del cifrado exponencial: más allá del enrutamiento criptográfico con el protocolo Echo [ Tapa blanda ] . BoD – Books on Demand. ISBN 978-3-7481-5886-8.