Thunderbird crittografia OpenPGP: setup completo

La crittografia OpenPGP protegge le email da accessi non autorizzati, garantendo riservatezza e autenticità. Da Thunderbird 78 in poi, OpenPGP è integrato nativamente senza necessità di estensioni esterne. G Tech Group ti guida nella configurazione passo passo.

Cos’è OpenPGP e come funziona

OpenPGP utilizza la crittografia asimmetrica con coppia di chiavi pubblica/privata. La chiave pubblica viene distribuita ai destinatari per crittografare i messaggi a tuo nome, mentre la chiave privata (segreta) decrittografa le email che ricevi. Lo stesso meccanismo garantisce le firme digitali, dimostrando l’autenticità del mittente.

Generare una nuova chiave

Apri Thunderbird e vai in Strumenti > Gestore chiavi OpenPGP. Clicca Genera > Nuova coppia di chiavi. Seleziona l’account email associato, imposta una scadenza (consigliata 2-3 anni) e scegli il tipo di chiave: ECC (Curve25519) per maggiore velocità e sicurezza moderna, oppure RSA 4096 per massima compatibilità con sistemi legacy.

Proteggere la chiave privata

Durante la generazione, Thunderbird ti chiederà una passphrase: scegline una robusta, lunga almeno 16 caratteri, con mix di maiuscole, minuscole, numeri e simboli. Questa passphrase proteggerà la chiave privata in caso di furto del computer. Conserva una copia di backup della chiave privata in un luogo sicuro, ad esempio una chiavetta USB cifrata custodita in cassaforte.

Distribuire la chiave pubblica

Per ricevere email crittografate, i tuoi contatti devono avere la tua chiave pubblica. Puoi distribuirla in tre modi:

  • Allegato email: in fase di composizione, attiva OpenPGP > Allega la mia chiave pubblica.
  • Keyserver: carica la chiave su server pubblici come keys.openpgp.org tramite Gestore chiavi > Tasto destro > Carica chiave pubblica su keyserver.
  • WKD (Web Key Directory): la soluzione enterprise, pubblica le chiavi sul dominio aziendale per discovery automatica.

Importare chiavi di destinatari

Quando ricevi un’email con chiave pubblica allegata, Thunderbird ti propone di importarla. Per importare manualmente, vai in Gestore chiavi > File > Importa chiavi pubbliche da file. Dopo l’importazione, verifica il fingerprint della chiave contattando il proprietario tramite un canale alternativo (telefono, di persona), per evitare attacchi man-in-the-middle.

Inviare email crittografate

Componi un nuovo messaggio in Thunderbird. Nella toolbar della finestra di composizione, clicca su Sicurezza e attiva Cifra per crittografare e Firma digitalmente per autenticarlo. Se il destinatario non ha la tua chiave o non hai la sua, Thunderbird ti avviserà e ti permetterà di inviare in chiaro o annullare.

Ricevere email crittografate

I messaggi crittografati arrivano nella inbox e Thunderbird li decrittografa automaticamente usando la tua chiave privata. La prima volta dovrai inserire la passphrase. Puoi memorizzare la passphrase nel master password di Thunderbird per evitare prompt continui durante la sessione.

Best practice di sicurezza

Imposta sempre una scadenza sulla chiave per limitare l’impatto di eventuali compromissioni. Genera un certificato di revoca immediatamente dopo la creazione, da usare se perdi la chiave o la passphrase. Mai inviare la chiave privata via email o canali non sicuri. Verifica i fingerprint dei contatti di persona quando possibile.

Risoluzione problemi

Se la decrittografia fallisce, verifica che Thunderbird abbia accesso al portachiavi GnuPG. Su Linux installa gnupg2. Errori comuni includono chiavi scadute, passphrase dimenticate o algoritmi non supportati: in questo caso rigenera la chiave con parametri standard.

Hai bisogno di implementare OpenPGP nella tua azienda? G Tech Group offre consulenza completa su crittografia email e sicurezza delle comunicazioni aziendali.

Hai trovato utile quest'articolo?