E-Mail Verschlüsselung mit K-9 Mail und OpenKeychain

Eine m.M.n. eher dürftige Anleitung, aber dafür eine mit Screenshots, gibt es direkt bei K-9 Mail.

PGP (Pretty Good Privacy) ist ein Kryptographiesystem, das zur Verschlüsselung und Entschlüsselung von Daten sowie zur Erzeugung und Prüfung von elektronischen Signaturen dient. OpenKeychain ist ein freies und quelloffenes Kryptographiesystem für Android. Bei der Verschlüsselung von E-Mails sollte man immer bedenken, dass Sender, Empfänger und Betreff nicht verschlüsselt werden (es sollte also ggf. ein neutraler Betreff gewählt werden).

Für den Beitrag habe ich Android 5.1.1 und die Apps K-9 Mail (5.6) und OpenKeychain (5.2) aus dem Yalp- bzw. Google Play Store verwendet.

Setup von OpenKeychain und K-9 Mail

OpenKeychain öffnet standardmäßig im Bereich Schlüssel, ansonsten ist dieser über das Menü oben links zu erreichen. Über das Menü oben rechts wählt man Meine Schlüssel verwalten und Schlüssel aus Datei importieren (oder Meinen Schlüssel erzeugen).

Nachdem die Schlüssel erfolgreich importiert (oder erzeugt) wurden, muss jetzt noch K-9 Mail mit OpenKeychain verknüpft werden: Dazu im entsprechenden E-Mail-Konto von K-9 Mail über das Menü unten rechts Einstellungen > Globale Einstellungen > Kryptographie > OpenPGP App wählen und OpenKeychain auswählen.

Schließlich muss der eigene Schlüssel noch in K-9 Mail hinterlegt werden: Dazu im entsprechenden E-Mail-Konto von K-9 Mail über das Menü unten rechts Einstellungen > Kontoeinstellungen > Kryptographie > Mein Schlüssel wählen und den entsprechenden Schlüssel im Popup auswählen.

Beim Verfassen einer E-Mail an einen Empfänger, der den Schlüssel des Senders hat, wird oben rechts ein graues Schlüssel-Symbol eingeblendet, über das man die Verschlüsselung aktivieren kann. (Beim Verfassen einer E-Mail an einen Empfänger, der den Schlüssel des Senders nicht hat, ist eine Verschlüsselung nicht möglich und es erscheint kein Symbol.) Nachdem man auf senden geklickt hat, wird man zur Eingabe seines Passwortes aufgefordert und kann die Speicheroptionen desselben festlegen.