Hvad betyder PGP-kryptering i praksis?

PGP-kryptering er et system til at beskytte fortroligt indhold ved hjælp af kryptografiske nøgler. Når du sender en PGP-besked, kan afsenderen gøre indholdet ulæseligt for andre, mens den tiltænkte modtager kan dekryptere det med sin private nøgle. Mange PGP-løsninger bruger også digitale signaturer, så modtageren kan se, om beskeden med stor sandsynlighed er fra den påståede afsender, og om indholdet er ændret undervejs.

Det centrale at forstå er, at PGP ikke “magisk” gør hele din kommunikation sikker. Beskyttelsen afhænger af, hvordan nøglerne håndteres, hvordan du får fat i modtagerens rigtige offentlige nøgle, og om den private nøgle faktisk holdes sikkert.

Et enkelt model: offentlige og private nøgler

En nyttig mental model er, at PGP bygger på to nøgler til samme “nøglepar”:

  • Offentlig nøgle: kan deles med andre og bruges typisk til at kryptere (så kun den private nøgle kan åbne).
  • Privat nøgle: må ikke deles; den bruges typisk til at dekryptere og til at signere.

Når du krypterer en besked til en modtager, bruger du modtagerens offentlige nøgle. Når modtageren dekrypterer, bruger vedkommende sin private nøgle. På den måde kan andre ikke læse indholdet, selv hvis de opsnapper beskeden.

Signaturer fungerer som et ekstra kontrolpunkt. Afsenderen kan signere med sin private nøgle, og modtageren kan bruge afsenderens offentlige nøgle til at kontrollere, at der er en gyldig signatur knyttet til indholdet. Det siger ikke alt om “hvem som helst i virkeligheden er”, men det hjælper med integritet og afsender-verifikation, hvis nøgleforbindelsen er korrekt.

De vigtigste dele i et PGP-forløb

For at bruge PGP korrekt, handler det typisk om tre ting:

  1. Udveksling af nøgler Du skal have den rigtige offentlige nøgle til den person eller organisation, du vil sende til. Hvis du får fat i en forkert eller manipuleret nøgle, kan du komme til at sende fortrolige oplysninger til en anden end tilsigtet.

  2. Kryptering af indhold Når den korrekte offentlige nøgle er på plads, kan afsenderen kryptere beskeden, så kun den private nøgle kan åbne den.

  3. (Valgfrit, men ofte relevant) signering og verificering Signaturer kan give modtageren et kontrolgrundlag for både integritet og afsenderens bidrag. Om du bør bruge signaturer, afhænger af dit behov for verifikation.

En praktisk pointe er, at PGP i høj grad bliver en “proces” og ikke bare en knap. Du kan have en stærk krypteringsteknik, men hvis nøglehåndteringen glipper, kan resultatet blive mindre robust.

Undtagelser og begrænsninger du bør kende

PGP kan være stærkt til fortrolighed og integritet, men der er begrænsninger, der ofte overses:

  • Nøglesikkerhed er afgørende: Hvis din private nøgle kompromitteres, kan det i praksis underminere hemmeligholdelsen. Derfor er beskyttelse af private nøgler, adgangsstyring og eventuel ekstra sikring centrale valg.

  • Tillid til nøgle-ejerskab: PGP’s verificering bygger på, at den offentlige nøgle faktisk tilhører den rigtige person. Hvis du ikke har en måde at bekræfte nøglens tilknytning, kan du få “forkert rigtige” nøgler.

  • Metadatabeskyttelse følger ikke automatisk: Selv hvis indholdet er krypteret, kan der være oplysninger i selve transporten eller omkring kommunikationen, som ikke bliver skjult af kryptografien alene.

  • Brugerfejl kan reducere effekten: Forkert modtager valgt, gammel nøgle brugt, eller manglende verifikation af signatur kan føre til, at du tror, du har beskyttet noget, som du ikke reelt har gjort.

Der er altså en vigtig “undskyldning” for PGP’s succes: det er ikke kun algoritmen, men hele kæden af nøglevalg, nøglekontrol og korrekt brug.

Hvad kan du tjekke, før du stoler på PGP?

Hvis du vil kunne vurdere om din brug af PGP faktisk matcher dit behov, kan du starte med disse kontrolpunkter:

  • Har du den rigtige offentlige nøgle til modtageren? Spørg om nøglebekræftelse, eller brug en metode til at sikre, at nøglen er autentisk.

  • Er din private nøgle beskyttet? Tænk over adgang (fx hvem der kan bruge den), og om den bliver opbevaret sikkert.

  • Bruger du signaturer, og bliver de verificeret? Hvis verifikation er en del af dit sikkerhedsmål, skal signaturer kontrolleres, ikke bare produceres.

  • Har du procedurer for nøleskift og udløb? Nøgler kan ændres. Hav en plan for, hvordan du opdaterer og håndterer nye nøglepar.

Ved at gennemgå disse punkter kan du bedre placere PGP i en realistisk risikovurdering: hvad der er stærkt beskyttet, og hvad der stadig afhænger af menneskelige og praktiske forhold.