Les e-mails envoyés depuis [email protected] et [email protected] sont toujours signés avec la clé publique de Kraken. Selon le logiciel que vous utilisez, cela peut apparaître sous la forme d'un fichier .asc joint ou d'une fenêtre contextuelle ou d'un message d'avertissement vous demandant si vous faites confiance à l'expéditeur ou à la clé publique jointe à l'e-mail.
Généralement, votre logiciel de messagerie ouvrira ce fichier lui-même et vous demandera de vérifier une empreinte PGP, qui est une version abrégée de la clé publique.
Pour les adresses e-mail mentionnées ci-dessus, l'empreinte PGP de Kraken est :3EEA 4D83 582E DB05 A704 81B4 A380 42F6 07D6 23DA. Pour vérifier le fichier .asc dans un e-mail, ouvrez manuellement le fichier avec un éditeur de texte et comparez-le avec la clé publique trouvée ici, en copiant le contenu du fichier .asc et en recherchant ce contenu sur cette page web.
Une fois que vous avez vérifié que l'empreinte ou la clé publique correspond à la nôtre, assurez-vous d'indiquer dans votre logiciel de messagerie que vous faites confiance à l'expéditeur.
Bien que vous sachiez maintenant que l'e-mail a été signé par Kraken, malheureusement, toute personne ayant intercepté ce message avant qu'il n'atteigne votre boîte de réception peut désormais utiliser la clé publique de Kraken de la même manière que vous, pour lire son contenu. Afin de vous assurer que le contenu est destiné uniquement à vos yeux, vous voudrez que Kraken vous envoie l'intégralité du message ; chiffré avec votre clé publique.
Puisque vous nous avez déjà partagé votre clé publique lors d'une étape précédente, toutes les notifications automatisées concernant votre compte vous seront envoyées chiffrées. Les annonces de l'entreprise et les e-mails marketing ne seront pas chiffrés car ils peuvent être facilement vérifiés de plusieurs manières.
Vérification que Kraken a chiffré un e-mail avec la clé privée de Kraken et votre clé publique.
Les e-mails de notification de compte automatisés vous seront envoyés entièrement chiffrés, si vous avez partagé votre clé publique via les paramètres de votre compte. En dehors de ces e-mails de notification, nous offrons également la possibilité de communiquer avec notre équipe d'assistance de manière chiffrée de bout en bout. La différence entre un e-mail signé et un e-mail entièrement chiffré réside dans le fait que seul le détenteur de votre clé privée pourra déchiffrer les e-mails qui ont été chiffrés avec votre clé publique. Nos e-mails signés, quant à eux, ont été chiffrés par Kraken à l'aide de notre clé privée, et votre logiciel a pu les déchiffrer en utilisant notre clé publique, une clé que tout le monde peut obtenir sur notre site web.
Généralement, le détenteur de votre clé privée sera le logiciel que vous avez choisi d'utiliser pour le chiffrement PGP, c'est pourquoi il est crucial que vous sécurisiez ce logiciel et votre compte de messagerie du mieux que vous le pouvez. Vous pouvez même exporter votre clé privée et la stocker en toute sécurité comme sauvegarde. Les e-mails peuvent toujours être supprimés de votre compte de messagerie en cas d'accès non autorisé, le chiffrement PGP ne protégera pas vos e-mails de ce scénario, donc avant de configurer les clés PGP, nous vous recommandons fortement de sécuriser d'abord votre compte de messagerie.