PGP-sleutelsvoor elke postbus,automatisch.
SecureMail maakt PGP-sleutels aan voor elk lid van een groep en verlengt ze vóór het verlopen. Zonder software op de computers, zonder agenda voor vervaldata, met dezelfde vingerafdruk.
Waarom PGP in bedrijven vastloopt
Niet door de cryptografie, maar door het onderhoud.
Sleutels op elke computer
Elke werkplek heeft software, een eigen sleutel en een back-up nodig. Een nieuwe laptop wordt een risico.
Vervaldata zonder overzicht
Elke sleutel verloopt op een andere dag. Het valt op wanneer een partner niet meer kan versleutelen.
Nieuwe en vertrekkende medewerkers
Nieuwe medewerkers hebben op de eerste dag een sleutel nodig. Vertrekkers laten er een achter waar niemand meer bij kan.
Versleuteling hangt af van mensen
Wie de knop vergeet, verstuurt in platte tekst. Een regel die voor iedereen geldt, bestaat op de werkplek niet.
Zo ontstaan en blijven de sleutels
Drie stappen, één keer ingericht.
1. Groep inschakelen
Zet in een groep PGP-sleutels aan en kies algoritme en looptijd. Groepen uit de directory werken op dezelfde manier.
2. Een sleutel voor elk lid
Direct na het opslaan en daarna elk uur maakt SecureMail een sleutelpaar aan voor elk adres op een geverifieerd domein.
3. Verlenging vóór het verlopen
30 dagen voor het verlopen verlengt SecureMail de sleutel met de ingestelde looptijd. De vingerafdruk blijft gelijk.
Gebouwd voor de praktijk
Zes eigenschappen die bij sleutels tellen.
Dezelfde vingerafdruk
De bestaande sleutel wordt verlengd, niet vervangen. Correspondenten lezen alleen de openbare sleutel opnieuw in.
Bestaande sleutels blijven
Geïmporteerde en handmatig aangemaakte sleutels worden nooit gewijzigd. Verloopt er een, dan toont de groep een melding.
Meldingen in plaats van stille fouten
Zou SecureMail voor een adres de sleutel van een ander adres gebruiken of is een paar onvolledig, dan staat dat bij de groep.
Alleen eigen domeinen
Sleutels ontstaan alleen voor adressen op geverifieerde domeinen. Partneradressen in dezelfde groep blijven buiten beschouwing.
Ed25519 of RSA 4096
Moderne elliptische krommen als standaard, RSA 4096 voor correspondenten met zeer oude software. Looptijd van één tot tien jaar.
Vastgelegd in het logboek
Elke aanmaak en verlenging staat in het gebeurtenissenlogboek, zonder sleutelmateriaal en zonder wachtwoordzin.
Sleutels per werkplek of centraal
De twee gebruikelijke wegen naar PGP in een bedrijf.
Conbool SecureMail | Sleutels per werkplek | |
|---|---|---|
| Software op elke computer | geen | op elk apparaat |
| Sleutels voor nieuwe medewerkers | automatisch met de groep | met de hand |
| Vervaldata in beeld | verlenging 30 dagen vooraf | agenda of toeval |
| Privésleutels | centraal in de tenant | op eindapparaten |
| Versleutelt zonder actie van de gebruiker | volgens regel op de gateway | alleen als iemand eraan denkt |
Werkplekaanpak volgens het gebruikelijke gebruik van hulpmiddelen zoals Gpg4win of Thunderbird.
Veelgestelde vragen
Hoe beheer je PGP-sleutels centraal in een bedrijf?
Verandert de vingerafdruk bij het verlengen?
Wat gebeurt er met sleutels die al bestaan?
Voor welke adressen ontstaan sleutels?
Hoe krijgen partners de openbare sleutel?
Wat heeft de automatisering nodig?
Automatisch PGP-sleutelbeheer bekijken
We laten zien hoe een groep haar sleutels krijgt en hoe een verlenging eruitziet.