# Mi a Pretty Good Privacy (PGP)?

> A Pretty Good Privacy (PGP) eredetileg egy megnevezett kriptográfiai szoftvertermék volt fájlok és üzenetek titkosítására és digitális aláírására.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/pretty-good-privacy/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A PGP-címke ma lazán az OpenPGP-kompatibilis megvalósításokra is használatos. Az OpenPGP az Internet Engineering Task Force (IETF) által szabványosított interoperábilis üzenet- és kulcsformátum, legutóbb az RFC 9580-ban.

Az OpenPGP rendszerint hibrid kriptográfiát használ: egy véletlenszerűen generált munkamenet-kulcs titkosítja a tartalmat, majd nyilvánoskulcs-módszerek védik ezt a munkamenet-kulcsot a címzettek számára. Digitális aláírásokat és kulcsinformációt is csatolhat. Az OpenPGP formátum- és protokollcsalád, nem egyetlen algoritmus, alkalmazás vagy univerzális módszer annak eldöntésére, hogy egy kulcs egy személyhez tartozik-e.

### Legfontosabb pontok

- **Védelmi cél:** Válassza a titkosítást, az aláírást vagy mindkettőt aszerint, hogy bizalmasságra, forráshitelesítésre, integritásra vagy ezek kombinációjára van-e szükség.
- **Identitás és bizalom:** Ellenőrizze a kulcs-ujjlenyomatokat vagy más kötési bizonyítékot egy megfelelő csatornán; a kulcs birtoklása vagy egy érvényes aláírás nem igazolja, hogy az állított identitás helyes.
- **Életciklus és interoperabilitás:** Védje a privát kulcsokat, tervezze meg a visszavonást és a cserét, tesztelje a címzettek képességeit, és korlátozza a régi verziókat, algoritmusokat és opcionális funkciókat egy dokumentált profilra.
- **Fontos korlát:** Az OpenPGP nem védi a kompromittált végpontokat vagy a tartalmat azután, hogy egy jogosult címzett visszafejtette. Az üzenetirányítás, a résztvevők, az időzítés és egyes fejlécek láthatók maradhatnak, a téves kulcsellenőrzés vagy az elavult megvalósítások pedig legyőzhetik a szándékolt biztosítékot.

### Kapcsolódó kifejezések

[Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [E-mail-titkosítás](<https://yellowcube.eu/hu/glossary/email-encryption/>) · [Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>) · [Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>) · [Tanúsítványkezelés](<https://yellowcube.eu/hu/glossary/certificate-management/>)

### Források

[RFC 9580, OpenPGP](https://www.rfc-editor.org/info/rfc9580/) · [RFC 3156, MIME Security with OpenPGP](https://www.rfc-editor.org/info/rfc3156/) · [RFC 9787, Guidance on End-to-End Email Security](https://www.rfc-editor.org/info/rfc9787/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

