Štítok PGP sa teraz používa aj voľne pre OpenPGP-kompatibilné implementácie. OpenPGP je interoperabilný formát správ a kľúčov štandardizovaný Internet Engineering Task Force (IETF), naposledy v RFC 9580.
OpenPGP bežne používa hybridnú kryptografiu: náhodne generovaný relačný kľúč šifruje obsah, potom metódy verejného kľúča chránia tento relačný kľúč pre príjemcov. Môže tiež pripájať digitálne podpisy a informácie o kľúčoch. OpenPGP je rodina formátov a protokolov skôr než jeden algoritmus, aplikácia alebo univerzálny spôsob rozhodnutia, či kľúč patrí osobe.
Kľúčové body
Cieľ ochranyVybrať šifrovanie, podpisovanie alebo oboje podľa toho, či je požadovaná dôvernosť, autentifikácia pôvodu, integrita alebo kombinácia.
Identita a dôveraVerifikovať odtlačky kľúčov alebo iné dôkazy viazania cez vhodný kanál; držanie kľúča alebo platný podpis nepotvrdzuje, že deklarovaná identita je správna.
Životný cyklus a interoperabilitaChrániť privátne kľúče, plánovať zrušenie a výmenu, testovať schopnosti príjemcov a obmedziť legacy verzie, algoritmy a voliteľné funkcie na zdokumentovaný profil.
Dôležité obmedzenieOpenPGP nechráni kompromitované koncové body ani obsah potom, čo ho autorizovaný príjemca dešifruje. Smerovanie správ, účastníci, časovanie a niektoré hlavičky môžu zostať viditeľné, zatiaľ čo nesprávna verifikácia kľúčov alebo zastarané implementácie môžu zamýšľanú istotu poraziť.