Mailvelope para usuarios particulares: Cómo empezar

Mailvelope es una extensión del navegador que integra PGP en tu correo web. Puedes:

  • Cifrar y descifrar correos electrónicos en tu navegador
  • Gestionar las claves de tus contactos
  • Mantener el contenido de tus correos electrónicos privado para todos excepto el destinatario (¡incluso tu proveedor de correo electrónico no puede leerlos!)

Usar herramientas de seguridad no tiene por qué ser difícil. Hicimos todo lo posible para que la versión gratuita de Mailvelope para usuarios particulares sea fácil de configurar y usar para todos. Los pasos a continuación te ayudarán a comenzar a enviar y recibir correos electrónicos cifrados.

Ilustración Mailvelope está integrado en la interfaz de usuario del correo web

1. Instala Mailvelope en tu navegador

Tu primer paso es agregar Mailvelope a tu navegador, usando uno de estos enlaces de descarga:

Dado que Mailvelope requiere una integración profunda con tu navegador para funcionar correctamente, se te pedirá que otorgues permisos de lectura/escritura durante la instalación. Por favor, confirma estos permisos para asegurar que Mailvelope funcione sin problemas dentro de tu navegador.

2. Crea tu par de claves PGP

Para usar Mailvelope, necesitarás generar un par de claves PGP compuesto por una clave pública y una clave privada. Tu clave pública se compartirá con otros para cifrar mensajes que te envían, mientras que tu clave privada se utiliza para descifrar esos mensajes. Mantén tu clave privada segura y nunca la compartas con nadie.

Para crear tu par de claves, haz clic en el icono de Mailvelope en la esquina superior derecha de tu navegador. Esto abrirá el menú principal de Mailvelope. Desde allí, selecciona Panel para acceder a la interfaz del Panel.

Haz clic en el Panel en el menú de Mailvelope

En el Panel de Mailvelope, navega a Llaves → Generar llave. Se te pedirá que ingreses tu dirección de correo electrónico, tu nombre y una contraseña (frase de contraseña). Importante: Elige una contraseña segura y única, y guárdala de forma segura. Necesitarás esta contraseña cada vez que descifres mensajes o firmes correos electrónicos.

Generar tu par de llaves PGP

Una vez que hayas generado tu llave, puedes subir tu llave pública al servidor de llaves de Mailvelope, haciendo que esté disponible para otras personas a través de WKD (Directorio de llaves web). Esto facilita que otros encuentren automáticamente tu llave pública cuando te envíen correos electrónicos cifrados.

Subir tu llave pública al servidor de llaves de Mailvelope

Haz clic en el botón Subir junto a tu llave pública recién generada. Esto subirá tu llave pública al servidor de llaves de Mailvelope. Después de subir tu llave, recibirás un correo electrónico de verificación del servidor de llaves de Mailvelope con un enlace para confirmar que tú controlas esa dirección de correo electrónico. Haz clic en el enlace de verificación en ese correo electrónico para completar el proceso de publicación.

3. Intercambia llaves públicas con tu contacto

Las llaves públicas son la base del cifrado PGP. Las usas para cifrar mensajes para otros, y ellos usan la tuya para cifrarte mensajes a ti. Para comenzar a enviar y recibir correos electrónicos cifrados con alguien, primero deben intercambiar llaves públicas.

Opción 1: Encuentra llaves públicas con WKD

Si tanto tú como tu contacto han subido sus llaves públicas al servidor de llaves de Mailvelope (o a otro servidor habilitado para WKD), Mailvelope puede recuperar automáticamente las llaves públicas de cada uno cuando envíes un correo electrónico cifrado. Este es el método más rápido y conveniente. Haz que tu contacto suba su llave pública al servidor de llaves de Mailvelope (como se describe en el Paso 2) para que el intercambio de llaves sea perfecto.

Opción 2: Comparte las llaves públicas manualmente

Si tu contacto no ha subido su llave pública a un servidor de llaves, puedes intercambiar llaves manualmente. La forma más fácil de hacerlo es copiar y pegar tu llave pública (texto ASCII blindado) en un correo electrónico o mensaje de chat. Asegúrate de que tu contacto confíe en el origen de la llave confirmándolo contigo directamente antes de usar una llave pública.

Para obtener tu llave pública, abre el Panel de Mailvelope (Icono de Mailvelope → Panel). Luego, navega a Llaves, localiza tu par de llaves en la lista y haz clic en el icono Exportar. Se abrirá una ventana que muestra tu llave pública en formato de texto blindado ASCII (comenzando con -----BEGIN PGP PUBLIC KEY BLOCK-----). Copia este texto y envíalo a tu contacto a través de correo electrónico, mensaje de texto o chat.

Exportar tu llave pública desde el llavero de Mailvelope

Cuando recibas una llave pública de alguien, necesitarás importarla a tu llavero de Mailvelope. Para hacerlo, abre el Panel de Mailvelope (Icono de Mailvelope → Panel) y ve a Llaves → Importar. Pega el texto de la llave pública que te enviaron en el cuadro de texto y haz clic en Importar. La llave pública de tu contacto ahora se agrega a tu llavero, permitiéndote enviarle correos electrónicos cifrados.

Importar la llave pública de un contacto a Mailvelope

4. Cifra y descifra tus primeros correos electrónicos

Una vez que hayas configurado Mailvelope, intercambiado llaves con tus contactos y autorizado tu servicio de correo web, ¡estás listo para comenzar a cifrar y descifrar correos electrónicos!

Enviar un mensaje cifrado con Gmail

Abre Gmail y haz clic en Redactar para iniciar un nuevo correo electrónico. Dentro del editor de correo electrónico de Gmail, notarás un nuevo ícono en la esquina superior derecha. Cuando hagas clic en él, Mailvelope cifrará automáticamente tu mensaje.

Redactar un mensaje cifrado en Gmail con Mailvelope

Al principio, el icono de cifrado aparecerá en rojo. Esto significa que tu mensaje aún no está cifrado. El editor activo es el de Gmail. Una vez que hagas clic en este icono, se activará el editor de Mailvelope.

Con el editor de Mailvelope activo, el icono se volverá azul, lo que indica que el correo electrónico ahora está cifrado. Notarás un botón Agregar archivo en la parte inferior del editor, que te permite cifrar archivos adjuntos junto con tu mensaje.

Mensaje cifrado de Mailvelope en Gmail

Nota: El asunto de tu correo electrónico permanece sin cifrar. Una vez que hayas terminado de redactar tu mensaje, haz clic en Enviar en el editor de Mailvelope. Esto transfiere el correo electrónico cifrado al editor de Gmail. Ahora puedes agregar más detalles, como destinatarios adicionales o un asunto, y luego presionar Enviar en la interfaz de Gmail para enviar el correo electrónico.

Descifrar un correo electrónico que te enviaron

Si haces clic en un correo electrónico cifrado en tu bandeja de entrada, Mailvelope lo mostrará como una carta sellada. Al hacer clic en ese símbolo, Mailvelope te pedirá la contraseña asociada a tu llave. Ahora podrás ver el mensaje cifrado en texto claro.

Enviar un mensaje cifrado con Yahoo Mail

Abre Yahoo Mail y haz clic en Redactar para iniciar un nuevo correo electrónico. Dentro del editor de correo electrónico, notarás un nuevo ícono de Mailvelope que aparece como un sobre sellado. Haz clic en él para activar el editor de cifrado de Mailvelope.

Redactar un mensaje cifrado en Yahoo con Mailvelope

Con el editor de Mailvelope activo, notarás un botón Agregar archivo en la parte inferior del editor, que te permite cifrar archivos adjuntos junto con tu mensaje. Agrega también el destinatario del correo electrónico en la parte superior del editor de Mailvelope.

Mensaje cifrado de Mailvelope en Yahoo

Una vez que hayas terminado de redactar tu mensaje, haz clic en Enviar en el editor de Mailvelope. Esto transfiere el correo electrónico cifrado al editor de Yahoo Mail. A continuación, agrega un asunto a tu correo electrónico (Nota: el asunto permanece sin cifrar por Mailvelope). Luego, vuelve a ingresar la dirección de correo electrónico del destinatario en el campo Para. Finalmente, haz clic en Enviar para enviar tu mensaje cifrado a través de Yahoo Mail.

Descifrar un correo electrónico que te enviaron

Si haces clic en un correo electrónico cifrado en tu bandeja de entrada, Mailvelope lo mostrará como una carta sellada. Al hacer clic en ese símbolo, Mailvelope te pedirá la contraseña asociada a tu llave. Ahora podrás ver el mensaje cifrado en texto claro.

Enviar un mensaje cifrado con Outlook.com

Abre Outlook.com y haz clic en Nuevo mensaje para iniciar un nuevo correo electrónico. Dentro del editor de correo electrónico, notarás un nuevo ícono de Mailvelope que aparece como un sobre sellado. Haz clic en él para activar el editor de cifrado de Mailvelope.

Redactar un mensaje cifrado en Outlook con Mailvelope

Con el editor de Mailvelope activo, notarás un botón Agregar archivo en la parte inferior del editor, que te permite cifrar archivos adjuntos junto con tu mensaje. Agrega también el destinatario del correo electrónico en la parte superior del editor de Mailvelope.

Mailvelope envía mensaje cifrado al editor de Outlook.com

A continuación, agrega un asunto a tu correo electrónico (Nota: el asunto permanece sin cifrar por Mailvelope). Luego, vuelve a ingresar la dirección de correo electrónico del destinatario en el campo Para. Finalmente, haz clic en Enviar para enviar tu mensaje cifrado a través de Outlook.com.

Descifrar un correo electrónico que te enviaron

Si haces clic en un correo electrónico cifrado en tu bandeja de entrada, Mailvelope lo mostrará como una carta sellada. Al hacer clic en ese símbolo, Mailvelope te pedirá la contraseña asociada a tu llave. Ahora podrás ver el mensaje cifrado en texto claro.

Para que Mailvelope funcione con Roundcube, primero deberás agregar manualmente el dominio de tu correo web a la lista de dominios autorizados. Aquí se explica cómo hacerlo: navega a tu bandeja de entrada de Roundcube y haz clic en el ícono de Mailvelope ubicado en la esquina superior derecha de tu navegador para abrir el menú principal. Selecciona Autorizar este dominio desde el menú.

Autorizar dominio en Mailvelope

En el diálogo de Mailvelope para agregar un nuevo dominio, puedes dejar los campos Estado y Patrón de dominio sin cambios a menos que la URL contenga un número de puerto. Un número de puerto aparece después de dos puntos (:) seguido de 2 a 5 dígitos en la barra de direcciones del navegador (por ejemplo, https://mail.example.com:8080). Si hay un número de puerto presente, agrega manualmente los dos puntos y el número de puerto al campo Patrón de dominio manualmente, justo después del dominio detectado automáticamente. Ahora recarga la pestaña del navegador de tu bandeja de entrada de Roundcube.

A continuación, ve a Configuración de Roundcube→Preferencias→Cifrado y activa el interruptor Usar llavero principal de Mailvelope en Opciones de Mailvelope a Activado. Mailvelope ahora estará autorizado para trabajar sin problemas con tu correo web de Roundcube.

Botón de cifrado de Roundcube

Enviar un mensaje cifrado con Roundcube

Después de instalar Mailvelope, el botón Cifrar aparece en la barra de navegación superior. Ahora puedes elegir Cifrar o Cifrar y firmar tu mensaje. Recomendamos elegir Cifrar y firmar, ya que esta opción permite que el destinatario confirme que el mensaje fue enviado por ti.

Autorizar dominio en Mailvelope

Nota: El botón Cifrar estará inactivo si el tipo de editor de mensajes está configurado en HTML, ya que el cifrado solo se admite para mensajes de texto sin formato. Para configurar el tipo de editor en texto sin formato, presiona el botón X en la esquina superior izquierda del campo de mensaje, junto a los iconos de formato HTML en la línea superior de tu editor de Roundcube.

Ahora verás el editor de Mailvelope activado y puedes comenzar a escribir tu mensaje.

Editor de Roundcube con Mailvelope activado

Puedes agregar archivos adjuntos haciendo clic en Agregar archivo. Envía el correo electrónico presionando el botón Enviar.

Nota: No uses la sección de Opciones y archivos adjuntos a la derecha para enviar archivos adjuntos cifrados. Usa siempre la opción Agregar archivo dentro del editor de Mailvelope. De lo contrario, tus archivos adjuntos permanecerán sin cifrar.

Descifrar un correo electrónico que te enviaron

Si haces clic en un correo electrónico cifrado en tu bandeja de entrada, Mailvelope primero te lo mostrará como un sobre sellado. Al hacer clic en él, se abrirá un diálogo de Ingresar contraseña de llave. Escribir la contraseña de tu llave privada y hacer clic en Aceptar descifrará y abrirá el mensaje.

Editor de Roundcube con Mailvelope activado

Descifrar archivos adjuntos

Si el correo electrónico que recibiste incluye un archivo adjunto cifrado (generalmente con una extensión de archivo .gpg, como se muestra en la captura de pantalla anterior), primero descárgalo. A continuación, haz clic en el ícono de Mailvelope en la esquina superior derecha de tu navegador para abrir el menú principal. Ve a Panel y selecciona Descifrar desde la barra de menú superior. Haz clic en "Agregar archivo" o simplemente arrastra y suelta el archivo cifrado en la ventana de Mailvelope. Después de ingresar la contraseña de tu llave privada, puedes descargar los archivos adjuntos descifrados.

Mailvelope funciona con una amplia gama de proveedores de correo web. Si el dominio de tu proveedor no está listado en Dominios autorizados (Menú principal de Mailvelope → Panel → Dominios autorizados), deberás agregar manualmente el dominio de tu correo web a la lista de dominios autorizados. Para hacer esto, navega a tu bandeja de entrada de correo web y haz clic en el ícono de Mailvelope en la esquina superior derecha de tu navegador para abrir el menú principal. Luego selecciona Autorizar este dominio desde el menú.

Autorizar dominio en Mailvelope

En el diálogo de Mailvelope para agregar un nuevo dominio, puedes dejar los campos Estado y Patrón de dominio sin cambios a menos que la URL contenga un número de puerto. Un número de puerto aparece después de dos puntos (:) seguido de 2 a 5 dígitos en la barra de direcciones del navegador (por ejemplo, https://mail.example.com:8080). Si hay un número de puerto presente, agrega manualmente los dos puntos y el número de puerto al campo Patrón de dominio manualmente, justo después del dominio detectado automáticamente. Ahora recarga la pestaña del navegador de tu bandeja de entrada de correo web.

Para enviar y recibir correos electrónicos cifrados y archivos adjuntos cifrados, los pasos serán muy probablemente similares a los de los usuarios de Outlook.com y Yahoo (ver arriba).

6. Haz una copia de seguridad de tus llaves

Recomendamos encarecidamente hacer una copia de seguridad de tus llaves y guardarlas en un lugar seguro. Si reinstalas Mailvelope o necesitas restablecer tu navegador o sistema operativo, tendrás que reimportar tu llavero, ya que Mailvelope almacena las llaves solo localmente. Para obtener instrucciones paso a paso sobre la copia de seguridad, consulta estas Preguntas frecuentes, sección: Copia de seguridad del llavero completo.

Nota: Ten en cuenta que incluso si haces una copia de seguridad de tu llave privada, será inútil sin la contraseña asociada a ella. Asegúrate de almacenar también tu contraseña de forma segura.

Haz una copia de seguridad de tu llavero