fr: synchronize with enc f6a0eca.
[enc-live.git] / es / index.html
CommitLineData
0cff12f7
TG
1<!DOCTYPE html>
2<html lang="es">
3<head>
4<meta http-equiv="content-type" content="text/html; charset=utf-8" />
5<title>Defensa personal del correo electrónico: una guía para la lucha contra la
6vigilancia con el cifrado GnuPG</title>
7<meta name="keywords" content="GnuPG, GPG, openpgp, seguimiento, privacidad, correo electrónico, seguridad,
8GnuPG2, cifrado" />
9<meta name="description" content="La vigilancia del correo electrónico viola nuestros derechos fundamentales y
10pone en peligro la libertad de expresión. Esta guía te enseñará defensa
11personal del correo electrónico en 40 minutos con GnuPG." />
12<meta name="viewport" content="width=device-width, initial-scale=1" />
13<link rel="stylesheet" href="../static/css/main.css" />
4582e123 14<link rel="stylesheet" href="static/css/main.es.css" />
0cff12f7
TG
15<link rel="shortcut icon"
16href="../static/img/favicon.ico" />
17</head>
18
19<body>
20
21
22
23
24
25<!--<div style="text-align: center; padding: 2.5px; background-color: #a94442; color:#fcf8e3;">
26<p>Due to Enigmail's PGP functionality being migrated into Icedove and Thunderbird, steps 2 and 3 of the guide are currently out of date.</p><p> Thank you for your patience while we're working on a new round of updates.</p></div>-->
27<!-- PLACE FUNDRAISER MODAL WINDOW HERE -->
28<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
29<header class="row" id="header"><div>
30
31
32<h1>Defensa personal del correo electrónico</h1>
33
34
35<!-- Language list for browsers that do not have JS enabled -->
36<ul id="languages" class="os">
37<li><a href="/en">English - v5.0</a></li>
38<li><a class="current" href="/es">español - v5.0</a></li>
39<li><a href="/fr">français - v5.0</a></li>
40<li><a href="/tr">Türkçe - v5.0</a></li>
41<!--<li><a href="/cs">čeština - v4.0</a></li>
42<li><a href="/de">Deutsch - v4.0</a></li>
43<li><a href="/el">ελληνικά - v3.0</a></li>
44<li><a href="/fa">فارسی - v4.0</a></li>
45<li><a href="/it">italiano - v3.0</a></li>
46<li><a href="/ja">日本語 - v4.0</a></li>
47<li><a href="/pt-br">português do Brasil - v3.0</a></li>
48<li><a href="/ro">română - v3.0</a></li>
49<li><a href="/ru">русский - v4.0</a></li>
50<li><a href="/sq">Shqip - v4.0</a></li>
51<li><a href="/sv">svenska - v4.0</a></li>
52<li><a href="/zh-hans">简体中文 - v4.0</a></li>-->
53<li><strong><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide">
54¡Traduce!</a></strong></li>
55</ul>
56
57<ul id="menu" class="os">
58<li class="spacer"><a href="index.html" class="current">Guía de preparación</a></li>
59
60
61<!--<li>
62<a href="mac.html">Mac OS</a></li>-->
63<!--<li>
64<a href="windows.html">Windows</a></li>-->
65<li class="spacer"><a href="workshops.html">Enseña a tus amigos</a></li>
66<li class="spacer"><a
67href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Cifrado%20de%20correo%20electrónico%20para%20todos%20via%20%40fsf">
68Compartir&nbsp;
69<img src="../static/img/gnu-social.png" class="share-logo"
70alt="[GNU Social]" />&nbsp;
71<img src="../static/img/mastodon.png" class="share-logo"
72alt="[Mastodon]" />&nbsp;
73<img src="../static/img/reddit-alien.png" class="share-logo"
74alt="[Reddit]" />&nbsp;
75<img src="../static/img/hacker-news.png" class="share-logo"
76alt="[Hacker News]" /></a></li>
77</ul>
78
79
80<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
81<div id="fsf-intro">
82
83<h3><a href="https://u.fsf.org/ys"><img
84alt="Free Software Foundation"
85src="../static/img/fsf-logo.png" />
86</a></h3>
87
88<div class="fsf-emphasis">
89
90<p>Luchamos por los derechos de los usuarios de la informática, y promovemos el
91desarrollo del software libre. Oponernos a la vigilancia indiscriminada es
92muy importante para nosotros.</p>
93
94<p><strong> Por favor done para apoyar a la defensa personal del correo
95electrónico. Necesitamos mejorarla y realizar otros materiales similares,
96para beneficiar a gente de todo el mundo a dar sus primeros pasos para
97proteger su privacidad. </strong></p>
98
99</div>
100
101<p><a
102href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;mtm_campaign=email_self_defense&amp;mtm_kwd=guide_donate"><img
103alt="Donar"
104src="../static/img/es/donate.png" /></a></p>
105
106</div>
107
108
109<!-- End #fsf-intro -->
110<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
111<div class="intro">
112
113<p><a id="infographic" href="infographic.html"><img
114src="../static/img/es/infographic-button.png"
115alt="Ver &amp; compartir nuestra infografía &rarr;" /></a>
116La vigilancia indiscriminada viola nuestros derechos fundamentales y pone en
117peligro la libertad de expresión. Esta guía te enseñará una habilidad básica
118de defensa personal contra la vigilancia: el cifrado del correo
119electrónico. Una vez que hayas terminado, serás capaz de enviar y recibir
120correos electrónicos cifrados para evitar que un vigilante o un ladrón que
121intercepte tu correo electrónico pueda leerlos. Todo lo que necesitas es una
122computadora con conexión a Internet, una cuenta de correo electrónico y
123aproximadamente cuarenta minutos.</p>
124
125<p>Incluso si no tienes nada que esconder, el cifrado ayuda a proteger la
126privacidad de las personas con las que te comunicas y les pone las cosas
127difíciles a los sistemas de vigilancia masiva. Si tienes algo importante que
128esconder, estás en buena compañía: éstas son las mismas herramientas que
129usan los confidentes para proteger sus identidades cuando sacan a la luz
130abusos a los derechos humanos, casos de corrupción y otros crímenes.</p>
131
132<p>Además de utilizar el cifrado, hacer frente a la vigilancia requiere una
133lucha política para <a
134href="https://gnu.org/philosophy/surveillance-vs-democracy.html">reducir la
135cantidad de datos que se recogen sobre nosotros</a>, pero el primer paso
136imprescindible es protegerte a ti mismo y hacer que la vigilancia de tus
137comunicaciones sea lo más difícil posible. Esta guía te ayudará a hacer
138eso. Está diseñada para principiantes, pero si ya conoces lo básico de GnuPG
139o eres un usuario experimentado de software libre, disfrutarás de los trucos
140avanzados y la <a href="workshops.html">guía para enseñar a tus amigos</a>.</p>
141
142</div>
143<!-- End .intro -->
144</div></header>
145
146
147<!-- End #header -->
148<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
149<section class="row" id="section1"><div>
150
151
152<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
153<div class="section-intro">
154
155<h2><em>#1</em> Consigue las piezas</h2>
156
157<p class="notes">Esta guía usa software con <a
158href="https://www.gnu.org/philosophy/free-sw.es.html">licencia libre</a>; es
159completamente transparente y cualquier persona puede copiarla o crear su
160propia versión. Esto hace que sea más seguro contra la vigilancia que el
161software privativo (como Windows o macOS). Aprende más sobre software libre
162en <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
163
164<p>La mayoría de los sistemas operativos GNU/Linux vienen con GnuPG ya
165instalado, por lo que si utilizas uno de estos sistemas, no es necesario que
166lo descargues. Si utilizas macOS o Windows, los pasos para descargar GnuPG
167están a continuación. Antes de configurar los ajustes de cifrado con esta
168guía, sin embargo, necesitarás tener instalado en tu computadora un programa
169para gestionar el correo electrónico. La mayoría de las distribuciones
170GNU/Linux tienen uno instalado, como puede ser Icedove, aunque puede
171encontrarse con un nombre alternativo como "Thunderbird". Los programas como
172estos son otra manera de acceder a las mismas cuentas de correo electrónico
173a las que accedes usando un navegador (como Gmail), pero proporcionan
174características adicionales.</p>
175
176</div>
177
178
179<!-- End .section-intro -->
180<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
181<div id="step-1a" class="step">
182<div class="sidebar">
183
184<p class="large"><img
185src="../static/img/es/screenshots/step1a-install-wizard.png"
186alt="Paso 1.A: Asistente de instalación" /></p>
187
188</div>
189<!-- /.sidebar -->
190<div class="main">
191
192<h3><em>Paso 1.a</em> Configura tu programa de correo electrónico con tu cuenta
193de correo</h3>
194
195<p>Abre el programa de correo electrónico y sigue el asistente (tutorial paso a
196paso) que configurará su cuenta de correo electrónico. Por lo general,
197comienza desde "Configuración de la cuenta" &rarr; "Agregar cuenta de
198correo". Deberías obtener la configuración para los ajustes del servidor de
199su administrador de sistemas o la sección de ayuda de su cuenta de correo
200electrónico.</p>
201
202
203
204<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
205<div class="troubleshooting">
206
207<h4>Solución de problemas</h4>
208
209<dl>
210<dt>El asistente no inicia</dt>
211<dd>Puedes iniciar el asistente tu mismo, pero el menú de opciones para realizar
212esto puede tener diferentes nombres dependiendo del programa de correo que
213uses. El botón para iniciarlo estará en el menú principal del programa, y se
214llamará "Nuevo" o algo similar, bajo el título de "Añadir cuenta de correo"
215o "Nueva/existente cuenta de correo."</dd>
216
217<dt>Mi programa de correo electrónico no puede encontrar mi cuenta, o no está
218descargando mi correo</dt>
219<dd>Antes de buscar en la web, nosotros recomendamos que preguntes a otras
220personas que usen el mismo sistema de correo electrónico, para averiguar las
221configuraciones correctas.</dd>
222
223<dt>No puedo encontrar el menú</dt>
224<dd>En muchos programas nuevos de correo electrónico, el menú principal está
225representado por una imagen de tres barras horizontales apiladas.</dd>
226
227<dt class="feedback">¿No encuentras una solución a tu problema?</dt>
228<dd class="feedback">Por favor háznoslo saber en la <a
229href="https://libreplanet.org/wiki/GPG_guide/Public_Review">página de
230comentarios</a>.</dd>
231</dl>
232
233</div>
234<!-- /.troubleshooting -->
235</div>
236<!-- End .main -->
237</div>
238
239
240<!-- End #step1-a .step -->
241<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
242<div id="step-1b" class="step">
243<div class="main">
244
245<h3><em>Paso 1.b</em> Instala GnuPG</h3>
246
247<p>Si estás utilizando un equipo con GNU/Linux, ya deberías tener instalado
248GnuPG y puedes saltar a la <a href="#section2">Sección 2</a>.</p>
249
250<p>Sin embargo, si está utilizando un equipo con macOS o Windows, primero debes
251instalar el programa GnuPG. Selecciona a continuación tu sistema operativo y
252sigue las instrucciones. Para el resto de esta guía, los pasos son los
253mismos para todos los sistemas operativos. </p>
254
255
256<!-- ~~~~~~~~~ MACOS ~~~~~~~~~ -->
257<div class="troubleshooting">
258
259<h4>macOS</h4>
260
261<dl>
262<dt>Utilice un administrador de paquetes de terceros para instalar GnuPG</dt>
263<dd>
264<p>El gestor de paquetes predeterminado de macOS hace difícil instalar GnuPG y
265otros programas de software libre (como Emacs, GIMP o Inkscape). Para hacer
266las cosas más sencillas, recomendamos configurar el gestor de paquetes de
267terceros "Homebrew" para instalar GnuPG. Para esto, utilizaremos un programa
268llamado "Terminal", que ya viene preinstalado en macOS.</p>
269
c61b34c2 270<p># Copia el primer comando de la página principal de <a
0cff12f7
TG
271href="https://brew.sh/">Homebrew</a> haciendo clic sobre el icono del clip y
272pégalo en el Terminal. Pulsa "Enter" y espera a que finalice la instalación.</p>
273<p># Después instala GnuPG introduciendo el siguiente código en el Terminal:<br/>
274<code>brew install gnupg gnupg2</code></p>
275</dd>
276</dl>
277
278</div>
279
280
281<!-- /.troubleshooting -->
282<!-- ~~~~~~~~~ WINDOWS ~~~~~~~~~ -->
283<div class="troubleshooting">
284
285<h4>Windows</h4>
286
287<dl>
288<dt>Obtén GnuPG descargando GPG4Win</dt>
289<dd><p><a href="https://www.gpg4win.org/">GPG4Win</a> es un software de cifrado de
290correo y archivos que incluye GnuPG. Descarga e instala la versión más
c61b34c2
TG
291reciente, eligiendo las opciones predeterminadas cuando se te pregunte. Una
292vez instalado, puedes cerrar las ventanas que haya creado.</p>
0cff12f7
TG
293</dd>
294</dl>
295
296</div>
297<!-- /.troubleshooting -->
298</div>
299<!-- End .main -->
300</div>
301
302
303<!-- End #step1-b .step -->
304<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
305<div id="terminology" class="step">
306<div class="main">
307
308<h3>GnuPG, OpenPGP, ¿Qué es esto?</h3>
309
310<p>En general, los términos GnuPG, GPG, GNU Privacy Guard, OpenPGP y PGP son
311usados de manera indistinta. Técnicamente, OpenPGP (Pretty Good Privacy) es
312el estándar de cifrado y GNU Privacy Guard (a menudo reducido a las siglas
313GPG o GnuPG) se refiere al programa que implementa dicho estándar. La
314mayoría de programas de correo electrónico ofrecen una interfaz para usar
315GnuPG. También hay una versión más reciente de GnuPG llamada GnuPG2.</p>
316
317</div>
318<!-- End .main -->
319</div>
320
321<!-- End #terminology.step-->
322</div></section>
323
324
325<!-- End #section1 -->
326<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
327<section id="section2" class="row"><div>
328
329
330<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
331<div class="section-intro">
332
333<h2><em>#2</em> Crea tus claves</h2>
334<p class="float medium"><img src="../static/img/en/screenshots/step2a-01-make-keypair.png" alt="Un robot con una cabeza con forma de llave que sostiene una llave pública y
335una privada."/></p>
336
337<p>Para usar el sistema GnuPG, necesitarás una clave pública y una clave
338privada (a las que se hace referencia como par de claves). Cada una de ellas
339es una larga cadena de números y letras generada de manera aleatoria y única
340para ti. Tus claves pública y privada están enlazadas entre sí mediante una
341función matemática especial.</p>
342
343<p>Tu clave pública no es como una llave física, ya que se almacena en abierto
344en una guía en línea llamada servidor de claves. Las personas la descargan y
345la usan junto con GnuPG para cifrar los correos electrónicos que te
346envían. Puedes imaginarte el servidor de claves como una guía telefónica en
347la que las personas que quieren enviarte correo electrónico cifrado pueden
348buscar tu clave pública.</p>
349
350<p>Tu clave privada es más parecida a una llave física, ya que la guardas solo
351para ti (en tu computadora). Usas GnuPG y tu clave privada juntas para
352descifrar los correos electrónicos cifrados que otras personas te
353envían. <strong>Nunca deberías compartir tu clave privada con nadie, bajo
354ninguna circunstancia.</strong></p>
355
356<p>Además del cifrado y descifrado, también puedes utilizar estas llaves para
357firmar mensajes y comprobar la autenticidad de las firmas de otras
358personas. Hablaremos más sobre esto en la próxima sección.</p>
359
360</div>
361
362
363<!-- End .section-intro -->
364<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
365<div id="step-2a" class="step">
366<div class="sidebar">
367<p class="large"><img
368src="../static/img/en/screenshots/step2a-02-make-keypair.png"
369alt="Paso 2.A: Crea tu par de claves" /></p>
370
371<p class="large"><img
372src="../static/img/en/screenshots/step2a-03-make-keypair.png"
373alt="Paso 2.A: Establece tu frase de paso" /></p>
374
375</div>
376<!-- /.sidebar -->
377<div class="main">
378
379<h3><em>Paso 2.a</em> Crea un par de claves</h3>
380
381<h4>Crea tu par de claves</h4>
382
383<p>Utilizaremos la línea de comandos en una terminal para crear un par de
384claves utilizando el programa GnuPG.</p>
385
386<p class="notes">Ya sea en GNU/Linux, macOS o Windows, puedes lanzar la aplicación de tu
387terminal ("Terminal" en macOS, "PowerShell" en Windows" desde el menú de
388Aplicaciones (en algunos sistemas GNU/Linux también se utiliza el atajo de
389teclado <kbd>Ctrl + Alt + T</kbd>).</p>
390
391<p># Escribe <code>gpg --full-generate-key</code> para comenzar el proceso.</p>
392<p># Para responder qué tipo de clave te gustaría crear, selecciona la opción
393predeterminada: <samp>1&nbsp;RSA&nbsp;y&nbsp;RSA</samp>.</p>
394<p># Introduce la siguiente longitud de clave: <code>4096</code> para que sea
395una clave robusta.</p>
396<p># Escoge la fecha de expiración, sugerimos <code>2y</code> (2 años).</p>
397<p>Siga las indicaciones para continuar con la configuración de tus datos
398personales.</p>
399
400<h4>Establece tu frase de paso</h4>
401<p>En la pantalla titulada "Passphrase" (o frase de paso) ¡escoge una
402contraseña segura! Puedes hacerlo de manera manual, o puedes utilizar el
403método Diceware. Haciéndolo de forma manual es más rápido pero no tan
404seguro. Utilizar Diceware lleva más tiempo y necesitas unos dados, pero crea
405una contraseña que es mucho más difícil de descifrar para los
406atacantes. Para utilizarla, lee la sección "Crear una contraseña segura con
407Diceware" en <a href=
408"https://theintercept.com/2015/03/26/passphrases-can-memorize-attackers-cant-guess/">este
409artículo en inglés</a> de Micah Lee.</p>
410
411
412<p>Si quieres escoger una frase de paso de forma manual, escoge algo que puedas
413recordar con al menos doce caracteres de longitud, e incluye al menos una
414letra minúscula y mayúscula y al menos un número o símbolo de
415puntuación. Nunca escojas una contraseña que hayas utilizado en otro
416sitio. No utilices patrones reconocibles, como cumpleaños, números de
417teléfono, nombres de mascotas, letras de canciones, citas de libros y cosas
418similares.</p>
419
420
421<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
422<div class="troubleshooting">
423
424<h4>Solución de problemas</h4>
425<dl>
426<dt>GnuPG no está instalado</dt>
427<dd>
428Puedes comprobar si este es el caso con el comando <code>gpg
429--version</code>&#65279;. Si GnuPG no está instalado, se mostrará el
430siguiente resultado en la mayoría de sistemas operativos GNU/Linux, o algo
431similar a ello: <samp>Command 'gpg' not found, but can be installed with:
432sudo apt install gnupg</samp>. Ejecuta ese comando e instala el programa.</dd>
433
434<dt>Tardé demasiado en crear mi frase de paso</dt>
435<dd>Esta bien. Es importante pensar tu frase de paso. Cuando estés listo,
436simplemente sigue los pasos nuevamente desde el principio para crear tu
437clave.</dd>
438
439<dt>¿Cómo puedo ver mi clave?</dt>
440<dd>
441Utiliza el siguiente comando para ver todas las claves <code>gpg
442--list-keys</code>&#65279;. La tuya debería estar en la lista, y más tarde
443también lo estará la de Edward (<a href="#section3">Sección 3</a>).<br />
444Si solo quieres ver tu clave, puedes utilizar <code>gpg --list-key
445[tu@correo]</code>&#65279;.<br />
446También puedes utilizar <code>gpg --list-secret-key</code> para ver tu
447propia clave privada.</dd>
448
449<dt>Más recursos</dt>
450<dd>Para más información sobre este proceso, puedes seguir la documentación en
451inglés, de <a href="https://www.gnupg.org/gph/en/manual/c14.html#AEN25">The
c61b34c2
TG
452GNU Privacy Handbook</a>. Asegúrate de comprender "RSA y RSA" (el valor
453predeterminado), porque es más novedoso, y más seguro que los algoritmos que
454recomienda la documentación. También asegúrate que tu par de claves tienen
0cff12f7
TG
455al menos 4096&nbsp;bits si quieres tener más seguridad.</dd>
456
457<dt class="feedback">¿No encuentras una solución a tu problema?</dt>
458<dd class="feedback">Por favor háznoslo saber en la <a
459href="https://libreplanet.org/wiki/GPG_guide/Public_Review">página de
460comentarios</a>.</dd>
461</dl>
462
463</div>
464
465
466<!-- /.troubleshooting -->
467<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
468<div class="troubleshooting">
469
470<h4>Avanzado</h4>
471<dl>
472<dt>Avanzado par de claves</dt>
473<dd>Cuando GnuPG crea un nuevo par de claves, se compartimenta la función de
474cifrado de la función de firma mediante <a
475href="https://wiki.debian.org/Subkeys">"subkey"</a>. Si utilizas "subkeys"
476con cuidado, puedes mantener tu identidad GnuPG más segura y recuperar de
477manera más rápida una clave comprometida. <a
478href="https://alexcabal.com/creating-the-perfect-gpg-keypair/">Alex
479Cabal</a> y <a href="https://keyring.debian.org/creating-key.html">la wiki
480de Debian</a> ofrecen unas buenas guías (en inglés) para ajustar una
481configuración de "subkeys" segura.</dd>
482</dl>
483
484</div>
485<!-- /.troubleshooting -->
486</div>
487<!-- End .main -->
488</div>
489
490
491<!-- End #step-2a .step -->
492<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
493<div id="step-2b" class="step">
494<div class="sidebar">
495<p class="large"><img
496src="../static/img/en/screenshots/step2b-04-upload-and-certificate.png"
497alt="Paso 2.B: Enviar al servidor y generar un certificado" /></p>
498
499</div>
500<!-- /.sidebar -->
501<div class="main">
502
503<h3><em>Paso 2.b</em> Algunos pasos importantes a seguir después de la creación</h3>
504
505<h4>Sube tu clave a un servidor de claves</h4>
506<p>Vamos a subir tu clave a un servidor de claves, así si alguien quiere
507mandarte un mensaje cifrado puede descargar tu clave pública de
508Internet. Existen múltiples servidores de claves que puedes seleccionar en
509el menú cuando subes tu clave, pero todos son copias unos de otros, por lo
510que no importa cuál de ellos utilices. Sin embargo, a veces tardan varias
511horas en sincronizarse cuando se sube una nueva clave.</p>
512<p># Copia tu keyID (identificador de clave): <code>gnupg --list-key
513[tu@correo]</code> mostrará información de tu clave pública ("pub"),
514incluyendo tu identificador de clave (keyID), que es una lista única de
515números y letras. Copia este identificador, para poder utilizarlo en el
516siguiente comando.</p>
517<p># Sube tu clave a un servidor: <code>gpg --send-key [keyID]</code></p>
518
519<h4>Exporta tu clave a un archivo</h4>
520<p>Utiliza el siguiente comando para exportar tu clave secreta para así poder
521importarla en tu programa de correo electrónico en el siguiente <a
522href="#section3">paso</a>. Para evitar que tu clave pueda ser comprometida,
523almacena el archivo en un sitio seguro y asegúrate que si es transferida, se
524hace de una manera confiable. Para exportar tus claves se puede hacer con
525los siguiente comandos:</p>
526<p><code> $ gpg --export-secret-keys -a [keyID] > mi_clave_secreta.asc<br/>
527$ gpg --export -a [keyID] > mi_clave_pública.asc </code></p>
528
529<h4>Genera un certificado de revocación</h4>
530<p>En el caso de que pierdas tu clave o si es comprometida, querrás generar un
531certificado y escoger guardarlo en un lugar seguro de momento en tu
532computadora (por favor consulte el <a href="#step-6c">Paso 6.C</a> para
533consultar cómo guardar de manera segura tu certificado de revocación). Este
534paso es esencial para tu autodefensa, y también aprenderás más en la <a
535href="#section5">Sección 5</a>.</p>
536
537<p># Copia tu keyID (identificador de clave): <code>gnupg --list-key
538[tu@correo]</code> mostrará información de tu clave pública ("pub"),
539incluyendo tu identificador de clave (keyID), que es una lista única de
540números y letras. Copia este identificador, para poder utilizarlo en el
541siguiente comando.</p>
542<p># Genera un certificado de revocación: <code>gpg --gen-revoke --output
543revoke.asc [keyID]</code></p>
544<p># Te pedirá que des una razón para la revocación, te recomendamos utilizar
545<samp>1&nbsp;=&nbsp;la clave ha sido comprometida</samp>.</p>
546<p># No es necesario rellenar un motivo, pero puedes hacerlo, luego pulsa
547"Enter" para añadir una línea vacía y confirma tu selección.</p>
548
549
550
551<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
552<div class="troubleshooting">
553
554<h4>Solución de problemas</h4>
555
556<dl>
557<dt>Mi llave no parece funcionar u obtengo un mensaje "permiso denegado".</dt>
558<dd><p>Como cualquier otro archivo o carpeta, las claves gpg están sujetas a
559permisos. Si estos no están configurados correctamente, es posible que tu
560sistema no acepte tus claves. Puedes seguir los pasos siguientes para
561verificar y actualizar a los permisos correctos.</p>
562
563<p># Comprueba tus permisos: <code>ls -l ~/.gnupg/*</code></p>
564<p># Establece los permisos para leer, escribir y ejecutar solo para ti, no
565para otros. Estos son los permisos recomendados para tu carpeta. <br/>
566Puedes utilizar el código <code>chmod 700 ~/.gnupg</code></p>
567<p># Establece los permisos para leer y escribir solo para ti, no para
568otros. Estos son los permiso recomendados para las claves dentro de tu
569carpeta. <br/>
570Puedes utilizar el código: <code>chmod 600 ~/.gnupg/*</code></p>
571
572<p class="notes">Si has creado (por cualquier razón) tus propias carpetas dentro de
573~/.gnupg, deberás también aplicar permisos de ejecución a esa carpeta. Las
574carpetas requieren privilegios de ejecución para ser abiertas. Para más
575información sobre los permisos, puedes consultar <a
576href="https://helpdeskgeek.com/linux-tips/understanding-linux-permissions-chmod-usage/">esta
577detallada guía de información (en inglés)</a>.</p>
578</dd>
579<dt class="feedback">¿No encuentras una solución a tu problema?</dt>
580<dd class="feedback">Por favor háznoslo saber en la <a
581href="https://libreplanet.org/wiki/GPG_guide/Public_Review">página de
582comentarios</a>.</dd>
583</dl>
584
585</div>
586
587
588<!-- /.troubleshooting -->
589<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
590<div class="troubleshooting">
591
592<h4>Avanzado</h4>
593
594<dl>
595<dt>Más sobre los servidores de claves</dt>
596<dd>Puedes encontrar más información sobre los servidores de claves<a
597href="https://www.gnupg.org/gph/en/manual/x457.html"> en este manual (en
598inglés)</a>. <a href="https://sks-keyservers.net/overview-of-pools.php">El
599sitio web sks </a> mantiene una lista de los servidores de claves más
600recomendados. También puedes <a
601href="https://www.gnupg.org/gph/en/manual/x56.html#AEN64">exportar
602directamente tu clave</a> como un archivo en tu computadora.</dd>
603
604<dt>Transfiriendo tus claves</dt>
605<dd>
606<p>Utiliza los siguientes comandos para transferir tus claves. Para evitar que
c61b34c2
TG
607tu clave sea comprometida, guárdala en un lugar seguro y asegúrate de que si
608se transfiere, se hace de manera fiable. Importar y exportar una clave se
0cff12f7
TG
609puede hacer con los siguientes comandos:</p>
610
611<p><code> $ gpg --export-secret-keys -a [keyID] > mi_clave_privada.asc<br />
612$ gpg --export -a [keyID] > my_clave_pública.asc<br />
613$ gpg --import mi_clave_privada.asc<br />
614$ gpg --import mi_clave_pública.asc </code></p>
615
616<p>Asegúrate de que el identificador de clave (keyID) mostrado sea el correcto
617y, si es así, continúa y añade la máxima confianza para ello:</p>
618
619<p><code> $ gpg --edit-key [tu@correo] </code></p>
620
621<p>Ya que es tu clave, deberías escoger <code>la máxima
622confianza</code>&#65279;. No deberías confiar en la máxima confianza en la
623clave de nadie más.</p>
624
625<p class="notes"> Consulta la <a href="#step-2b"> solución de problemas en el Paso 2.B </a>
626para obtener más información sobre permisos. Al transferir claves, tus
627permisos se pueden mezclar, y pueden aparecer errores. Estos se evitan
628fácilmente cuando las carpetas y los archivos tienen los permisos adecuados</p>
629</dd>
630</dl>
631
632</div>
633<!-- /.troubleshooting -->
634</div>
635<!-- End .main -->
636</div>
637<!-- End #step-2b .step -->
638</div></section>
639
640
641<!-- End #section2 -->
642<!-- ~~~~~~~~~ Section 3: Set up email encryption ~~~~~~~~~ -->
643<section id="section3" class="row"><div>
644
645
646<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
647<div class="section-intro">
648
649<h2><em>#3</em> Configura el cifrado del correo electrónico</h2>
650<p class="notes">El programa Icedove (o Thunderbird) tienen la funcionalidad PGP integrada,
651lo que hace muy sencillo trabajar con ella. Te guiaremos a través de los
652pasos para integrar y utilizar tus claves en estos clientes de correo
653electrónico.</p>
654
655</div>
656
657
658<!-- End .section-intro -->
659<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
660<div id="step-3a" class="step">
661<div class="sidebar">
662
663<p class="large"><img src="../static/img/en/screenshots/step3a-open-key-manager.png"
664alt="Paso 3.A: Menú del correo electrónico" /></p>
665
666<p class="large"><img src="../static/img/en/screenshots/step3a-import-from-file.png"
667alt="Paso 3.A: Importar de un archivo" /></p>
668
669<p class="large"><img src="../static/img/en/screenshots/step3a-success.png"
670alt="Paso 3.A: Éxito" /></p>
671
672<p class="large"><img src="../static/img/en/screenshots/step3a-troubleshoot.png"
673alt="Paso 3.A: Solucionar problemas" /></p>
674</div>
675<!-- /.sidebar -->
676<div class="main">
677
678<h3><em>Paso 3.a</em> Configura tu correo electrónico con cifrado</h3>
679
680<p>Cuando hayas configurado tu correo electrónico con cifrado, podrás comenzar
681a contribuir con el tráfico cifrado en internet. Primero haremos que el
682cliente de correo electrónico importe tu clave secreta y también
683aprenderemos cómo obtener las claves públicas de otras personas de
684servidores para poder enviar y recibir correos electrónicos cifrados.</p>
685
686<p># Abre tu cliente de correo electrónico y usa "Herramientas" &rarr;
687<i>Administrador de claves OpenPGP</i></p>
688<p># En "Archivo" &rarr; <i>Importar clave(s) secreta(s) desde archivo</i></p>
689<p># Selecciona el archivo que guardaste con el nombre [mi_clave_secreta.asc]
690en el paso <a href="#step-2b">Paso 2.B</a> cuando exportaste tu clave</p>
691<p># Desbloquea con tu frase de paso</p>
692<p># Verás que se muestra una ventana de confirmación con éxito "Clave OpenPGP
693importada con éxito"</p>
694<p># Ve a "Configuración de cuenta" &rarr; "Cifrado extremo a extremo" y
695asegúrate de que tu clave está importada y selecciona <i>Tratar esta clave
696como clave personal</i>.</p>
697
698</div>
699
700
701<!-- End .main -->
702<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
703<div class="main">
704<div class="troubleshooting">
705<h4>Solución de problemas</h4>
706<dl>
707<dt>No estoy seguro si la importación funcionó correctamente</dt>
708<dd>
709Busca en "Configuración de la cuenta" &rarr; "Cifrado extremo a
710extremo". Aquí puedes ver si tu clave personal asociada con este correo
711electrónico es encontrada. Si no lo está, puedes intentarlo de nuevo
712mediante la opción <i>Añadir clave</i>. Asegúrate de tener el archivo de la
713clave secreta activa correcto.
714</dd>
715
716<dt class="feedback">¿No encuentras una solución a tu problema?</dt>
717<dd class="feedback">Por favor háznoslo saber en la <a
718href="https://libreplanet.org/wiki/GPG_guide/Public_Review">página de
719comentarios</a>.</dd>
720</dl>
721
722</div>
723<!-- /.troubleshooting -->
724</div>
725<!-- End .main -->
726</div>
727<!-- End #step3-a .step -->
728</div></section>
729
730
731<!-- End #section3 -->
732<!-- ~~~~~~~~~ Section 4: Try it out ~~~~~~~~~ -->
733<section class="row" id="section4"><div>
734
735
736<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
737<div class="section-intro">
738
739<h2><em>#4</em> ¡Pruébalo!</h2>
740<p class="float small"><img src="../static/img/es/screenshots/section3-try-it-out.png" alt="Ilustración de una persona y un gato en una casa conectados a un servidor"/></p>
741<p>Ahora intercambiarás mensajes de prueba con un programa informático de la
742FSF llamado Edward que sabe cómo usar el cifrado. Salvo que se indique otra
743cosa, son los mismos pasos que seguirías en una correspondencia con una
744persona real.</p>
745
746
747
748<!-- <p>
749NOTE: Edward is currently having some technical difficulties, so he
750may take a long time to respond, or not respond at all. We're sorry about
751this and we're working hard to fix it. Your key will still work even without
752testing with Edward.</p> -->
753<div style="clear: both"></div>
754</div>
755
756
757<!-- End .section-intro -->
758<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
759<div id="step-4a" class="step">
760<div class="sidebar">
761
762<p class="large"><img
763src="../static/img/en/screenshots/step4a-send-key-to-Edward.png"
764alt="Paso 4.A Envía tu clave a Edward." /></p>
765
766</div>
767<!-- /.sidebar -->
768<div class="main">
769
770<h3><em>Paso 4.a</em> Envía a Edward tu clave pública</h3>
771
772<p>Este es un paso especial que no deberás realizar cuando estés manteniendo
773correspondencia con una persona real. En el menú de tu programa de correo
774electrónico, ve a "Herramientas" &rarr; "Administrador de claves
775OpenPGP". Deberías ver tu clave en la lista que aparece. Haz clic con el
776botón derecho sobre tu clave y selecciona <i>Enviar clave(s) pública(s) por
777correo electrónico</i>. Esto creará un nuevo borrador de mensaje, como si
778hubieras hecho clic en el botón "Redactar", pero en el adjunto encontrarás
779el archivo de tu clave pública.</p>
780
781<p>Dirige el mensaje a <a
782href="mailto:edward-es@fsf.org">edward-es@fsf.org</a>. Escribe por lo menos
783una palabra (la que quieras) en el asunto y en el cuerpo del correo. No lo
784envíes todavía.</p>
785
786<p>Queremos que Edward sea capaz de abrir el correo electrónico con el archivo
787de tu clave, así que queremos que este primer correo esté sin
788cifrar. Asegúrate de que la opción de cifrado está apagada utilizando el
789menú desplegable "Seguridad" y seleccionando <i>No cifrar</i>. Cuando el
790cifrado esté inhabilitado, pulsa en "Enviar".</p>
791
792<p class="notes">Puede que Edward tarde dos o tres minutos en responder. Mientras tanto,
793quizás quieras seguir adelante y revisar la sección <a
794href="#section6">Úsalo bien</a> de esta guía. Una vez que hayas recibido la
795respuesta, avanza al siguiente paso. De aquí en adelante, estarás haciendo
796lo mismo que cuando mantengas correspondencia con una persona real.</p>
797
798<p>Cuando abres la respuesta de Edward, GnuPG te pide que introduzcas la frase
799de paso antes de utilizar tu clave privada para descifrarlo.</p>
800
801</div>
802<!-- End .main -->
803</div>
804
805
806<!-- End #step-4a .step -->
807<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
808<div id="step-4b" class="step">
809<div class="sidebar">
810
811<p class="large"><img
812src="../static/img/en/screenshots/step4b-option1-verify-key.png"
813alt="Paso 4.B Opción 1. Verificar la clave" /></p>
814
815<p class="large"><img
816src="../static/img/en/screenshots/step4b-option2-import-key.png"
817alt="Paso 4.B Opción 2. Importar la clave" /></p>
818</div>
819
820<!-- /.sidebar -->
821<div class="main">
822
823<h3><em>Paso 4.b</em> Envía un correo cifrado de prueba</h3>
824
825<h4>Obtén la clave de Edward</h4>
826
827<p>Para cifrar un correo para Edward, necesitas su clave pública, así que
828tendrás que descargarla desde un servidor de claves. Puedes hacer esto de
829dos maneras diferentes:</p>
830<p><strong>Opción 1.</strong> En el correo de respuesta que has recibido de
831Edward después de tu primer correo, se incluía la clave pública de
832Edward. En la parte derecha del correo, justo encima del área de
833introducción del texto, encontrarás un botón "OpenPGP" que tiene un candado
834y una pequeña rueda juto a él. Haz clic ahí y selecciona <i>Descubrir</i>
835junto al texto: "Este mensaje fue firmado con una clave que todavía no
836tienes." Seguido de un mensaje emergente con los detalles de la clave
837Edward.</p>
838
839<p><strong>Opción 2.</strong> Abre tu gestor OpenPGP y en la opción "Servidor
840de clave" escoge <i>Descubrir claves en línea</i>. Aquí, rellena el campo
841con la dirección de correo electrónico de Edward e importa la clave de
842Edward.</p>
843
844<p>La opción <i>Aceptada (sin verificar)</i> añadirá esta clave a tu gestor de
845claves y ahora puede ser utilizada para enviar correos cifrados y para
846verificar las firmas digitales de Edward.</p>
847
848<p class="notes">En la ventana emergente de confirmación de que quieres importar la clave de
849Edward, verás muchos correos diferentes que están asociados con su
850clave. Esto es correcto, puedes importar con seguridad la clave.</p>
851
852<p class="notes">Como has cifrado este correo con la clave pública de Edward, se necesita la
853clave privada de Edward para descifrarlo. Edward es el único que posee su
854clave privada, nadie excepto Edward, puede descifrarlo.</p>
855
856<h4>Envía a Edward un correo cifrado</h4>
857
858<p> Escribe un nuevo correo electrónico en tu programa de correo electrónico,
859dirigido a <a href="mailto:edward-es@fsf.org">edward-es@fsf.org</a>. Pon
860como asunto "Prueba de cifrado" o algo similar y escribe algo en el cuerpo.</p>
861
862<p>Esta vez, asegúrate de que el cifrado está activado utilizando el menú
863desplegable "Seguridad" y selecciona <i>Requerir cifrado</i>. Cuando el
864cifrado esté activo, pulsa en Enviar.</p>
865
866
867
868<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
869<div class="troubleshooting">
870
871<h4>Solución de problemas</h4>
872
873<dl>
874<dt>"Los destinatarios no son válidos, no se confía en ellos o no se encuentran"</dt>
875<dd>Podría recibir el mensaje de error anterior o algo parecido a esto: "No se
876puede enviar este mensaje con cifrado de extremo a extremo, porque hay
877problemas con las claves de los siguientes destinatarios: ... " En estos
878casos, quizás has intentado enviar un correo electrónico cifrado a alguien
879de quien no tienes todavía su clave pública. Asegúrate de seguir los pasos
880anteriores para importar la clave en tu gestor de claves. Abre el gestor de
881claves OpenPGP para asegurarte que el receptor aparece en el listado.</dd>
882
883<dt>Imposible enviar el mensaje</dt>
884<dd>Podrías obtener el siguiente mensaje cuando tratas de enviar tu correo
885cifrado: "Imposible enviar este mensaje con cifrado de extremo a extremo,
886porque hay problemas con las claves de los siguientes destinatarios:
887edward-es@fsf.org." Esto normalmente significa que importaste la clave con
888la opción "no aceptado (sin verificar)". Ve a "Propiedades de clave" de esta
889clave haciendo clic con el botón derecho en esta clave desde tu gestor de
890claves OpenPGP y selecciona la opción <i>Sí, pero no he verificado que sea
891la clave correcta</i> en las opciones que se presentan en la parte inferior
892de esta ventana. Vuelve a enviar el correo electrónico.</dd>
893
894<dt>No puedo encontrar la clave de Edward</dt>
895<dd>Cierra las ventanas emergentes que han aparecido desde que hiciste clic en
896"Enviar". Asegúrate de que estás conectado a Internet y vuelve a
897intentarlo. Si eso no funciona, repite el proceso, seleccionando un servidor
898de claves diferente cuando te pida seleccionar uno.</dd>
899
900<dt>Correos descifrados en la carpeta de Enviados</dt>
901<dd>Aunque creas que no puedes descifrar mensajes cifrados por la clave de otra
902persona, tu programa de correo electrónico guardará automáticamente una
903copia cifrada con tu clave pública, que serás capaz de ver desde la carpeta
904de Enviados como un mensaje normal. Esto es normal, y no significa que tus
905correos no sean enviados cifrados.</dd>
906
907<dt class="feedback">¿No encuentras una solución a tu problema?</dt>
908<dd class="feedback">Por favor háznoslo saber en la <a
909href="https://libreplanet.org/wiki/GPG_guide/Public_Review">página de
910comentarios</a>.</dd>
911</dl>
912
913</div>
914
915
916<!-- /.troubleshooting -->
917<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
918<div class="troubleshooting">
919
920<h4>Avanzado</h4>
921
922<dl>
923<dt>Cifra tus mensajes desde la línea de comandos</dt>
924<dd>También puedes cifrar y descifrar tus mensajes y archivos desde la <a
925href="https://www.gnupg.org/gph/en/manual/x110.html">línea de comandos</a>,
926si esa es tu preferencia. La opción --armor hace que la salida cifrada
927aparezca como un juego de caracteres normales.</dd>
928</dl>
929
930</div>
931<!-- /.troubleshooting -->
932</div>
933<!-- End .main -->
934</div>
935
936
937<!-- End #step-4b .step -->
938<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
939<div id="step-headers_unencrypted" class="step">
940<div class="main">
941
942<h3><em>Importante:</em> Consejos de seguridad</h3>
943
944<p>Incluso si cifras tu correo electrónico, la línea Asunto no se cifra, así
945que no pongas información privada en ese apartado. Las direcciones de envío
946y recepción tampoco son cifradas, así que un sistema de vigilancia todavía
947puede averiguar con quien te estás comunicando. También, los agentes de
948vigilancia sabrán que estás utilizando GnuPG, incluso aunque no puedan
949adivinar qué estás diciendo. Cuando envías un adjunto, puedes escoger la
950opción de cifrarlo o no, de manera independiente al correo actual.</p>
951
952<p>Para una mayor seguridad contra potenciales ataques, puedes inhabilitar
953HTML. En su lugar, puedes reproducir el cuerpo del correo como texto
954plano. Para hacer esto en Icedove o Thunderbird, ve al menú: "Ver" &rarr;
955"Cuerpo del mensaje como &rarr; <i>texto sin formato</i>.</p>
956
957</div>
958<!-- End .main -->
959</div>
960
961
962<!-- End #step-headers_unencrypted .step-->
963<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
964<div id="step-4c" class="step">
965<div class="sidebar">
966
967<p class="large"><img
968src="../static/img/en/screenshots/step4c-Edward-response.png"
969alt="Paso 4.C La respuesta de Edward" /></p>
970
971</div>
972
973<!-- /.sidebar -->
974<div class="main">
975
976<h3><em>Paso 4.c</em> Recibir una respuesta</h3>
977
978<p>Cuando Edward reciba tu correo electrónico, usará su clave privada para
979descifrarlo, luego te responderá. </p>
980
981<p class="notes">Puede que Edward tarde dos o tres minutos en responder. Mientras tanto,
982quizás quieras seguir adelante y revisar la sección <a
983href="#section6">Úsalo bien</a> de esta guía.</p>
984
985<p>Edward te enviará un correo electrónico cifrado de vuelta contestándote que
986tu correo electrónico fue recibido y descifrado. Tu cliente de correo
987electrónico automáticamente descifrará el mensaje de Edward.</p>
988
989<p class="notes">El botón OpenPGP en el correo mostrará una pequeña marca verde de aprobación
990sobre el símbolo del candado para mostrar que el mensaje es cifrado y un
991pequeño símbolo de atención naranja que significa que has aceptado la clave,
992pero no está verificada. Cuando aún no has aceptado la clave , verás una
993pequeña interrogación en ese lugar. Haciendo clic en ese botón te llevará
994también hasta las propiedades de la clave.</p>
995
996</div>
997<!-- End .main -->
998</div>
999
1000
1001<!-- End #step-4c .step -->
1002<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1003<div id="step-4d" class="step">
1004<div class="main">
1005
1006<h3><em>Paso 4.d</em> Enviar un correo firmado de prueba</h3>
1007
1008<p>GnuPG incluye una forma de firmar mensajes y archivos, verificando que
1009provienen de ti y que no fueron manipulados por el camino. Estas firmas son
1010más robustas que las análogas hechas a mano en un papel, estas son
1011imposibles de falsificar, porque son imposibles de crear sin tu clave
1012privada (otra razón para mantener tu clave privada a salvo).</p>
1013
1014<p>Puedes firmar mensajes a cualquiera, ya que es una gran forma de poner al
1015tanto a la gente de que utilizas GnuPG y que pueden comunicarse contigo de
1016manera segura. Si no utilizan GnuPG, serán capaces de leer tu mensaje y ver
1017tu firma. Si ellos tienen GnuPG, serán capaces de verificar que tu firma es
1018auténtica.</p>
1019
1020<p>Para firmar un correo a Edward, redacta cualquier mensaje para esa dirección
1021de correo y haz clic sobre el icono del lápiz, al lado del icono del
1022candado, que se pondrá de color dorado. Si firmas un mensaje, GnuPG te
1023preguntará por tu contraseña antes de enviarlo, porque necesita desbloquear
1024tu clave privada para firmarlo.</p>
1025
1026<p>En "Configuración de cuenta" &rarr; "Cifrado de extremo a extremo" puedes
1027escoger <i>Añadir mi firma digital de forma predeterminada</i>.</p>
1028
1029</div>
1030<!-- End .main -->
1031</div>
1032
1033
1034<!-- End #step-4d .step -->
1035<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1036<div id="step-4e" class="step">
1037<div class="main">
1038
1039<h3><em>Paso 4.e</em> Recibir una respuesta</h3>
1040
1041<p>Cuando Edward recibe tu correo, él usará tu clave pública (que le has
1042enviado en el <a href="#step-3a">Paso 3.A</a>) para verificar que tu envío
1043no ha sido manipulado y para cifrar su respuesta para ti.</p>
1044
1045<p class="notes">Puede que Edward tarde dos o tres minutos en responder. Mientras tanto,
1046quizás quieras seguir adelante y revisar la sección <a
1047href="#section6">Úsalo bien</a> de esta guía.</p>
1048
1049<p>La respuesta de Edward llegará cifrada, porque él prefiere usar el cifrado
1050siempre que sea posible. Si todo ha ido de acuerdo al plan, debería decir
1051"Tu firma fue verificada." Si tu prueba de firma de correo también fue
1052cifrada, él mencionará eso primero.</p>
1053
1054<p>Cuando recibas el correo electrónico de Edward y lo abras, tu cliente de
1055correo electrónico detectará automáticamente que está cifrado con tu clave
1056pública, y usará tu clave privada para descifrarlo.</p>
1057
1058</div>
1059<!-- End .main -->
1060</div>
1061<!-- End #step-4e .step -->
1062</div></section>
1063
1064
1065<!-- ~~~~~~~~~ Section 5: Learn About the Web of Trust ~~~~~~~~~ -->
1066<section class="row" id="section5"><div>
1067
1068
1069<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
1070<div class="section-intro">
1071
1072<h2><em>#5</em> Aprende sobre el Anillo de Confianza</h2>
1073<p class="float small"><img src="../static/img/es/screenshots/section5-web-of-trust.png" alt="Ilustración de llaves interconectadas con una red de líneas"/></p>
1074
1075<p>El cifrado de correo electrónico es una tecnología poderosa, pero tiene sus
1076debilidades: requiere una manera de verificar que la clave pública de una
1077persona es realmente suya. De otra forma, no habría modo de impedir que un
1078atacante cree una dirección de correo electrónico con el nombre de tu amigo,
1079cree claves con esa dirección y suplante a tu amigo. Es por eso que los
1080programadores de software libre que desarrollaron el cifrado de correo
1081electrónico crearon la firma de las claves y el Anillo de Confianza.</p>
1082
1083<p>Cuando firmas la clave de alguien, estás diciendo públicamente que verificas
1084que pertenece a esa persona y no a un impostor.</p>
1085
1086<p>Firmar claves y firmar mensajes utiliza el mismo tipo de operación
1087matemática, pero estas tienen diferentes implicaciones. Es una buena
1088práctica firmar generalmente tu correo, pero si por casualidad firmas claves
1089de otra gente, puedes accidentalmente garantizar la identidad de un
1090impostor.</p>
1091
1092<p>Las personas que usan tu clave pública pueden ver quien las ha firmado. Una
1093vez que hayas usado GnuPG durante mucho tiempo, tus claves pueden tener
1094cientos de firmas. Se puede considerar una clave como de más digna de
1095confianza si tiene muchas firmas de personas en quien tu confías. El Anillo
1096de Confianza es la constelación de usuarios de GnuPG, conectados entre sí
1097mediante las cadenas de confianza expresadas a través de las firmas.</p>
1098
1099</div>
1100
1101
1102<!-- End .section-intro -->
1103<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1104<div id="step-5a" class="step">
1105<div class="sidebar">
1106
1107<p class="large"><img
1108src="../static/img/en/screenshots/step5a-key-properties.png"
1109alt="Sección 5: confiando en una clave" /></p>
1110
1111</div>
1112<!-- /.sidebar -->
1113<div class="main">
1114
1115<h3><em>Paso 5.a</em> Firma una clave</h3>
1116
1117<p>En el menú de tu programa de correo electrónico, ve a Administrador de
1118claves OpenPGP y selecciona <i>Propiedades de la clave</i> haciendo clic con
1119el botón derecho en la clave de Edward.</p>
1120
1121<p>Bajo "Aceptación", puedes seleccionar <i>Sí, he verificado en persona que
1122esta clave tiene la huella digital correcta"</i>.</p>
1123
1124<p class="notes">De hecho acabas de decir "Confío en que la clave pública de Edward realmente
1125pertenece a Edward". Esto no significa mucho debido a que Edward no es una
1126persona real, pero es una buena práctica y cuando se trata de personas
1127reales es importante. Puedes leer más sobre el firmado de claves de personas
1128en la sección <a href="#check-ids-before-signing">comprobar la identidad
1129(ID) antes de firmar</a>.</p>
1130
1131
1132<!--<div id="pgp-pathfinder">
1133
1134
1135<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi"
1136method="get">
1137
1138<p><strong>From:</strong><input type="text" value="xD41A008"
1139name="FROM"></p>
1140
1141<p><strong>To:</strong><input type="text" value="50BD01x4" name="TO"></p>
1142
1143<p class="buttons"><input type="submit" value="trust paths" name="PATHS"><input
1144type="reset" value="reset" name=".reset"></p>
1145
1146</form>
1147
1148</div>End #pgp-pathfinder -->
1149</div>
1150<!-- End .main -->
1151</div>
1152
1153
1154<!-- End #step-5a .step -->
1155<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1156<div id="step-identify_keys" class="step">
1157<div class="main">
1158
1159<h3>Identificando claves: Huellas digitales e identificadores de claves (ID)</h3>
1160
1161<p>Las claves públicas de las personas se identifican habitualmente por su
1162huella digital, que es una cadena de dígitos como
1163F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (para la clave de Edward). Puedes
1164ver la huella digital de tu clave pública, y de otras claves públicas que
1165han sido guardadas en tu computadora, yendo a Administrador de claves
1166OpenPGP en el menú de tu programa de correo electrónico, haciendo luego clic
1167con el botón derecho en la clave y seleccionando Propiedades de la clave. Es
1168una buena práctica compartir tu huella digital cada vez que compartas tu
1169dirección de correo electrónico, así otras personas podrán verificar que
1170tienen la clave pública correcta cuando descarguen tu clave desde un
1171servidor de claves.</p>
1172
1173<p class="notes">También puedes ver claves públicas referidas con un identificador ID
1174reducido. Esta clave ID es visible directamente desde la ventana de Gestión
1175de Claves. Estos ocho caracteres de la clave ID fueron previamente
1176utilizados como identificación, lo que solía ser seguro, pero ya no es
1177confiable. Necesitas comprobar la huella (fingerprint) completa como parte
1178de la verificación de que tienes la clave correcta de una persona con la que
1179estás intentando contactar. La falsificación, en la que alguien
1180intencionadamente genera una clave con una huella (fingerprint) cuyos ocho
1181caracteres finales son iguales que otra, es desafortunadamente muy común.</p>
1182
1183</div>
1184<!-- End .main -->
1185</div>
1186
1187
1188<!-- End #step-identify_keys .step-->
1189<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1190<div id="check-ids-before-signing" class="step">
1191<div class="main">
1192
1193<h3><em>Importante:</em> Qué tener en cuenta cuando firmas claves</h3>
1194
1195<p>Antes de firmar la clave de una persona, necesitas tener confianza de que
1196realmente le pertenecen, y que es quién dice ser. Lo ideal, esta confidencia
1197proviene de tener interacciones y conversaciones con ellos durante un
1198tiempo, y siendo testigo de interacciones entre ellos y otras
1199personas. Siempre que firmes una clave, pregúntale que muestre la huella
1200pública completa, y no solo el identificador de clave. Si sientes que es
1201importante firmar la clave de alguien que acabas de conocer, también pide
1202que te enseñen la tarjeta de identificación, y asegúrate de que el nombre
1203del identificador corresponde con el nombre que aparece en la clave pública.</p>
1204
1205
1206<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
1207<div class="troubleshooting">
1208
1209<h4>Avanzado</h4>
1210
1211<dl>
1212<dt>Dominar el anillo de confianza</dt>
1213<dd>Desafortunadamente, la confianza no se difunde entre los usuarios de la
1214manera en que <a
1215href="https://fennetic.net/irc/finney.org/~hal/web_of_trust.html">mucha
1216gente cree</a>. Una de las mejores maneras de fortalecer la comunidad de
1217GnuPG es <a
1218href="https://www.gnupg.org/gph/en/manual/x334.html">comprender</a> de
1219manera profunda el anillo de confianza y firmar con cuidado las claves de la
1220gente en las que las circunstancias lo permitan.</dd>
1221</dl>
1222
1223</div>
1224<!-- /.troubleshooting -->
1225</div>
1226<!-- End .main -->
1227</div>
1228<!-- End #check-ids-before-signing .step-->
1229</div></section>
1230
1231
1232<!-- End #section5 -->
1233<!-- ~~~~~~~~~ Section 6: Use it well ~~~~~~~~~ -->
1234<section id="section6" class="row"><div>
1235
1236
1237<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
1238<div class="section-intro">
1239
1240<h2><em>#6</em> Úsalo bien</h2>
1241
1242<p>Cada persona usa GnuPG de una manera un poco diferente, pero es importante
1243seguir algunas prácticas básicas para mantener tu correo electrónico
1244seguro. Si no las sigues, pones en peligro la privacidad de las personas con
1245las que te comunicas, como también la tuya, y dañas el Anillo de Confianza.</p>
1246
1247</div>
1248
1249
1250<!-- End .section-intro -->
1251<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1252<div id="step-6a" class="step">
1253<div class="sidebar">
1254
1255<p class="medium"><img
1256src="../static/img/es/screenshots/section6-01-use-it-well.png"
1257alt="Sección 6: Úsalo bien (1)" /></p>
1258
1259</div>
1260<!-- /.sidebar -->
1261<div class="main">
1262
1263<h3>¿Cuándo debería cifrar?¿Cuando debería firmar?</h3>
1264
1265<p>Mientras más mensajes cifres, mejor. Si solo cifras tus mensajes
1266ocasionalmente, cada mensaje cifrado podría activar un marcador de mensaje
1267importante en los sistemas de vigilancia. Si todo tu correo electrónico, o
1268la mayor parte, está cifrado, las personas encargadas de vigilar no sabrán
1269por dónde empezar. No estamos diciendo que cifrar solo algunos correos
1270electrónicos no sea útil: es un gran comienzo y dificulta la vigilancia
1271indiscriminada.</p>
1272
1273<p>A menos que no quieras revelar tu propia identidad (lo que requiere de otras
1274medidas protectoras), no existe una razón para no firmar cada mensaje,
1275independientemente de que este o no cifrado. Además de permitir a aquellos
1276con GnuPG verificar que los mensajes provienen de ti, firmar es una manera
1277no intrusiva de recordar a todo el mundo que utilizas GnuPG y muestras apoyo
1278por las comunicaciones seguras. Si a menudo mandas mensajes firmados a gente
1279que no está familiarizado con GnuPG, también está bien incluir un enlace a
1280esta guía en la firma estándar de tu correo (la firma en texto plano, no en
1281la firma criptográfica).</p>
1282
1283</div>
1284<!-- End .main -->
1285</div>
1286
1287
1288<!-- End #step-6a .step -->
1289<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1290<div id="step-6b" class="step">
1291<div class="sidebar">
1292
1293<p class="medium"><img
1294src="../static/img/es/screenshots/section6-02-use-it-well.png"
1295alt="Sección 6: Úsalo bien (2)" /></p>
1296
1297</div>
1298<!-- /.sidebar -->
1299<div class="main">
1300
1301<h3>No te fíes de las claves sin validez</h3>
1302
1303<p>GnuPG hace que el correo electrónico sea más seguro, pero sigue siendo
1304importante estar alerta ante las claves sin validez, que podrían haber caído
1305en las manos equivocadas. El correo electrónico cifrado con claves sin
1306validez podría ser leído por los programas de vigilancia.</p>
1307
1308<p>En tu programa de correo electrónico, ve al primer correo electrónico que
1309Edward te envió. Debido a que Edward lo cifró con tu clave pública, tendrá
1310una marca verde de aprobación encima del botón "OpenPGP".</p>
1311
1312<p><strong>Cuando uses GnuPG, acostúmbrate a mirar ese botón. El programa te
1313avisará si recibes un correo electrónico firmado con una clave en la que no
1314se pueda confiar.</strong></p>
1315
1316</div>
1317<!-- End .main -->
1318</div>
1319
1320
1321<!-- End #step-6b .step -->
1322<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1323<div id="step-6c" class="step">
1324<div class="main">
1325
1326<h3>Copia tu certificado de revocación a un sitio seguro</h3>
1327
1328<p>¿Recuerdas cuando creaste tus claves y guardaste el certificado de
1329revocación que hizo GnuPG? Es hora de copiar ese certificado en el
1330almacenamiento más seguro que tengas: una unidad flash, un disco o un disco
1331duro guardado en un lugar seguro en tu casa podría funcionar, no en un
1332dispositivo que lleves contigo normalmente. La forma más segura que
1333conocemos es imprimir el certificado de revocación y almacenarlo en un lugar
1334seguro.</p>
1335
1336<p>Si tus claves privadas se pierden o son robadas en algún momento,
1337necesitarás este archivo con el certificado para que los demás sepan que ya
1338no estás utilizando este par de claves.</p>
1339
1340</div>
1341<!-- End .main -->
1342</div>
1343
1344
1345<!-- End #step-6c .step -->
1346<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1347<div id="step-lost_key" class="step">
1348<div class="main">
1349
1350<h3><em>IMPORTANTE:</em> ACTÚA CON RAPIDEZ si alguien consigue tu clave privada</h3>
1351
1352<p>Si pierdes tu clave privada u otra persona se hace con ella (robándola o
1353entrando en tu computadora), es importante que la revoques inmediatamente
1354antes de que otra persona la utilice para leer tu correo electrónico
1355cifrado. Esta guía no cubre cómo revocar una clave, pero puedes seguir las
1356<a
1357href="https://www.hackdiary.com/2004/01/18/revoking-a-gpg-key/">instrucciones
1358(en inglés)</a>. Una vez hayas realizado la revocación, envíale un correo
1359electrónico a todas las personas con las que habitualmente utilizas tu clave
1360para asegurarte de que lo sepan, incluyendo una copia de tu nueva clave
1361pública.</p>
1362
1363</div>
1364<!-- End .main -->
1365</div>
1366
1367
1368<!-- End #step-lost_key .step-->
1369<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1370<div id="webmail-and-GnuPG" class="step">
1371<div class="main">
1372
1373<h3>"Webmail" y GnuPG</h3>
1374
1375<p>Cuando utilizas un navegador web para acceder a tu correo, estás utilizando
1376"webmail", un programa de correo electrónico almacenado en un sitio web
1377lejano. A diferencia con el "webmail", tu programa de correo electrónico de
1378tu equipo se ejecuta en tu propio ordenador. Aunque "webmail" no puede
1379descifrar correos cifrados, todavía te lo mostrará de forma cifrada. Si de
1380manera principal utilizas el "webmail", sabrás cómo abrir tu cliente de
1381correo cuando recibas un correo cifrado.</p>
1382
1383</div>
1384<!-- End .main -->
1385</div>
1386
1387
1388<!-- End #webmail-and-GnuPG .step-->
1389<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1390<div id="step-6d" class="step">
1391<div class="main">
1392
1393<h3>Haz que tus claves públicas sean parte de tu identidad en línea</h3>
1394
1395<p> Primero añade la huella digital de tu clave pública a tu firma de correo
1396electrónico, luego redacta un correo electrónico a al menos cinco de tus
1397amigos, diciéndoles que acabas de configurar GnuPG y mencionando la huella
1398digital de tu clave pública. Añade un enlace a esta guía y pide que se unan
1399a ti. No olvides que también hay una gran <a href
1400="infographic.html">infografía para compartir. </a></p>
1401
1402<p class="notes">Comienza a escribir la huella de tu clave pública en cualquier sitio en el
1403que normalmente muestres tu dirección de correo electrónico: tus perfiles en
1404redes sociales, blog, sitios web o tarjetas de empresa. En la Free Software
1405Foundation, nosotros ponemos las nuestras en nuestra <a
1406href="https://fsf.org/about/staff">página de personal</a>. Necesitamos
1407llevar nuestra cultura al punto de que sintamos que algo falta cuando vemos
1408una dirección de correo sin una huella digital de una clave pública.</p>
1409
1410</div>
1411<!-- End .main-->
1412</div>
1413<!-- End #step-6d .step-->
1414</div></section>
1415
1416
1417<!-- End #section6 -->
1418<!-- ~~~~~~~~~ Section 7: Next steps ~~~~~~~~~ -->
1419<section class="row" id="section7">
1420<div id="step-click_here" class="step">
1421<div class="main">
1422
1423<h2><a href="next_steps.html">¡Buen trabajo! Mira cuáles son los siguientes
1424pasos.</a></h2>
1425
1426</div>
1427<!-- End .main -->
1428</div>
1429<!-- End #step-click_here .step-->
1430</section>
1431
1432
1433
1434
1435
1436<!-- End #section7 -->
1437<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1438<!-- When un-commenting this section go to main.css and search
1439for /* Guide Sections Background */ then add #faq to the desired color
1440<section class="row" id="faq">
1441<div>
1442<div class="sidebar">
1443
1444<h2>FAQ</h2>
1445
1446</div>
1447<div class="main">
1448
1449<dl>
1450<dt>My key expired</dt>
1451<dd>Answer coming soon.</dd>
1452
1453<dt>Who can read encrypted messages? Who can read signed ones?</dt>
1454<dd>Answer coming soon.</dd>
1455
1456<dt>My email program is opening at times I don't want it to open/is now my
1457default program and I don't want it to be.</dt>
1458<dd>Answer coming soon.</dd>
1459</dl>
1460
1461</div>
1462</div>
1463</section> -->
1464<!-- End #faq -->
1465<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
1466<footer class="row" id="footer"><div>
1467<div id="copyright">
1468
1469<h4><a href="https://u.fsf.org/ys"><img
1470alt="Free Software Foundation"
1471src="../static/img/fsf-logo.png" /></a></h4>
1472
1473<p>Copyright &copy; 2014-2021 <a href="https://u.fsf.org/ys">Free Software
1474Foundation</a>, Inc. <a
1475href="https://my.fsf.org/donate/privacypolicy.html">Política de
1476privacidad</a>. Por favor apoye nuestro trabajo <a
1477href="https://u.fsf.org/yr">uniéndose a nosotros como miembro asociado.</a></p>
1478
1479<p>Las imágenes de esta página están bajo una licencia <a
1480href="https://creativecommons.org/licenses/by/4.0/">Creative Commons
1481Atribución 4.0 (o versión posterior)</a>, y el resto está bajo una licencia
1482<a href="https://creativecommons.org/licenses/by-sa/4.0">Creative Commons
1483Atribución-Compartir Igual 4.0 (o versión posterior)</a>. Descargue el <a
1484href="https://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">
1485código fuente de Edward el bot de respuesta</a> por Andrew Engelbrecht
1486&lt;andrew@engelbrecht.io&gt; y Josh Drake &lt;zamnedix@gnu.org&gt;,
1487disponible bajo una licencia GNU Affero General Public License. <a
1488href="https://www.gnu.org/licenses/license-list.html#OtherLicenses">¿Por qué
1489estas licencias?</a></p>
1490
1491<p>Las fuentes usadas en la guía e infografía: <a
1492href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> por Pablo
1493Impallari, <a
1494href="https://www.google.com/fonts/specimen/Signika">Signika</a> por Anna
1495Giedry&#347;, <a
1496href="https://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
1497Narrow</a> por Omnibus-Type, <a
1498href="https://libreplanet.org/wiki/GPG_guide/Graphics_Howto#Pitfalls">PXL-2000</a>
1499por Florian Cramer.</p>
1500
1501<p>Descarga el paquete con el <a href="emailselfdefense_source.zip">código
1502fuente</a> para esta guía, incluyendo las fuentes, los archivos fuente de
1503las imágenes y el texto de los mensajes de Edward.</p>
1504
1505<p>Este sitio utiliza el estándar Weblabels para el etiquetado <a
1506href="https://www.fsf.org/campaigns/freejs">free JavaScript</a>. Ver el <a
1507href="https://weblabels.fsf.org/emailselfdefense.fsf.org/"
1508rel="jslicense">código fuente y la información de la licencia de
1509JavaScript</a>.</p>
1510
1511</div>
1512
1513<!-- /#copyright -->
1514<p class="credits">El diseño de la infografía y la guía es de <a rel="external"
1515href="https://jplusplus.org"><strong>Journalism++</strong><img
1516src="static/img/jplusplus.png"
1517alt="Journalism++" /></a></p>
1518<!-- /.credits -->
1519</div></footer>
1520
1521
1522<!-- End #footer -->
1523<script type="text/javascript"
1524src="../static/js/jquery-1.11.0.min.js"></script>
1525<script type="text/javascript"
1526src="../static/js/scripts.js"></script>
1527
1528<!-- Piwik -->
1529<script type="text/javascript">
1530 // @license magnet:?xt=urn:btih:cf05388f2679ee054f2beb29a391d25f4e673ac3&amp;dn=gpl-2.0.txt GPL-2.0-or-later
1531 var _paq = _paq || [];
1532 _paq.push(["trackPageView"]);
1533 _paq.push(["enableLinkTracking"]);
1534
1535 (function() {
1536 var u = (("https:" == document.location.protocol) ? "https" : "http") + "://"+"piwik.fsf.org//";
1537 _paq.push(["setTrackerUrl", u+"piwik.php"]);
1538 _paq.push(["setSiteId", "13"]);
1539 var d=document, g=d.createElement("script"), s=d.getElementsByTagName("script")[0]; g.type="text/javascript";
1540 g.defer=true; g.async=true; g.src=u+"piwik.js"; s.parentNode.insertBefore(g,s);
1541 })();
1542 // @license-end
1543</script>
1544
1545
1546<!-- End Piwik Code -->
1547<!-- Piwik Image Tracker -->
1548<noscript><img src="https://piwik.fsf.org//piwik.php?idsite=13&amp;rec=1" style="border:0" alt="" /></noscript>
1549
1550<!-- End Piwik -->
1551</body>
1552</html>