cómo verificar si alguien es realmente quien dice ser…
Aquí tienes como lo hace el INCIBE
https://www.incibe.es/incibe-cert/sobre-incibe-cert/claves-publicas-pgp
https://www.incibe.es/empresas/blog/utiliza-el-correo-electronico-forma-segura-pgp
Una clave pública PGP es un archivo criptográfico diseñado para ser compartido abiertamente con cualquier persona, permitiéndoles cifrar mensajes o verificar firmas digitales destinadas exclusivamente a su propietario. Funciona en conjunto con una clave privada secreta, formando un par asimétrico que garantiza la confidencialidad y autenticidad en correos electrónicos y archivos.
Características y Funciones Principales:
- Intercambio libre: A diferencia de la clave privada, la clave pública puede compartirse con todos, subirse a servidores de claves o incluirse en la firma de correos electrónicos.
- Cifrado de mensajes: Cualquier persona que desee enviarte información confidencial utiliza tu clave pública para cifrar el contenido. Una vez cifrado, solo tu clave privada (secreta) puede descifrarlo.
- Verificación de firma: Permite a otros comprobar la autenticidad de un mensaje o archivo firmado con tu clave privada, asegurando que provenga de ti y no haya sido modificado.
- Formato y uso: Se asocia comúnmente a una dirección de correo electrónico o nombre de usuario. En el estándar OpenPGP, es compatible con clientes como Thunderbird, Outlook y Gmail.
Ejemplo de flujo:
Para enviarte un archivo seguro, tu compañero descarga tu clave pública PGP y la usa para encriptar el mensaje. Una vez encriptado, ese documento no puede ser abierto por nadie más, ni siquiera por el emisor, hasta que tú utilices tu clave privada para descifrarlo.