PGP-tools voor het versleutelen van e-mailberichten bestaan al jaren, maar zijn nog steeds ongeschikt voor de massa om te gebruiken. Dat hebben onderzoekers van de Brigham Young University geconcludeerd aan de hand van eigen onderzoek (pdf).
Voor hun onderzoek lieten ze proefpersonen Mailvelope proberen, een browserextensie voor het versleutelen van webmail. De reden dat er voor Mailvelope werd gekozen was dat het de enige oplossing is die door de Amerikaanse burgerrechtenbeweging EFF wordt genoemd en met bestaande webmaildiensten overweg kan. Ook krijgt het positieve reacties in de Chrome Web Store. Aan het onderzoek deden 20 deelnemers mee, verdeeld over 10 paren. De deelnemers kregen de opdracht om binnen één uur versleuteld via Mailvelope met elkaar te e-mailen. Slechts één paar slaagde hierin.
"Dit laat zien dat het versleutelen van e-mail met PGP, zoals geïmplementeerd in Mailvelope, nog steeds ongeschikt voor de massa is", aldus de onderzoekers. De meestgemaakte fout tijdens het onderzoek was het versleutelen van een bericht met de publieke sleutel van de afzender. Iets wat zeven paren overkwam, waaronder het paar dat uiteindelijk er toch in slaagde een versleuteld bericht te versturen. Verder genereerden drie paren een 'key pair' met informatie van hun vriend, en probeerden vervolgens die publieke sleutel te gebruiken om hun bericht te versleutelen.
Ondanks de kritiek zien de onderzoekers ook verbeterpunten. Zo pleitten ze voor geïntegreerde handleidingen om nieuwe gebruikers te begeleiden. Verder kan een eenvoudige uitleg van cryptografie via publieke sleutels gebruikers helpen om hun eigen sleutels goed te beheren en zouden PGP-gebaseerde tools kunnen aanbieden om voor onbekende ontvangers automatisch een e-mail te genereren met het verzoek om de PGP-software te installeren, een publieke sleutel te genereren en die met de afzender te delen.
Deze posting is gelocked. Reageren is niet meer mogelijk.