التشفير بكلمة مرور يصطدم بأن كلمة المرور ينبغي إيصالها بطريقة ما — وبأمان أكبر من الرسالة نفسها. وهنا لا حاجة إلى ذلك: ينشر المستلم مفتاحه العام مرة واحدة، وتشفّر أنت به، ولن يقرأه إلا هو بمفتاحه السرّي. ولا شيء يُتفق عليه مسبقًا.
المفاتيح والتشفير تُحسب في متصفحك. لا نرى المفاتيح ولا النص.
إن تركته فارغًا يقرأ المستلم الرسالة لكنه لا يعرف ممن. ومع المفتاح يرى بأي مفتاح شُفِّرت، وهذا لا يُزوَّر.
ملح العبارة واحد للجميع — وإلا لما كان المفتاح قابلًا لإعادة الإنتاج. والعبارة القصيرة هنا تعادل تسليم المفتاح السرّي.
لا تُرسَل المفاتيح ولا الرسائل إلى أي مكان: كل شيء يُحسب في هذا التبويب.
يدخل المستلم إلى هنا، وينشئ زوج مفاتيح، وينشر العام — على موقع، في ملفه الشخصي، في رسالة مثبَّتة. ويحتفظ بالسرّي لنفسه. وكل من أراد الكتابة إليه يأخذ هذا المفتاح العام، ويشفّر به الرسالة، ويرسل السطر الناتج ولو في محادثة مكشوفة. ولن يقرأه إلا صاحب المفتاح السرّي.
بالمفتاح العام يمكن التشفير فقط — ولا يمكن فكّ التشفير به، ولذلك فتوزيعه آمن. وهذا هو الفارق الأساسي عن كلمة المرور: في نظام كلمة المرور يقفل السرّ نفسه ويفتح، أي أنه لا بد من إيصاله.
وهي ليست في الشيفرة، بل في المكان الذي أخذت منه المفتاح العام. فمن يستطيع استبدال الرسالة في الطريق يستطيع استبدال المفتاح — وعندها تشفّر له هو، ثم يقرأ ويعيد الإرسال إلى المستلم الحقيقي، ولا يلاحظ أحد شيئًا. ولذلك ينبغي ألا يأتي المفتاح من القناة نفسها التي تجري فيها المراسلة: بل من موقع المستلم، من رسالة مثبَّتة، من بطاقة عمل، أو منه شخصيًا.
بالقرب: وقّع رسالة، إن احتجت إلى إثبات تأليف نص مكشوف، شفّر نصًا بكلمة مرور، حين تكون هناك كلمة مرور مشتركة فعلًا، و شفّر ملفًا.
كما لا توجد سجلات زيارة في الـVPN نفسه: لا يوجد ما يُسلَّم عند الطلب.
كيف يعمل ←هل كان هذا مفيدًا؟
نقرة واحدة، بلا تسجيل