Alat gratis

Enkripsi untuk penerima

Enkripsi dengan kata sandi terbentur pada satu hal: kata sandinya tetap harus dikirim entah bagaimana, dan pengirimannya harus lebih aman daripada pesan itu sendiri. Di sini itu tidak diperlukan: penerima cukup mempublikasikan kunci publiknya sekali, Anda mengenkripsi dengan kunci itu, dan hanya dia yang bisa membacanya, dengan kunci privatnya. Tidak ada yang perlu disepakati sebelumnya.

Kunci dan enkripsinya dihitung di browser Anda. Kami tidak melihat kunci maupun teksnya.

Kosongkan: penerima akan membaca pesannya, tapi tidak tahu dari siapa. Isi dengan kunci: dia akan melihat kunci siapa yang dipakai mengenkripsi, dan itu tidak bisa dipalsukan.

Baik kunci maupun pesan tidak dikirim ke mana pun: semuanya dihitung di tab ini.

Cara kerjanya antara dua orang

Penerima datang ke sini, membuat pasangan kunci, dan mempublikasikan yang publik, di situs, di profil, di pesan yang disematkan. Yang privat disimpan sendiri. Siapa pun yang ingin menulis kepadanya mengambil kunci publik itu, mengenkripsi pesan dengannya, dan mengirim baris hasilnya, bahkan di chat terbuka sekalipun. Hanya pemilik kunci privat yang bisa membacanya.

Kunci publik hanya bisa dipakai untuk mengenkripsi, tidak bisa untuk mendekripsi, karena itu membagikannya aman. Inilah beda utamanya dari kata sandi: dalam skema kata sandi, rahasia yang sama dipakai untuk mengunci dan membuka, sehingga rahasia itu harus dikirimkan.

Satu-satunya titik lemah

Titik lemahnya bukan pada sandinya, melainkan pada dari mana Anda mendapatkan kunci publiknya. Siapa pun yang bisa mengganti pesan di tengah jalan juga bisa mengganti kuncinya, dan Anda pun akan mengenkripsi untuk dia, lalu dia, setelah membacanya, meneruskannya ke penerima asli, dan tidak ada yang menyadarinya. Karena itu kuncinya tidak boleh datang dari kanal yang sama dengan percakapannya: dari situs penerima, dari pesan yang disematkan, dari kartu nama, atau langsung darinya.

Terkait: menandatangani pesan, jika perlu membuktikan keaslian penulis teks terbuka, mengenkripsi teks dengan kata sandi, jika memang ada kata sandi bersama, dan mengenkripsi file.

Kami tidak menyimpan kunci maupun pesan

Sama seperti tidak ada log kunjungan di VPN itu sendiri: tidak ada apa pun yang bisa diserahkan meski diminta.

Cara kerjanya →

Pertanyaan yang sering diajukan

guest@404vpn:~$ cat box-faq.md
[01] $ Apa kelebihan ini dibanding enkripsi dengan kata sandi? ▸
> Kelebihannya, tidak perlu ada rahasia bersama. Kata sandi harus dikirim lewat kanal terpisah, dan untuk orang asing itu hampir mustahil dilakukan. Di sini penerima cukup mempublikasikan kunci publiknya sekali, entah di situs atau di profil, dan siapa pun bisa menulis kepadanya. Kunci publik bukan rahasia: dengan itu hanya bisa mengenkripsi, tidak bisa mendekripsi.
[02] $ Apa itu dua mode, anonim dan bertanda tangan? ▸
> Anonim: untuk setiap pesan dibuat pasangan kunci sekali pakai, pengirim sama sekali tidak perlu kunci sendiri. Penerima akan membaca pesannya, tapi tidak tahu dari siapa. Bertanda tangan: Anda memakai kunci privat Anda sendiri, dan penerima melihat kunci siapa yang dipakai mengenkripsi, itu tidak bisa dipalsukan. Mode pertama untuk menyapa penerima yang belum dikenal, mode kedua untuk percakapan yang penting siapa penulisnya.
[03] $ Saya kehilangan kunci privat. Bisakah pesannya dipulihkan? ▸
> Tidak. Kunci privat adalah satu-satunya cara untuk membacanya, dan kami tidak pernah memilikinya. Jika tidak ingin kehilangan kuncinya, turunkan dari frasa sandi: cukup mengingat frasanya saja. Tapi salt-nya sama untuk semua orang, kalau tidak kuncinya tidak akan bisa dihasilkan ulang, artinya frasa pendek sama saja dengan menyerahkan kuncinya.
[04] $ Kunci publiknya dikirim ke saya di chat yang sama. Apa itu cukup? ▸
> Tidak. Siapa pun yang bisa mengganti pesan juga bisa mengganti kunci di dalamnya, dan Anda pun akan mengenkripsi untuk dia. Kuncinya harus datang dari tempat yang sudah dikonfirmasi dengan cara lain: dari situs penerima, dari pesan yang disematkan di kanal, dari kartu nama. Ini bukan mengada-ada, melainkan satu-satunya titik lemah skema ini.
[05] $ Apakah kalian menyimpan kunci atau pesan? ▸
> Tidak. Halaman ini tidak membuat satu pun permintaan jaringan saat digunakan, semuanya dihitung di tab ini. Kami tidak melihat kunci, teks, maupun teks tersandi.