Enkripsi dengan kata sandi terbentur pada satu hal: kata sandinya tetap harus dikirim entah bagaimana, dan pengirimannya harus lebih aman daripada pesan itu sendiri. Di sini itu tidak diperlukan: penerima cukup mempublikasikan kunci publiknya sekali, Anda mengenkripsi dengan kunci itu, dan hanya dia yang bisa membacanya, dengan kunci privatnya. Tidak ada yang perlu disepakati sebelumnya.
Kunci dan enkripsinya dihitung di browser Anda. Kami tidak melihat kunci maupun teksnya.
Kosongkan: penerima akan membaca pesannya, tapi tidak tahu dari siapa. Isi dengan kunci: dia akan melihat kunci siapa yang dipakai mengenkripsi, dan itu tidak bisa dipalsukan.
Salt frasa ini sama untuk semua orang, kalau tidak kuncinya tidak akan bisa dihasilkan ulang. Frasa pendek di sini sama saja dengan menyerahkan kunci privat Anda.
Baik kunci maupun pesan tidak dikirim ke mana pun: semuanya dihitung di tab ini.
Penerima datang ke sini, membuat pasangan kunci, dan mempublikasikan yang publik, di situs, di profil, di pesan yang disematkan. Yang privat disimpan sendiri. Siapa pun yang ingin menulis kepadanya mengambil kunci publik itu, mengenkripsi pesan dengannya, dan mengirim baris hasilnya, bahkan di chat terbuka sekalipun. Hanya pemilik kunci privat yang bisa membacanya.
Kunci publik hanya bisa dipakai untuk mengenkripsi, tidak bisa untuk mendekripsi, karena itu membagikannya aman. Inilah beda utamanya dari kata sandi: dalam skema kata sandi, rahasia yang sama dipakai untuk mengunci dan membuka, sehingga rahasia itu harus dikirimkan.
Titik lemahnya bukan pada sandinya, melainkan pada dari mana Anda mendapatkan kunci publiknya. Siapa pun yang bisa mengganti pesan di tengah jalan juga bisa mengganti kuncinya, dan Anda pun akan mengenkripsi untuk dia, lalu dia, setelah membacanya, meneruskannya ke penerima asli, dan tidak ada yang menyadarinya. Karena itu kuncinya tidak boleh datang dari kanal yang sama dengan percakapannya: dari situs penerima, dari pesan yang disematkan, dari kartu nama, atau langsung darinya.
Terkait: menandatangani pesan, jika perlu membuktikan keaslian penulis teks terbuka, mengenkripsi teks dengan kata sandi, jika memang ada kata sandi bersama, dan mengenkripsi file.
Sama seperti tidak ada log kunjungan di VPN itu sendiri: tidak ada apa pun yang bisa diserahkan meski diminta.
Cara kerjanya →Apakah ini membantu?
Satu klik, tanpa pendaftaran