Alat gratis

Tanda tangani pesan

Enkripsi menjawab pertanyaan siapa yang bisa membaca. Tanda tangan menjawab pertanyaan lain: benarkah dia yang menulisnya. Tanda tangani teks dengan kunci Anda, dan siapa pun yang punya kunci publik Anda bisa memastikan pesan itu memang dari Anda dan tidak diubah. Kunci tidak pernah keluar dari tab.

Kunci publik boleh Anda bagikan ke siapa saja, kunci privat jangan pernah dibagikan ke siapa pun.

Belum punya kunci? Buat sepasang di tab «Kunci»: di sana Anda juga bisa menurunkan kunci dari frasa sandi.

Kunci, teks, dan tanda tangan tidak dikirim ke mana pun: semuanya dihitung di tab ini.

Seperti apa tampilannya dalam percakapan

Pesan yang ditandatangani adalah teks Anda dengan satu baris tambahan di bagian bawah, berbentuk --404SIG1 kunci.tandatangan. Teks tetap bisa dibaca: tanda tangan tidak menyembunyikan apa pun, ia hanya membuktikan kepenulisan. Penerima menyalin seluruh blok, membuka halaman ini di tab «Periksa», lalu menempelkannya.

Yang harus disalin adalah bloknya, bukan teks saja. Tanda tangan dihitung byte demi byte: satu spasi lebih, jenis baris baru yang berbeda, atau tanda kutip yang diganti otomatis, dan pemeriksaan tidak akan cocok meski tampilannya sama persis.

Apa yang tidak dibuktikan tanda tangan

Ia membuktikan bahwa teks ditulis oleh pemilik kunci tertentu dan tidak berubah sejak itu. Ia tidak membuktikan bahwa kunci ini milik orang yang ia mengaku sebagai dirinya: hal itu Anda ketahui dengan cara lain, dari situs webnya, dari pesan yang disematkan di kanal, dari kartu nama. Jika kunci itu dikirim dalam pesan yang sama dengan tanda tangannya, pemeriksaan ini tidak berarti apa-apa: keduanya sekaligus bisa dipalsukan.

Terkait: enkripsi teks dengan kata sandi, enkripsi file dan bagi rahasia menjadi beberapa bagian.

Kami tidak menyimpan kunci maupun teks

Sama seperti tidak ada log kunjungan di VPN itu sendiri: tidak ada apa pun yang bisa diserahkan kalau diminta.

Cara kerjanya →

Pertanyaan yang sering diajukan

guest@404vpn:~$ cat sign-faq.md
[01] $ Apa bedanya tanda tangan dengan enkripsi? ▸
> Enkripsi menyembunyikan isi: yang bisa membacanya hanya pemilik kunci. Tanda tangan tidak menyembunyikan isi, teksnya tetap terbuka, tetapi ia membuktikan dua hal sekaligus: bahwa yang menulisnya memang pemilik kunci, dan bahwa sejak ditandatangani teksnya tidak berubah satu karakter pun. Ini dua tugas yang berbeda, dan yang sering dibutuhkan justru yang kedua.
[02] $ Dari mana mendapatkan kunci publik pengirim? ▸
> Dari tempat yang sudah dikonfirmasi dengan cara lain: situs perusahaan, pesan yang disematkan di kanal, atau kartu nama. Tanda tangan membuktikan bahwa teks ditulis oleh pemilik kunci tertentu, tetapi bahwa kunci itu memang milik orang yang tepat, Anda ketahui bukan dari tanda tangannya. Jika kunci dikirim dalam pesan yang sama dengan tanda tangannya, pemeriksaan ini tidak berarti apa-apa.
[03] $ Kenapa tanda tangan tidak cocok padahal teksnya sama? ▸
> Berarti teksnya memang tidak benar-benar sama. Tanda tangan dihitung byte demi byte: satu spasi lebih di akhir, jenis baris baru yang berbeda, tanda kutip yang diganti otomatis oleh aplikasi pesan, dan pemeriksaan memang tidak akan cocok. Karena itu, salin seluruh blok berikut baris tanda tangannya, bukan hanya teksnya saja.
[04] $ Bisakah tidak menyimpan kunci privat? ▸
> Bisa, dengan menurunkannya dari frasa sandi, jadi tidak ada yang perlu disimpan, cukup ingat frasanya. Tetapi saltnya sama untuk semua orang, kalau tidak kuncinya tidak akan bisa direproduksi: artinya, frasa yang lemah langsung berarti tanda tangan yang bisa dipalsukan. Pakai frasa panjang dari kata-kata yang tidak berhubungan, atau simpan kunci acak dan jangan mengandalkan ingatan.
[05] $ Apakah kalian menyimpan kunci? ▸
> Tidak. Baik kunci, teks, maupun tanda tangan: halaman ini tidak membuat satu pun permintaan jaringan saat bekerja. Kunci privat yang hilang tidak bisa kami pulihkan, karena kami memang tidak pernah memilikinya.