Alat percuma

Tandatangani mesej

Penyulitan menjawab soalan siapa yang boleh membaca. Tandatangan menjawab soalan lain: adakah benar dia yang menulisnya. Tandatangani teks dengan kunci anda, dan sesiapa yang memiliki kunci awam anda dapat mengesahkan bahawa mesej itu memang milik anda dan tidak diubah. Kunci tidak meninggalkan tab.

Kunci awam boleh diberikan kepada sesiapa sahaja; kunci rahsia, kepada tiada siapa pun, jangan sekali-kali.

Tiada kunci? Buat sepasang pada tab «Kunci»: ia juga boleh menerbitkan kunci daripada frasa kata laluan.

Kunci, teks dan tandatangan tidak dihantar ke mana-mana: semuanya dikira dalam tab ini.

Bagaimana rupanya dalam perbualan

Mesej yang ditandatangani ialah teks anda dengan satu baris tambahan di bawah, berbentuk --404SIG1 kunci.tandatangan. Teks kekal boleh dibaca: tandatangan tidak menyembunyikan apa-apa, ia hanya membuktikan kepengarangan. Penerima menyalin keseluruhan blok, membuka halaman ini pada tab «Sahkan» dan menampalnya.

Yang perlu disalin ialah blok itu, bukan teks secara berasingan. Tandatangan dikira bait demi bait: satu ruang tambahan, baris baharu yang berbeza atau tanda petik yang ditukar automatik, dan pengesahan tidak akan padan walaupun kelihatan sama.

Apa yang tidak dibuktikan tandatangan

Ia membuktikan bahawa teks itu ditulis oleh pemilik kunci tertentu dan tidak berubah sejak itu. Ia tidak membuktikan bahawa kunci ini milik orang yang didakwa oleh penghantar: itu anda ketahui dengan cara lain, iaitu daripada laman web, mesej yang disemat dalam saluran, atau kad perniagaan. Jika kunci itu tiba bersama mesej yang sama dengan tandatangan, pengesahan tidak bermakna apa-apa: kedua-duanya boleh dipalsukan serentak.

Berkaitan: sulitkan teks dengan kata laluan, sulitkan fail dan pecahkan rahsia kepada beberapa bahagian.

Kami tidak menyimpan kunci mahupun teks

Sama seperti log lawatan dalam VPN itu sendiri: tiada apa untuk diserahkan apabila diminta.

Bagaimana ia berfungsi →

Soalan lazim

guest@404vpn:~$ cat sign-faq.md
[01] $ Apakah beza tandatangan dengan penyulitan? ▸
> Penyulitan menyembunyikan kandungan: hanya orang yang mempunyai kunci boleh membacanya. Tandatangan tidak menyembunyikan kandungan, teks kekal terbuka, tetapi ia membuktikan dua perkara sekali gus: bahawa pemilik kunci itu sendiri yang menulisnya, dan bahawa selepas ditandatangani teks tidak berubah walau satu aksara pun. Ini dua tugas yang berbeza, dan selalunya yang diperlukan ialah yang kedua.
[02] $ Dari mana hendak dapatkan kunci awam penghantar? ▸
> Dari tempat yang sudah disahkan dengan cara lain: daripada laman web syarikat, mesej yang disemat dalam saluran, atau kad perniagaan. Tandatangan membuktikan bahawa teks ditulis oleh pemilik kunci tertentu, tetapi sama ada kunci ini milik orang yang betul, itu bukan sesuatu yang anda ketahui daripada tandatangan itu sendiri. Jika kunci itu dihantar dalam mesej yang sama dengan tandatangan, pengesahan tidak bermakna apa-apa.
[03] $ Kenapa tandatangan tidak sepadan walaupun teksnya sama? ▸
> Bermakna teks itu sebenarnya tidak sama. Tandatangan dikira bait demi bait: satu ruang tambahan di hujung, baris baharu yang berbeza, tanda petik yang ditukar automatik oleh aplikasi pemesejan, dan pengesahan memang tidak akan sepadan. Oleh itu salin keseluruhan blok, termasuk baris tandatangan, bukan teks itu sahaja.
[04] $ Bolehkah tidak menyimpan kunci rahsia? ▸
> Boleh, terbitkan ia daripada frasa kata laluan, maka tiada apa untuk disimpan, cukup ingat frasanya sahaja. Tetapi garam dalam kes ini sama untuk semua orang, jika tidak kunci tidak akan dapat dihasilkan semula: bermakna frasa yang lemah secara langsung bermaksud tandatangan yang boleh dipalsukan. Gunakan frasa panjang daripada perkataan yang tidak berkaitan, atau simpan kunci rawak dan jangan bergantung pada ingatan.
[05] $ Adakah anda menyimpan kunci? ▸
> Tidak. Bukan kunci, bukan teks, bukan tandatangan: halaman ini tidak membuat satu pun permintaan rangkaian semasa berfungsi. Kunci rahsia yang hilang tidak dapat kami pulihkan, kami memang tidak pernah memilikinya.