A criptografia responde à pergunta de quem pode ler. A assinatura responde a outra: se foi mesmo ele quem escreveu. Assine o texto com a sua chave, e qualquer pessoa que tenha a sua chave pública vai confirmar que a mensagem é sua e que não foi alterada. As chaves não saem da aba.
A chave pública pode ser dada a qualquer pessoa; a secreta, a ninguém, nunca.
Sem chave? Crie um par na aba “Chaves”: ela também sabe derivar uma chave a partir de uma frase.
A frase usa o mesmo sal para todo mundo, senão a chave não seria reproduzível. Por isso, uma frase curta significa uma assinatura falsificável.
As chaves, o texto e a assinatura não são enviados a lugar nenhum: tudo é calculado nesta aba.
Uma mensagem assinada é o seu texto com uma linha adicionada embaixo, no formato --404SIG1 chave.assinatura. O texto continua legível: a assinatura não esconde nada, ela só comprova a autoria. O destinatário copia o bloco inteiro, abre esta página na aba “Verificar” e cola.
O que você precisa copiar é o bloco, não o texto separado. A assinatura é calculada byte a byte: um espaço a mais, uma quebra de linha diferente ou uma troca automática de aspas, e a verificação não bate, mesmo que pareça tudo igual.
Ela comprova que o texto foi escrito pelo dono de uma chave específica e que não mudou desde então. Ela não comprova que essa chave pertence à pessoa que ela diz ser: isso você descobre de outro jeito, pelo site, por uma mensagem fixada no canal, por um cartão de visita. Se a chave chegou na mesma mensagem que a assinatura, a verificação não significa nada: dá para falsificar as duas coisas de uma vez.
Veja também: criptografar um texto com senha, criptografar um arquivo e dividir um segredo em partes.
Assim como não há registros de acesso na própria VPN: não há nada para entregar mediante solicitação.
Como funciona →Isso foi útil?
Um toque, sem cadastro