Шифрование паролем упирается в то, что пароль надо как-то передать — и передать надёжнее, чем само сообщение. Здесь этого не нужно: получатель один раз публикует свой публичный ключ, вы шифруете им, и прочитать сможет только он — своим секретным. Заранее договариваться не о чем.
Ключи и шифрование считаются в вашем браузере. Мы не видим ни ключей, ни текста.
Пусто — получатель прочитает, но не узнает, от кого. С ключом — увидит, чьим ключом зашифровано, и подделать это нельзя.
У фразы одинаковая соль для всех — иначе ключ не воспроизводился бы. Короткая фраза здесь равносильна отданному секретному ключу.
Ни ключи, ни сообщения не отправляются никуда: всё считается в этой вкладке.
Получатель заходит сюда, создаёт пару ключей и публикует публичный — на сайте, в профиле, в закреплённом сообщении. Секретный оставляет себе. Любой, кто хочет ему написать, берёт этот публичный ключ, шифрует им сообщение и отправляет получившуюся строку хоть в открытом чате. Прочитать её сможет только владелец секретного ключа.
Публичным ключом можно только зашифровать — расшифровать им нельзя, поэтому раздавать его безопасно. Это и есть главное отличие от пароля: в схеме с паролем тот же секрет и запирает, и отпирает, а значит, его приходится передавать.
Оно не в шифре, а в том, откуда вы взяли публичный ключ. Тот, кто может подменить сообщение по дороге, может подменить и ключ — и тогда вы зашифруете для него, а он, прочитав, перешлёт дальше настоящему адресату, и никто ничего не заметит. Поэтому ключ должен приходить не из того же канала, что переписка: с сайта получателя, из закреплённого сообщения, из визитки, от него лично.
Рядом: подписать сообщение, если нужно доказать авторство открытого текста, зашифровать текст паролем, когда общий пароль всё-таки есть, и зашифровать файл.
Как и журналов посещений в самом VPN: передавать по запросу нечего.
Как это устроено →Пригодилось?
Одно нажатие, без регистрации