Бесплатный инструмент

Подписать сообщение

Шифрование отвечает на вопрос, кто может прочитать. Подпись отвечает на другой: точно ли это написал он. Подпишите текст своим ключом — и любой, у кого есть ваш публичный ключ, убедится, что сообщение ваше и его не меняли. Ключи не покидают вкладку.

Публичный ключ можно раздавать кому угодно, секретный — никому и никогда.

Нет ключа? Сделайте пару на вкладке «Ключи» — она же умеет выводить ключ из парольной фразы.

Ключи, текст и подпись не отправляются никуда: всё считается в этой вкладке.

Как это выглядит в переписке

Подписанное сообщение — это ваш текст, к которому снизу дописана одна строка вида --404SIG1 ключ.подпись. Текст остаётся читаемым: подпись ничего не прячет, она только доказывает авторство. Получатель копирует блок целиком, открывает эту страницу на вкладке «Проверить» и вставляет.

Копировать надо именно блок, а не текст отдельно. Подпись считается побайтово: лишний пробел, другой перенос строки или автозамена кавычек — и проверка не сойдётся, хотя на вид всё то же самое.

Чего подпись не доказывает

Она доказывает, что текст написан владельцем конкретного ключа и с тех пор не менялся. Она не доказывает, что этот ключ принадлежит тому человеку, за которого он себя выдаёт: это вы узнаёте другим путём — с сайта, из закреплённого сообщения канала, из визитки. Если ключ прислали тем же сообщением, что и подпись, проверка не значит ничего: подделать можно и то и другое разом.

Рядом: зашифровать текст паролем, зашифровать файл и разделить секрет на части.

Мы не храним ни ключей, ни текстов

Как и журналов посещений в самом VPN: передавать по запросу нечего.

Как это устроено →

Частые вопросы

guest@404vpn:~$ cat sign-faq.md
[01] $ Чем подпись отличается от шифрования?
> Шифрование прячет содержимое: прочитать может только тот, у кого ключ. Подпись содержимое не прячет — текст остаётся открытым, — зато доказывает две вещи разом: что написал именно владелец ключа и что после подписания текст не меняли ни на символ. Это разные задачи, и часто нужна именно вторая.
[02] $ Где брать публичный ключ отправителя?
> Оттуда, где он уже подтверждён другим способом: с сайта компании, из закреплённого сообщения канала, из визитки. Подпись доказывает, что текст написан владельцем конкретного ключа, — но то, что этот ключ принадлежит нужному человеку, вы узнаёте не из подписи. Если ключ прислали тем же сообщением, что и подпись, проверка не значит ничего.
[03] $ Почему подпись не сходится, хотя текст тот же?
> Значит, текст всё-таки не тот. Подпись считается побайтово: лишний пробел в конце, другой перенос строки, автозамена кавычек мессенджером — и проверка честно не сойдётся. Поэтому копируйте блок целиком, вместе со строкой подписи, а не текст отдельно.
[04] $ Можно не хранить секретный ключ?
> Можно вывести его из парольной фразы — тогда хранить нечего, достаточно помнить фразу. Но соль в этом случае одинаковая для всех, иначе ключ не был бы воспроизводимым: значит, слабая фраза прямо означает подделываемую подпись. Берите длинную фразу из несвязанных слов — или храните случайный ключ и не полагайтесь на память.
[05] $ Вы храните ключи?
> Нет. Ни ключей, ни текстов, ни подписей: страница не делает ни одного сетевого запроса при работе. Восстановить утраченный секретный ключ мы не сможем — его у нас никогда не было.