Ücretsiz araç

Alıcı için şifreleyin

Parolayla şifreleme, parolanın bir şekilde iletilmesi gerektiği sorununa takılır — üstelik mesajın kendisinden daha güvenli iletilmesi. Burada buna gerek yok: alıcı genel anahtarını bir kez yayımlar, siz onunla şifrelersiniz ve yalnızca o kendi gizli anahtarıyla okuyabilir. Önceden anlaşılacak bir şey yoktur.

Anahtarlar ve şifreleme tarayıcınızda hesaplanır. Ne anahtarları ne metni görürüz.

Boş bırakırsanız alıcı mesajı okur ama kimden geldiğini öğrenemez. Anahtarla, hangi anahtarla şifrelendiğini görür ve bu taklit edilemez.

Ne anahtarlar ne mesajlar hiçbir yere gider: her şey bu sekmede hesaplanır.

İki kişi arasında nasıl çalışır

Alıcı buraya gelir, bir anahtar çifti oluşturur ve genel olanı yayımlar — sitede, profilde, sabitlenmiş mesajda. Gizli olanı kendine saklar. Ona yazmak isteyen herkes o genel anahtarı alır, mesajı onunla şifreler ve çıkan satırı açık bir sohbette bile gönderebilir. Onu yalnızca gizli anahtarın sahibi okuyabilir.

Genel anahtarla yalnızca şifrelenebilir — onunla çözülemez, bu yüzden dağıtmak güvenlidir. Paroladan temel farkı da budur: parolalı düzende aynı sır hem kilitler hem açar, dolayısıyla iletilmesi gerekir.

Tek zayıf nokta

Şifrede değil, genel anahtarı nereden aldığınızda. Mesajı yolda değiştirebilen, anahtarı da değiştirebilir — o zaman onun için şifrelersiniz, o da okuduktan sonra asıl alıcıya iletir ve kimse bir şey fark etmez. Bu yüzden anahtar yazışmadan farklı bir kanaldan gelmelidir: alıcının sitesinden, sabitlenmiş mesajdan, kartvizitten, bizzat kendisinden.

Yakında: mesajı imzalayın, açık bir metnin yazarlığını kanıtlamanız gerekiyorsa, metni parolayla şifreleyin, ortak bir parola varsa, ve dosya şifreleyin.

Ne anahtar ne mesaj saklıyoruz

VPN’in kendisinde ziyaret günlüğü olmadığı gibi: talep üzerine verilecek bir şey yok.

Nasıl çalışıyor →

Sık sorulan sorular

guest@404vpn:~$ cat box-faq.md
[01] $ Bunun parolayla şifrelemeden üstünlüğü ne?
> Ortak bir sırra gerek olmaması. Parolayı ayrı bir kanaldan iletmek gerekir ve tanımadığınız biriyle bu neredeyse çözülemez bir iştir. Burada alıcı genel anahtarını bir kez yayımlar — sitede ya da profilde — ve herkes ona yazabilir. Genel anahtar sır değildir: onunla yalnızca şifrelenir, çözülemez.
[02] $ İki kip nedir — anonim ve imzalı?
> Anonim: her mesaj için tek kullanımlık bir anahtar çifti oluşturulur, gönderenin kendi anahtarına hiç gerek olmaz. Alıcı mesajı okur ama kimden geldiğini öğrenemez. İmzalı: kendi gizli anahtarınızı kullanırsınız ve alıcı hangi anahtarla şifrelendiğini görür — bu taklit edilemez. Birinci kip tanımadığınız birine yazmak, ikincisi kimin yazdığının önemli olduğu yazışmalar içindir.
[03] $ Gizli anahtarımı kaybettim. Mesajlar kurtarılabilir mi?
> Hayır. Gizli anahtar onları okumanın tek yoludur ve o bizde hiç olmadı. Anahtarı kaybetmek istemiyorsanız onu bir parolalı ifadeden türetin: o zaman ifadeyi hatırlamak yeter. Ama o durumda tuz herkes için aynıdır, yoksa anahtar yeniden üretilemezdi — yani kısa bir ifade anahtarı teslim etmekle aynı şeydir.
[04] $ Genel anahtarı bana aynı sohbette gönderdiler. Bu yeterli mi?
> Hayır. Mesajı değiştirebilen, içindeki anahtarı da değiştirebilir — ve o zaman onun için şifrelersiniz. Anahtar, başka bir yolla zaten doğrulanmış olduğu yerden gelmelidir: alıcının sitesinden, kanalın sabitlenmiş mesajından, kartvizitten. Bu bir kılı kırk yarma değil, şemanın tek zayıf noktasıdır.
[05] $ Anahtar ya da mesaj saklıyor musunuz?
> Hayır. Sayfa çalışırken tek bir ağ isteği bile yapmaz — her şey bu sekmede hesaplanır. Ne anahtarları, ne metinleri, ne de şifreli metinleri görürüz.