Công cụ miễn phí

Mã hóa cho người nhận

Mã hóa bằng mật khẩu vướng ở chỗ mật khẩu phải được chuyển đi bằng cách nào đó, và phải chuyển an toàn hơn cả chính tin nhắn. Ở đây không cần như vậy: người nhận chỉ cần công bố khóa công khai của họ một lần, bạn mã hóa bằng khóa đó, và chỉ họ mới đọc được, bằng khóa bí mật của mình. Không có gì phải thỏa thuận trước.

Khóa và việc mã hóa đều được tính trong trình duyệt của bạn. Chúng tôi không thấy khóa cũng như nội dung.

Để trống: người nhận sẽ đọc được tin nhắn nhưng không biết ai gửi. Có khóa: họ sẽ thấy tin nhắn được mã hóa bằng khóa của ai, và điều đó không thể giả mạo.

Cả khóa lẫn tin nhắn đều không được gửi đi đâu cả: mọi thứ được tính ngay trong tab này.

Cách nó hoạt động giữa hai người

Người nhận vào đây, tạo một cặp khóa và công bố khóa công khai, trên trang web, trong hồ sơ, trong tin nhắn được ghim. Khóa bí mật họ giữ lại cho mình. Bất kỳ ai muốn viết cho họ đều lấy khóa công khai đó, mã hóa tin nhắn bằng nó và gửi chuỗi thu được đi, dù là trong một đoạn chat công khai. Chỉ chủ nhân khóa bí mật mới đọc được nó.

Khóa công khai chỉ dùng để mã hóa, không thể dùng để giải mã, nên đưa cho ai cũng an toàn. Đó chính là điểm khác biệt chính so với mật khẩu: trong mô hình dùng mật khẩu, cùng một bí mật vừa khóa vừa mở, nên buộc phải chuyển nó đi.

Điểm yếu duy nhất

Điểm yếu đó không nằm ở thuật toán mã hóa, mà ở chỗ bạn lấy khóa công khai từ đâu. Kẻ có thể thay đổi tin nhắn giữa đường cũng có thể thay đổi khóa trong đó, khi ấy bạn sẽ mã hóa cho chính kẻ đó, rồi sau khi đọc, hắn chuyển tiếp cho người nhận thật, và không ai nhận ra gì cả. Vì vậy khóa phải đến từ một kênh khác với kênh trò chuyện: từ trang web của người nhận, từ tin nhắn được ghim, từ danh thiếp, hoặc trực tiếp từ chính họ.

Ngoài ra: ký tin nhắn, nếu cần chứng minh ai là tác giả của một đoạn văn bản mở, mã hóa văn bản bằng mật khẩu, khi vẫn có một mật khẩu chung, và mã hóa tệp.

Chúng tôi không lưu khóa lẫn tin nhắn

Cũng như không có nhật ký truy cập trong chính VPN: không có gì để giao nộp khi bị yêu cầu.

Cách nó hoạt động →

Câu hỏi thường gặp

guest@404vpn:~$ cat box-faq.md
[01] $ Điều này tốt hơn mã hóa bằng mật khẩu ở chỗ nào? ▸
> Ở chỗ không cần một bí mật chung. Mật khẩu phải được chuyển qua một kênh riêng, và với người lạ thì đó gần như là việc không thể làm được. Ở đây người nhận chỉ cần công bố khóa công khai một lần, dù trên trang web hay trong hồ sơ, và ai cũng có thể viết cho họ. Khóa công khai không phải là bí mật: bằng nó chỉ có thể mã hóa, chứ không thể giải mã.
[02] $ Hai chế độ ẩn danh và có chữ ký là gì? ▸
> Ẩn danh: mỗi tin nhắn tạo ra một cặp khóa dùng một lần, người gửi hoàn toàn không cần khóa riêng của mình. Người nhận đọc được tin nhắn nhưng không biết ai đã gửi nó. Có chữ ký: bạn dùng khóa bí mật của mình, và người nhận thấy tin nhắn được mã hóa bằng khóa của ai, điều đó không thể giả mạo. Chế độ đầu phù hợp khi viết cho một người lạ, chế độ sau phù hợp cho những cuộc trò chuyện cần biết rõ ai đang viết.
[03] $ Tôi làm mất khóa bí mật. Có khôi phục được tin nhắn không? ▸
> Không. Khóa bí mật là cách duy nhất để đọc chúng, và chúng tôi chưa từng có nó. Nếu không muốn làm mất khóa, hãy suy ra nó từ một cụm mật khẩu: khi đó chỉ cần nhớ cụm từ đó là đủ. Nhưng salt trong trường hợp này giống nhau cho tất cả mọi người, nếu không khóa sẽ không tái tạo lại được, nghĩa là một cụm ngắn cũng coi như đã trao khóa đi.
[04] $ Khóa công khai được gửi cho tôi ngay trong cùng đoạn chat. Vậy đã đủ chưa? ▸
> Không. Kẻ có thể thay đổi tin nhắn cũng có thể thay đổi khóa bên trong nó, và khi đó bạn sẽ mã hóa cho chính kẻ đó. Khóa phải đến từ nơi đã xác nhận nó theo cách khác: từ trang web của người nhận, từ tin nhắn ghim của một kênh, từ danh thiếp. Đây không phải là bắt bẻ, mà là điểm yếu duy nhất của mô hình này.
[05] $ Các bạn có lưu khóa hay tin nhắn không? ▸
> Không. Trang này không gửi một yêu cầu mạng nào khi hoạt động, mọi thứ được tính ngay trong tab này. Chúng tôi không thấy khóa, văn bản, hay bản mã nào cả.