Công cụ miễn phí

Ký tin nhắn

Mã hóa trả lời câu hỏi ai có thể đọc. Chữ ký trả lời một câu khác: có đúng là người đó đã viết hay không. Hãy ký văn bản bằng khóa của bạn, và bất kỳ ai có khóa công khai của bạn cũng xác nhận được tin nhắn đúng là của bạn và không bị sửa. Khóa không rời khỏi tab này.

Khóa công khai có thể đưa cho bất kỳ ai, khóa bí mật thì không đưa cho ai, không bao giờ.

Chưa có khóa? Hãy tạo một cặp khóa ở tab «Khóa»: tab đó cũng suy ra được khóa từ cụm mật khẩu.

Khóa, tin nhắn và chữ ký không được gửi đi đâu cả: mọi thứ được tính ngay trong tab này.

Nó trông như thế nào trong một cuộc trò chuyện

Một tin nhắn đã ký là văn bản của bạn, có thêm một dòng ở cuối theo dạng --404SIG1 khóa.chữký. Văn bản vẫn đọc được: chữ ký không giấu gì cả, nó chỉ chứng minh quyền tác giả. Người nhận sao chép toàn bộ khối, mở trang này ở tab «Xác minh» và dán vào.

Cần sao chép đúng cả khối, không phải văn bản riêng lẻ. Chữ ký được tính theo từng byte: chỉ cần thừa một dấu cách, xuống dòng khác đi hoặc dấu ngoặc kép bị tự động thay, là việc xác minh sẽ không khớp, dù nhìn bề ngoài vẫn y hệt.

Điều chữ ký không chứng minh

Nó chứng minh rằng văn bản do chủ sở hữu của một khóa cụ thể viết ra và từ đó đến nay không hề thay đổi. Nó không chứng minh rằng khóa đó thuộc về đúng người mà nó tự nhận là: điều này bạn biết được bằng cách khác, từ trang web, từ tin nhắn ghim trong kênh, từ danh thiếp. Nếu khóa được gửi kèm cùng tin nhắn với chữ ký, việc xác minh chẳng có ý nghĩa gì: cả hai đều có thể bị giả mạo cùng lúc.

Xem thêm: mã hóa văn bản bằng mật khẩu, mã hóa một tệp và chia bí mật thành nhiều phần.

Chúng tôi không lưu khóa cũng không lưu văn bản

Cũng như không có nhật ký truy cập trong chính VPN: chẳng có gì để giao nộp khi bị yêu cầu.

Nó hoạt động ra sao →

Câu hỏi thường gặp

guest@404vpn:~$ cat sign-faq.md
[01] $ Chữ ký khác gì với mã hóa? ▸
> Mã hóa giấu nội dung: chỉ ai có khóa mới đọc được. Chữ ký không giấu nội dung, văn bản vẫn để mở, nhưng nó chứng minh hai điều cùng lúc: đúng là chủ khóa đã viết ra, và từ khi ký đến nay văn bản không đổi dù chỉ một ký tự. Đây là hai việc khác nhau, và thường thứ bạn cần chính là việc thứ hai.
[02] $ Lấy khóa công khai của người gửi ở đâu? ▸
> Lấy từ nơi nó đã được xác nhận bằng cách khác: trang web của công ty, tin nhắn ghim trong kênh, tấm danh thiếp. Chữ ký chứng minh văn bản do chủ sở hữu một khóa cụ thể viết ra, nhưng việc khóa đó thuộc về đúng người bạn cần thì không thể biết từ chữ ký. Nếu khóa được gửi kèm cùng tin nhắn với chữ ký, việc xác minh chẳng có ý nghĩa gì.
[03] $ Vì sao chữ ký không khớp dù văn bản vẫn vậy? ▸
> Nghĩa là văn bản thực ra không giống hệt. Chữ ký được tính theo từng byte: thừa một dấu cách ở cuối, xuống dòng khác đi, ứng dụng nhắn tin tự thay dấu ngoặc kép, thế là việc xác minh không khớp, đúng như nó phải vậy. Vì thế hãy sao chép toàn bộ khối, kèm cả dòng chữ ký, chứ đừng chỉ sao chép văn bản riêng.
[04] $ Có thể không lưu khóa bí mật không? ▸
> Có thể suy ra nó từ một cụm mật khẩu, khi đó chẳng có gì để lưu, chỉ cần nhớ cụm từ đó. Nhưng muối trong trường hợp này giống nhau cho tất cả mọi người, nếu không khóa sẽ không thể tái tạo được: nghĩa là một cụm mật khẩu yếu đồng nghĩa trực tiếp với một chữ ký có thể bị giả mạo. Hãy chọn một cụm dài gồm các từ không liên quan đến nhau, hoặc lưu một khóa ngẫu nhiên và đừng trông cậy vào trí nhớ.
[05] $ Các bạn có lưu khóa không? ▸
> Không. Không khóa, không văn bản, không chữ ký: trang này không gửi một yêu cầu mạng nào khi hoạt động. Chúng tôi không thể khôi phục một khóa bí mật đã mất, vì chưa bao giờ có nó.