Deutsch Deutsch English English Français Français Español Español Türkçe Türkçe 日本語 日本語 中文 中文 العربية العربية Русский Русский Português Português اردو اردو Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
Panduan

Enkripsi teks sebelum dikirim

Email atau messenger, pada akhirnya itu nomor dua. Yang menentukan adalah hal lain: teks harus terenkripsi sebelum meninggalkan perangkat Anda sendiri.

Jika isinya sudah berupa teks sandi, penyerang tidak mendapat apa-apa dengan mencegatnya di jalan. Ikhtisar ini membandingkan cara-cara umum untuk mencapainya.

Prinsip

Enkripsi sebelum pengiriman

Jika hanya jalur transmisinya sendiri yang mengenkripsi – misalnya enkripsi bawaan sebuah messenger – keamanan bergantung pada satu hal: penerapan yang benar oleh penyedia. Sebaliknya, jika teks sudah dienkripsi sebelumnya, secara lokal, saluran tidak lagi berperan.

RotorCrypt X: empat lapisan enkripsi

Empat tahap yang saling independen. Masing-masing sudah menjadi penghalang, bersama-sama menjadi satu sistem:

① Lapisan rotor Enigma (permutasi dinamis melalui beberapa rotor)
▼
② AES-256-GCM (sandi blok, standar militer dan pemerintah)
▼
③ Tanda tangan HMAC (perlindungan kriptografis terhadap manipulasi)
▼
④ Turunan kunci HKDF (rotasi kunci otomatis setelah setiap pesan)

Kata sandi awal

Programnya sendiri pun dilindungi. Minimal 12 karakter, diperkuat dengan Argon2id – metode yang sengaja menghabiskan banyak memori dan waktu komputasi. Serangan brute force terhadap kata sandi ini? Dalam waktu yang wajar, sama sekali tidak praktis.

Handshake dan pembaruan kunci

Sebelum komunikasi aman pertama dengan sebuah kontak, ada handshake. Setelah itu kunci sesi diperbarui otomatis setelah setiap pesan – forward secrecy. Dan setiap pesan hanya bisa didekripsi satu kali, tidak untuk kedua kalinya, di mana pun – perlindungan replay.

Perbandingan

Metode untuk mengenkripsi teks

Tujuan yang sama, lima jalan berbeda untuk mencapainya.

1. PGP / GPG
Standar terbuka yang sudah mapan selama puluhan tahun. GPG4Win dengan Kleopatra, misalnya – berjalan sepenuhnya offline.
  1. Unduh GPG4Win dari situs resmi lalu instal.
  2. Buat pasangan kunci baru di Kleopatra (kunci publik dan kunci privat).
  3. Tukarkan kunci publik dengan kontak, mis. lewat email.
  4. Enkripsi pesan dengan kunci publik penerima lalu kirim.
2. Alat PGP online
Tanpa unduhan, tanpa pengaturan. Praktis untuk satu teks – bukan untuk penggunaan jangka panjang.
  1. Buka alat PGP online di browser.
  2. Masukkan kunci publik penerima atau buat pasangan kunci baru.
  3. Masukkan teks dan enkripsi.
  4. Salin teks terenkripsi lalu kirim.
Catatan: Teks dikirim ke server pihak lain atau diproses di sana.
3. Signal / WhatsApp
Protokol Signal, double ratchet, forward secrecy – tersedia secara bawaan di keduanya.
  1. Instal aplikasi dan daftar dengan nomor telepon.
  2. Pilih kontak dari buku alamat atau tambahkan.
  3. Ketik pesan lalu kirim – enkripsi berlangsung otomatis di latar belakang.
4. Telegram
Obrolan biasa? Tidak terenkripsi end-to-end, tersimpan di server Telegram. Hanya “Secret Chat” yang begitu – dan itu harus diaktifkan dulu.
  1. Buka obrolan dengan kontak yang diinginkan.
  2. Pilih “Secret Chat” di menu kontak untuk memulai Secret Chat.
  3. Ketik pesan di Secret Chat lalu kirim.
Catatan: Secret Chat tidak disinkronkan antarperangkat dan harus diaktifkan satu per satu untuk setiap kontak.
5. RotorCrypt X
Lokal. Offline. Tanpa server, tanpa akun, tanpa cloud – tidak ada apa pun yang bisa berada di tengah.
  1. Buat kontak di program.
  2. Masukkan teks dan enkripsi.
  3. Salin blok enkripsi yang dihasilkan dan kirim lewat saluran apa pun, mis. email atau messenger.
  4. Penerima menempelkan blok ke RotorCrypt X dan mendekripsinya.

Perbandingan sekilas

MetodeEnkripsi end-to-endForward SecrecyBerjalan melalui server penyedia
PGP / GPG ✔ Ya (kunci statis) ✘ Tidak, kecuali protokol tambahan digunakan ✘ Tidak (offline)
Alat PGP online ✔ Ya ● Tergantung penyedia ✔ Ya
Signal / WhatsApp ✔ Ya, secara default ✔ Ya ✔ Ya
Telegram (obrolan standar) ✘ Tidak ✘ Tidak ✔ Ya
Telegram (Secret Chat) ✔ Ya, opsional ✔ Ya ● Ya (perantara)
RotorCrypt X ✔ Ya, sebelum setiap pengiriman ✔ Ya ✘ Tidak (offline)

Siapa yang harus dipercaya?

Pada PGP/GPG dan RotorCrypt X: tidak seorang pun. Enkripsi berjalan offline, di komputer Anda sendiri. Selain itu, kode sumber PGP/GPG dapat dilihat publik.

Pada Signal, WhatsApp, dan Telegram, keadaannya berbeda. Orang mempercayai penyedia – bahwa metodenya benar dan tidak ada pintu belakang. Signal Foundation dan Meta adalah perusahaan AS. Dan karena itu tunduk pada US CLOUD Act, yang dapat memberi otoritas AS akses ke data tersimpan. Terlepas dari di mana server sebenarnya berada.

Kenyamanan

Signal, WhatsApp, Telegram: mengenkripsi secara otomatis, di latar belakang, tanpa usaha. PGP/GPG dan RotorCrypt X memerlukan langkah perantara – enkripsi teks, salin teks sandi, baru kemudian kirim. Lebih merepotkan. Sebagai gantinya, independen dari saluran.

Bidang penggunaan

Untuk siapa ini paling relevan?

Untuk sebagian besar pesan sehari-hari, messenger biasa sudah cukup. Namun ada situasi di mana enkripsi tambahan yang independen dari penyedia lebih dari sekadar tindakan pencegahan:

Pelengkap

RotorCrypt X-Files

RotorCrypt X berspesialisasi pada teks – hanya teks. Untuk file dan folder ada RotorCrypt X-Files: kompatibel, dengan brankas file sendiri, ekspor sebagai EXE yang mengekstrak sendiri, dan brankas kata sandi lengkap dengan generator.

Lihat RotorCrypt X-Files

Pertanyaan yang sering diajukan

FAQ tentang enkripsi teks

Bagaimana cara mengenkripsi pesan teks sebelum dikirim?

Secara lokal, dengan program mandiri – misalnya PGP/GPG atau RotorCrypt X. Baru setelah itu teks yang sudah terenkripsi berangkat, lewat saluran apa pun.

Apakah Signal dan WhatsApp memiliki forward secrecy?

Ya. Protokol Signal, double ratchet – kunci sesi diperbarui setelah setiap pesan.

Apakah Telegram dienkripsi end-to-end?

Hanya Secret Chat yang opsional. Obrolan cloud biasa berada di server Telegram tanpa enkripsi end-to-end.

Apakah PGP/GPG gratis?

Ya. Misalnya GPG4Win dengan Kleopatra – gratis dan open source.

Apakah RotorCrypt X juga dapat mengenkripsi file?

Tidak, RotorCrypt X tidak bisa. Untuk itu ada ekstensi yang kompatibel, RotorCrypt X-Files, dengan brankas file.

Apakah ada pembatasan ekspor untuk perangkat lunak enkripsi?

Ya. Perangkat lunak enkripsi AS tunduk pada kontrol ekspor AS (EAR). Kuba, Iran, Korea Utara, Sudan, Suriah – ekspor ke sana dibatasi atau memerlukan izin.

Apakah messenger seperti WhatsApp, Telegram, atau Signal diizinkan di semua negara?

Tidak. Tiongkok memblokir WhatsApp, Telegram, dan Signal sepenuhnya. Iran memblokir Telegram sejak 2018, Rusia kembali sejak 2026. Pakistan dan Thailand: sementara. Situasinya berubah tergantung negara dan iklim politik.