Email atau messenger, pada akhirnya itu nomor dua. Yang menentukan adalah hal lain: teks harus terenkripsi sebelum meninggalkan perangkat Anda sendiri.
Jika isinya sudah berupa teks sandi, penyerang tidak mendapat apa-apa dengan mencegatnya di jalan. Ikhtisar ini membandingkan cara-cara umum untuk mencapainya.
Jika hanya jalur transmisinya sendiri yang mengenkripsi – misalnya enkripsi bawaan sebuah messenger – keamanan bergantung pada satu hal: penerapan yang benar oleh penyedia. Sebaliknya, jika teks sudah dienkripsi sebelumnya, secara lokal, saluran tidak lagi berperan.
Empat tahap yang saling independen. Masing-masing sudah menjadi penghalang, bersama-sama menjadi satu sistem:
Programnya sendiri pun dilindungi. Minimal 12 karakter, diperkuat dengan Argon2id – metode yang sengaja menghabiskan banyak memori dan waktu komputasi. Serangan brute force terhadap kata sandi ini? Dalam waktu yang wajar, sama sekali tidak praktis.
Sebelum komunikasi aman pertama dengan sebuah kontak, ada handshake. Setelah itu kunci sesi diperbarui otomatis setelah setiap pesan – forward secrecy. Dan setiap pesan hanya bisa didekripsi satu kali, tidak untuk kedua kalinya, di mana pun – perlindungan replay.
Tujuan yang sama, lima jalan berbeda untuk mencapainya.
| Metode | Enkripsi end-to-end | Forward Secrecy | Berjalan melalui server penyedia |
|---|---|---|---|
| PGP / GPG | ✔ Ya (kunci statis) | ✘ Tidak, kecuali protokol tambahan digunakan | ✘ Tidak (offline) |
| Alat PGP online | ✔ Ya | ● Tergantung penyedia | ✔ Ya |
| Signal / WhatsApp | ✔ Ya, secara default | ✔ Ya | ✔ Ya |
| Telegram (obrolan standar) | ✘ Tidak | ✘ Tidak | ✔ Ya |
| Telegram (Secret Chat) | ✔ Ya, opsional | ✔ Ya | ● Ya (perantara) |
| RotorCrypt X | ✔ Ya, sebelum setiap pengiriman | ✔ Ya | ✘ Tidak (offline) |
Pada PGP/GPG dan RotorCrypt X: tidak seorang pun. Enkripsi berjalan offline, di komputer Anda sendiri. Selain itu, kode sumber PGP/GPG dapat dilihat publik.
Pada Signal, WhatsApp, dan Telegram, keadaannya berbeda. Orang mempercayai penyedia – bahwa metodenya benar dan tidak ada pintu belakang. Signal Foundation dan Meta adalah perusahaan AS. Dan karena itu tunduk pada US CLOUD Act, yang dapat memberi otoritas AS akses ke data tersimpan. Terlepas dari di mana server sebenarnya berada.
Signal, WhatsApp, Telegram: mengenkripsi secara otomatis, di latar belakang, tanpa usaha. PGP/GPG dan RotorCrypt X memerlukan langkah perantara – enkripsi teks, salin teks sandi, baru kemudian kirim. Lebih merepotkan. Sebagai gantinya, independen dari saluran.
Untuk sebagian besar pesan sehari-hari, messenger biasa sudah cukup. Namun ada situasi di mana enkripsi tambahan yang independen dari penyedia lebih dari sekadar tindakan pencegahan:
RotorCrypt X berspesialisasi pada teks – hanya teks. Untuk file dan folder ada RotorCrypt X-Files: kompatibel, dengan brankas file sendiri, ekspor sebagai EXE yang mengekstrak sendiri, dan brankas kata sandi lengkap dengan generator.
Secara lokal, dengan program mandiri – misalnya PGP/GPG atau RotorCrypt X. Baru setelah itu teks yang sudah terenkripsi berangkat, lewat saluran apa pun.
Ya. Protokol Signal, double ratchet – kunci sesi diperbarui setelah setiap pesan.
Hanya Secret Chat yang opsional. Obrolan cloud biasa berada di server Telegram tanpa enkripsi end-to-end.
Ya. Misalnya GPG4Win dengan Kleopatra – gratis dan open source.
Tidak, RotorCrypt X tidak bisa. Untuk itu ada ekstensi yang kompatibel, RotorCrypt X-Files, dengan brankas file.
Ya. Perangkat lunak enkripsi AS tunduk pada kontrol ekspor AS (EAR). Kuba, Iran, Korea Utara, Sudan, Suriah – ekspor ke sana dibatasi atau memerlukan izin.
Tidak. Tiongkok memblokir WhatsApp, Telegram, dan Signal sepenuhnya. Iran memblokir Telegram sejak 2018, Rusia kembali sejak 2026. Pakistan dan Thailand: sementara. Situasinya berubah tergantung negara dan iklim politik.