E-mel atau messenger, pada akhirnya itu nombor dua. Yang menentukan ialah perkara lain: teks mesti disulitkan sebelum ia meninggalkan peranti anda sendiri.
Jika kandungannya sudah berupa teks sulit, penyerang tidak mendapat apa-apa dengan memintasnya di tengah jalan. Gambaran keseluruhan ini membandingkan cara-cara biasa untuk mencapainya.
Jika hanya saluran penghantaran itu sendiri yang menyulitkan – contohnya penyulitan terbina dalam sesebuah messenger – keselamatan bergantung pada satu perkara: pelaksanaan yang betul oleh penyedia. Sebaliknya, jika teks telah disulitkan lebih awal, secara setempat, saluran tidak lagi penting selepas itu.
Empat peringkat yang bebas antara satu sama lain. Setiap satu sudah menjadi halangan, bersama-sama ia menjadi satu sistem:
Program itu sendiri juga dilindungi. Sekurang-kurangnya 12 aksara, diperkukuh dengan Argon2id – kaedah yang sengaja menggunakan banyak memori dan masa pengiraan. Serangan brute force terhadap kata laluan ini? Dalam masa yang munasabah, sama sekali tidak praktikal.
Sebelum komunikasi selamat pertama dengan seorang kenalan, ada satu handshake. Selepas itu kunci sesi diperbaharui secara automatik selepas setiap mesej – forward secrecy. Dan setiap mesej hanya boleh dinyahsulit sekali sahaja, tidak kali kedua, di mana-mana – perlindungan ulangan.
Matlamat yang sama, lima jalan berbeza untuk mencapainya.
| Kaedah | Penyulitan hujung ke hujung | Forward Secrecy | Berjalan melalui pelayan penyedia |
|---|---|---|---|
| PGP / GPG | ✔ Ya (kunci statik) | ✘ Tidak, melainkan protokol tambahan digunakan | ✘ Tidak (luar talian) |
| Alat PGP dalam talian | ✔ Ya | ● Bergantung pada penyedia | ✔ Ya |
| Signal / WhatsApp | ✔ Ya, secara lalai | ✔ Ya | ✔ Ya |
| Telegram (sembang standard) | ✘ Tidak | ✘ Tidak | ✔ Ya |
| Telegram (Secret Chat) | ✔ Ya, pilihan | ✔ Ya | ● Ya (perantaraan) |
| RotorCrypt X | ✔ Ya, sebelum setiap penghantaran | ✔ Ya | ✘ Tidak (luar talian) |
Dengan PGP/GPG dan RotorCrypt X: tiada sesiapa. Penyulitan berjalan luar talian, pada komputer anda sendiri. Selain itu, kod sumber PGP/GPG boleh dilihat oleh umum.
Dengan Signal, WhatsApp dan Telegram, keadaannya berbeza. Kita mempercayai penyedia – bahawa kaedahnya betul dan tiada pintu belakang. Signal Foundation dan Meta ialah syarikat AS. Dan oleh itu tertakluk kepada US CLOUD Act, yang boleh memberi pihak berkuasa AS akses kepada data yang disimpan. Tanpa mengira di mana pelayan sebenarnya berada.
Signal, WhatsApp, Telegram: menyulitkan secara automatik, di latar belakang, tanpa usaha. PGP/GPG dan RotorCrypt X memerlukan langkah perantaraan – sulitkan teks, salin teks sulit, barulah hantar. Lebih banyak usaha. Sebagai balasan, bebas daripada saluran.
Untuk kebanyakan mesej harian, messenger biasa sudah memadai. Namun ada keadaan di mana penyulitan tambahan yang bebas daripada penyedia lebih daripada sekadar langkah berjaga-jaga:
RotorCrypt X mengkhusus dalam teks – hanya teks. Untuk fail dan folder ada RotorCrypt X-Files: serasi, dengan peti simpanan fail sendiri, eksport sebagai EXE yang mengekstrak sendiri dan peti simpanan kata laluan berserta penjana.
Secara setempat, dengan program yang berdiri sendiri – contohnya PGP/GPG atau RotorCrypt X. Hanya selepas itu teks yang sudah disulitkan bermula perjalanannya, melalui saluran apa pun.
Ya. Protokol Signal, double ratchet – kunci sesi diperbaharui selepas setiap mesej.
Hanya Secret Chat yang pilihan. Sembang awan biasa berada di pelayan Telegram tanpa penyulitan hujung ke hujung.
Ya. Contohnya GPG4Win dengan Kleopatra – percuma dan sumber terbuka.
Tidak, RotorCrypt X tidak boleh. Untuk itu ada sambungan serasi RotorCrypt X-Files, dengan peti simpanan fail.
Ya. Perisian penyulitan AS tertakluk kepada kawalan eksport AS (EAR). Cuba, Iran, Korea Utara, Sudan, Syria – eksport ke sana dihadkan atau memerlukan kelulusan.
Tidak. China menyekat WhatsApp, Telegram dan Signal sepenuhnya. Iran menyekat Telegram sejak 2018, Rusia sekali lagi sejak 2026. Pakistan dan Thailand: buat sementara waktu. Keadaan berubah mengikut negara dan iklim politik.