Бесплатный инструмент

Подписать сообщение

Шифрование отвечает на вопрос, кто может прочитать. Подпись отвечает на другой: точно ли это написал он. Подпишите текст своим ключом, и любой, у кого есть ваш публичный ключ, убедится, что сообщение ваше и его не меняли. Ключи не покидают вкладку.

Публичный ключ можно раздавать кому угодно, секретный, никому и никогда.

Нет ключа? Сделайте пару на вкладке «Ключи»: она же умеет выводить ключ из парольной фразы.

Ключи, текст и подпись не отправляются никуда: всё считается в этой вкладке.

Как это выглядит в переписке

Подписанное сообщение это ваш текст, к которому снизу дописана одна строка вида --404SIG1 ключ.подпись. Текст остаётся читаемым: подпись ничего не прячет, она только доказывает авторство. Получатель копирует блок целиком, открывает эту страницу на вкладке «Проверить» и вставляет.

Копировать надо именно блок, а не текст отдельно. Подпись считается побайтово: лишний пробел, другой перенос строки или автозамена кавычек, и проверка не сойдётся, хотя на вид всё то же самое.

Чего подпись не доказывает

Она доказывает, что текст написан владельцем конкретного ключа и с тех пор не менялся. Она не доказывает, что этот ключ принадлежит тому человеку, за которого он себя выдаёт: это вы узнаёте другим путём, с сайта, из закреплённого сообщения канала, из визитки. Если ключ прислали тем же сообщением, что и подпись, проверка не значит ничего: подделать можно и то и другое разом.

Рядом: зашифровать текст паролем, зашифровать файл и разделить секрет на части.

Мы не храним ни ключей, ни текстов

Как и журналов посещений в самом VPN: передавать по запросу нечего.

Как это устроено →

Частые вопросы

guest@404vpn:~$ cat sign-faq.md
[01] $ Чем подпись отличается от шифрования? ▸
> Шифрование прячет содержимое: прочитать может только тот, у кого ключ. Подпись содержимое не прячет, текст остаётся открытым, зато доказывает две вещи разом: что написал именно владелец ключа и что после подписания текст не меняли ни на символ. Это разные задачи, и часто нужна именно вторая.
[02] $ Где брать публичный ключ отправителя? ▸
> Оттуда, где он уже подтверждён другим способом: с сайта компании, из закреплённого сообщения канала, из визитки. Подпись доказывает, что текст написан владельцем конкретного ключа, но то, что этот ключ принадлежит нужному человеку, вы узнаёте не из подписи. Если ключ прислали тем же сообщением, что и подпись, проверка не значит ничего.
[03] $ Почему подпись не сходится, хотя текст тот же? ▸
> Значит, текст всё-таки не тот. Подпись считается побайтово: лишний пробел в конце, другой перенос строки, автозамена кавычек мессенджером, и проверка честно не сойдётся. Поэтому копируйте блок целиком, вместе со строкой подписи, а не текст отдельно.
[04] $ Можно не хранить секретный ключ? ▸
> Можно вывести его из парольной фразы, тогда хранить нечего, достаточно помнить фразу. Но соль в этом случае одинаковая для всех, иначе ключ не был бы воспроизводимым: значит, слабая фраза прямо означает подделываемую подпись. Берите длинную фразу из несвязанных слов, или храните случайный ключ и не полагайтесь на память.
[05] $ Вы храните ключи? ▸
> Нет. Ни ключей, ни текстов, ни подписей: страница не делает ни одного сетевого запроса при работе. Восстановить утраченный секретный ключ мы не сможем, его у нас никогда не было.