رسائلنا الإلكترونية أصبحت موقعة بتقنية PGP — تحقق بنفسك
ابتداءً من اليوم، تحمل الرسائل الآلية من verify@getplasma.org — بما في ذلك إشعارات مدفوعات العقد — توقيع PGP داخل نص الرسالة.
يمكن لأي شخص التحقق من أن الرسالة صادرة عنا فعلاً. بدون حساب، بدون تسجيل دخول، وبدون الوثوق بطرف ثالث.
لماذا؟
التصيد الاحتيالي هو الهجوم الأكثر شيوعاً ضد مشاريع العملات المشفرة. رسالة مزيفة مثل «تم إرسال الدفعة» أو «تحقق من محفظتك» قد تكلف أموالاً حقيقية. مجتمعنا مستهدف منذ سنوات — لذلك جعلنا التزوير قابلاً للكشف تشفيرياً.
كل رسالة صادرة موقعة أصلاً بتقنية DKIM (ابحث عن dkim=pass في الترويسات — خادم بريدك يتحقق منها تلقائياً). يضيف PGP دليلاً ثانياً مستقلاً يعيش داخل الرسالة نفسها — قابلاً للتحقق حتى بعد إعادة التوجيه، ومستقلاً عن أي خادم بريد وسيط.
كيف تتحقق
- حمّل مفاتيحنا العامة: getplasma.org/pgp-verify.asc
- استوردها:
gpg --import pgp-verify.asc
- احفظ نص الرسالة في ملف (مثلاً
mail.txt) ثم تحقق:
gpg --verify mail.txt
يجب أن ترى توقيعاً صالحاً من:
getplasma.org payment signing (server key) <verify@getplasma.org>
fingerprint: ACEE 59B7 9A30 B460 78EC B0C8 2632 D768 6559 CE31
مفتاح الخادم معتمد من مفتاحنا الرئيسي غير المتصل:
getplasma.org payments master key <verify@getplasma.org>
fingerprint: BB74 FE08 20C8 6169 6D69 56E4 4F31 69DB E3BB 7B
الأقوى من ذلك: البلوكشين
تحتوي رسائل الدفع على بصمة (hash) المعاملة. هذه البصمة هي أقوى دليل على الإطلاق — إنها موجودة على بلوكشين خاص بنا ولا يمكن أن يكون قد أنشأها سوى نحن. كل رسالة دفع ترتبط مباشرة بالمعاملة على مستكشفنا، مثل kc-explorer2.getplasma.org.
يمكن تزوير رسالة بريد إلكتروني. لا يمكن تزوير معاملة بلوكشين.
باختصار
- ✅ توقيع DKIM (تلقائي، فعّال منذ زمن)
- ✅ نص موقع بتوقيع PGP (جديد — تحقق يدوي اختياري)
- ✅ إثبات على السلسلة لكل دفعة (يستحيل تزويره)
إذا فشلت رسالة «getplasma.org» في التحقق — فهي ليست منا.