当社のメールはPGP署名付きになりました — 自分で検証できます

本日より、verify@getplasma.org からの自動メール(ノード支払い通知を含む)の本文に PGP署名 が付きます。

誰でも、そのメールが本当に当社からのものかを検証できます。アカウントもログインも第三者への信頼も不要です。

なぜ?

フィッシングは暗号プロジェクトへの最も一般的な攻撃です。「支払いを送信しました」「ウォレットを確認してください」といった偽メールは、実際の金銭被害を招きます。当社のコミュニティは長年標的にされてきました — だからこそ、偽造を暗号学的に検出可能にしました。

すべての送信メールにはすでに DKIM 署名が付いています(ヘッダーの dkim=pass を確認 — 受信側のメールサーバーが自動で検証します)。PGPはメッセージ内部に存在する第2の独立した証明を追加します — 転送後でも検証可能で、中間のメールサーバーに依存しません。

検証方法

  1. 公開鍵をダウンロード: getplasma.org/pgp-verify.asc
  2. インポート:
gpg --import pgp-verify.asc
  1. メール本文をファイルに保存(例: mail.txt)して検証:
gpg --verify mail.txt

以下からの有効な署名が表示されるはずです:

getplasma.org payment signing (server key) <verify@getplasma.org>
fingerprint: ACEE 59B7 9A30 B460 78EC  B0C8 2632 D768 6559 CE31

サーバーキーは当社のオフラインマスターキーによって認証されています:

getplasma.org payments master key <verify@getplasma.org>
fingerprint: BB74 FE08 20C8 6169 6D69  56E4 4F31 69DB E3BB 7B

さらに強力: ブロックチェーン

支払いメールにはトランザクションハッシュが含まれます。そのハッシュこそ最強の証明です — 当社独自のブロックチェーン上に存在し、当社だけが作成できます。すべての支払いメールは当社エクスプローラーの該当トランザクションへ直接リンクします(例: kc-explorer2.getplasma.org)。

メールは偽造できます。ブロックチェーンのトランザクションは偽造できません。

まとめ

  • ✅ DKIM署名(自動、すでに有効)
  • ✅ PGP署名付き本文(新機能 — 手動検証は任意)
  • ✅ すべての支払いにオンチェーン証明(偽造不可能)

「getplasma.org」を名乗るメールが検証に失敗した場合 — それは当社のものではありません。