อีเมลของเราได้รับการเซ็นด้วย PGP แล้ว — ยืนยันด้วยตัวเอง
ตั้งแต่วันนี้ อีเมลอัตโนมัติจาก verify@getplasma.org — รวมถึงการแจ้งเตือนการจ่ายเงินโหนด — จะมี ลายเซ็น PGP อยู่ในเนื้อความ
ใครก็ตามสามารถยืนยันได้ว่าอีเมลมาจากเราจริง ไม่ต้องมีบัญชี ไม่ต้องล็อกอิน ไม่ต้องเชื่อใจบุคคลที่สาม
ทำไม?
ฟิชชิงเป็นการโจมตีที่พบบ่อยที่สุดต่อโครงการคริปโต อีเมลปลอมอย่าง «ส่งการชำระเงินแล้ว» หรือ «ยืนยันกระเป๋าเงินของคุณ» อาจทำให้เสียเงินจริง ชุมชนของเราถูกเป็นเป้าหมายมาหลายปี — เราจึงทำให้การปลอมแปลง ตรวจจับได้ทางการเข้ารหัส
อีเมลขาออกทุกฉบับถูกเซ็นด้วย DKIM อยู่แล้ว (ดู dkim=pass ในเฮดเดอร์ — เซิร์ฟเวอร์เมลของคุณตรวจสอบอัตโนมัติ) PGP เพิ่มหลักฐานที่สองที่เป็นอิสระ ซึ่งอยู่ ภายใน ข้อความเอง — ตรวจสอบได้แม้หลังการส่งต่อ ไม่ขึ้นกับเซิร์ฟเวอร์เมลใด ๆ ระหว่างทาง
วิธียืนยัน
- ดาวน์โหลด public keys ของเรา: getplasma.org/pgp-verify.asc
- นำเข้า:
gpg --import pgp-verify.asc
- บันทึกเนื้อความอีเมลลงไฟล์ (เช่น
mail.txt) แล้วยืนยัน:
gpg --verify mail.txt
คุณควรเห็น ลายเซ็นที่ถูกต้อง จาก:
getplasma.org payment signing (server key) <verify@getplasma.org>
fingerprint: ACEE 59B7 9A30 B460 78EC B0C8 2632 D768 6559 CE31
คีย์เซิร์ฟเวอร์ได้รับการรับรองโดยมาสเตอร์คีย์ออฟไลน์ของเรา:
getplasma.org payments master key <verify@getplasma.org>
fingerprint: BB74 FE08 20C8 6169 6D69 56E4 4F31 69DB E3BB 7B
แข็งแกร่งกว่านั้น: บล็อกเชน
อีเมลการชำระเงินมีแฮชธุรกรรม แฮชนั้นคือหลักฐานที่แข็งแกร่งที่สุด — มันอยู่บนบล็อกเชนของเราเองและมีเพียงเราเท่านั้นที่สร้างมันได้ อีเมลชำระเงินทุกฉบับลิงก์ตรงไปยังธุรกรรมบน explorer ของเรา เช่น kc-explorer2.getplasma.org
อีเมลปลอมได้ ธุรกรรมบล็อกเชนปลอมไม่ได้
สรุป
- ✅ เซ็นด้วย DKIM (อัตโนมัติ ใช้งานอยู่แล้ว)
- ✅ เนื้อความเซ็น PGP (ใหม่ — ยืนยันด้วยตนเองได้ตามต้องการ)
- ✅ หลักฐาน on-chain สำหรับทุกการชำระเงิน (ปลอมไม่ได้)
หากอีเมล «getplasma.org» ไม่ผ่านการยืนยัน — ไม่ใช่ของเรา