อีเมลของเราได้รับการเซ็นด้วย PGP แล้ว — ยืนยันด้วยตัวเอง

ตั้งแต่วันนี้ อีเมลอัตโนมัติจาก verify@getplasma.org — รวมถึงการแจ้งเตือนการจ่ายเงินโหนด — จะมี ลายเซ็น PGP อยู่ในเนื้อความ

ใครก็ตามสามารถยืนยันได้ว่าอีเมลมาจากเราจริง ไม่ต้องมีบัญชี ไม่ต้องล็อกอิน ไม่ต้องเชื่อใจบุคคลที่สาม

ทำไม?

ฟิชชิงเป็นการโจมตีที่พบบ่อยที่สุดต่อโครงการคริปโต อีเมลปลอมอย่าง «ส่งการชำระเงินแล้ว» หรือ «ยืนยันกระเป๋าเงินของคุณ» อาจทำให้เสียเงินจริง ชุมชนของเราถูกเป็นเป้าหมายมาหลายปี — เราจึงทำให้การปลอมแปลง ตรวจจับได้ทางการเข้ารหัส

อีเมลขาออกทุกฉบับถูกเซ็นด้วย DKIM อยู่แล้ว (ดู dkim=pass ในเฮดเดอร์ — เซิร์ฟเวอร์เมลของคุณตรวจสอบอัตโนมัติ) PGP เพิ่มหลักฐานที่สองที่เป็นอิสระ ซึ่งอยู่ ภายใน ข้อความเอง — ตรวจสอบได้แม้หลังการส่งต่อ ไม่ขึ้นกับเซิร์ฟเวอร์เมลใด ๆ ระหว่างทาง

วิธียืนยัน

  1. ดาวน์โหลด public keys ของเรา: getplasma.org/pgp-verify.asc
  2. นำเข้า:
gpg --import pgp-verify.asc
  1. บันทึกเนื้อความอีเมลลงไฟล์ (เช่น mail.txt) แล้วยืนยัน:
gpg --verify mail.txt

คุณควรเห็น ลายเซ็นที่ถูกต้อง จาก:

getplasma.org payment signing (server key) <verify@getplasma.org>
fingerprint: ACEE 59B7 9A30 B460 78EC  B0C8 2632 D768 6559 CE31

คีย์เซิร์ฟเวอร์ได้รับการรับรองโดยมาสเตอร์คีย์ออฟไลน์ของเรา:

getplasma.org payments master key <verify@getplasma.org>
fingerprint: BB74 FE08 20C8 6169 6D69  56E4 4F31 69DB E3BB 7B

แข็งแกร่งกว่านั้น: บล็อกเชน

อีเมลการชำระเงินมีแฮชธุรกรรม แฮชนั้นคือหลักฐานที่แข็งแกร่งที่สุด — มันอยู่บนบล็อกเชนของเราเองและมีเพียงเราเท่านั้นที่สร้างมันได้ อีเมลชำระเงินทุกฉบับลิงก์ตรงไปยังธุรกรรมบน explorer ของเรา เช่น kc-explorer2.getplasma.org

อีเมลปลอมได้ ธุรกรรมบล็อกเชนปลอมไม่ได้

สรุป

  • ✅ เซ็นด้วย DKIM (อัตโนมัติ ใช้งานอยู่แล้ว)
  • ✅ เนื้อความเซ็น PGP (ใหม่ — ยืนยันด้วยตนเองได้ตามต้องการ)
  • ✅ หลักฐาน on-chain สำหรับทุกการชำระเงิน (ปลอมไม่ได้)

หากอีเมล «getplasma.org» ไม่ผ่านการยืนยัน — ไม่ใช่ของเรา