E-postalarımız artık PGP imzalı — kendiniz doğrulayın
Bugünden itibaren verify@getplasma.org adresinden gelen otomatik e-postalar — node ödeme bildirimleri dahil — gövdesinde bir PGP imzası taşıyor.
Herkes bir e-postanın gerçekten bizden geldiğini doğrulayabilir. Hesap yok, giriş yok, üçüncü taraflara güven yok.
Neden?
Phishing, kripto projelerine yönelik en yaygın saldırıdır. Sahte bir «ödeme gönderildi» veya «cüzdanınızı doğrulayın» e-postası gerçek paraya mal olabilir. Topluluğumuz yıllardır hedef — bu yüzden sahteciliği kriptografik olarak tespit edilebilir hale getiriyoruz.
Giden her e-posta zaten DKIM imzalı (başlıklarda dkim=pass arayın — posta sunucunuz bunu otomatik doğrular). PGP, mesajın içinde yaşayan ikinci, bağımsız bir kanıt ekler — iletildikten sonra bile doğrulanabilir, aradaki hiçbir posta sunucusuna bağlı değildir.
Nasıl doğrulanır
- Genel anahtarlarımızı indirin: getplasma.org/pgp-verify.asc
- İçe aktarın:
gpg --import pgp-verify.asc
- E-posta metnini bir dosyaya kaydedin (örn.
mail.txt) ve doğrulayın:
gpg --verify mail.txt
Şu adresten geçerli bir imza görmelisiniz:
getplasma.org payment signing (server key) <verify@getplasma.org>
fingerprint: ACEE 59B7 9A30 B460 78EC B0C8 2632 D768 6559 CE31
Sunucu anahtarı, çevrimdışı ana anahtarımız tarafından onaylanmıştır:
getplasma.org payments master key <verify@getplasma.org>
fingerprint: BB74 FE08 20C8 6169 6D69 56E4 4F31 69DB E3BB 7B
Daha da güçlüsü: blockchain
Ödeme e-postaları bir işlem hash’i içerir. Bu hash tüm kanıtların en güçlüsüdür — kendi blockchain’imizde bulunur ve yalnızca bizim tarafımızdan oluşturulabilir. Her ödeme e-postası doğrudan explorer’ımızdaki işleme bağlanır, örn. kc-explorer2.getplasma.org.
Bir e-posta sahtelenebilir. Bir blockchain işlemi sahtelenemez.
Özet
- ✅ DKIM imzalı (otomatik, zaten aktif)
- ✅ PGP imzalı gövde (yeni — isteğe bağlı manuel doğrulama)
- ✅ Her ödeme için on-chain kanıt (taklit edilemez)
Bir «getplasma.org» e-postası doğrulamayı geçemiyorsa — bizden değildir.