E-postalarımız artık PGP imzalı — kendiniz doğrulayın

Bugünden itibaren verify@getplasma.org adresinden gelen otomatik e-postalar — node ödeme bildirimleri dahil — gövdesinde bir PGP imzası taşıyor.

Herkes bir e-postanın gerçekten bizden geldiğini doğrulayabilir. Hesap yok, giriş yok, üçüncü taraflara güven yok.

Neden?

Phishing, kripto projelerine yönelik en yaygın saldırıdır. Sahte bir «ödeme gönderildi» veya «cüzdanınızı doğrulayın» e-postası gerçek paraya mal olabilir. Topluluğumuz yıllardır hedef — bu yüzden sahteciliği kriptografik olarak tespit edilebilir hale getiriyoruz.

Giden her e-posta zaten DKIM imzalı (başlıklarda dkim=pass arayın — posta sunucunuz bunu otomatik doğrular). PGP, mesajın içinde yaşayan ikinci, bağımsız bir kanıt ekler — iletildikten sonra bile doğrulanabilir, aradaki hiçbir posta sunucusuna bağlı değildir.

Nasıl doğrulanır

  1. Genel anahtarlarımızı indirin: getplasma.org/pgp-verify.asc
  2. İçe aktarın:
gpg --import pgp-verify.asc
  1. E-posta metnini bir dosyaya kaydedin (örn. mail.txt) ve doğrulayın:
gpg --verify mail.txt

Şu adresten geçerli bir imza görmelisiniz:

getplasma.org payment signing (server key) <verify@getplasma.org>
fingerprint: ACEE 59B7 9A30 B460 78EC  B0C8 2632 D768 6559 CE31

Sunucu anahtarı, çevrimdışı ana anahtarımız tarafından onaylanmıştır:

getplasma.org payments master key <verify@getplasma.org>
fingerprint: BB74 FE08 20C8 6169 6D69  56E4 4F31 69DB E3BB 7B

Daha da güçlüsü: blockchain

Ödeme e-postaları bir işlem hash’i içerir. Bu hash tüm kanıtların en güçlüsüdür — kendi blockchain’imizde bulunur ve yalnızca bizim tarafımızdan oluşturulabilir. Her ödeme e-postası doğrudan explorer’ımızdaki işleme bağlanır, örn. kc-explorer2.getplasma.org.

Bir e-posta sahtelenebilir. Bir blockchain işlemi sahtelenemez.

Özet

  • ✅ DKIM imzalı (otomatik, zaten aktif)
  • ✅ PGP imzalı gövde (yeni — isteğe bağlı manuel doğrulama)
  • ✅ Her ödeme için on-chain kanıt (taklit edilemez)

Bir «getplasma.org» e-postası doğrulamayı geçemiyorsa — bizden değildir.