ہمارے ای میلز اب PGP دستخط شدہ ہیں — خود تصدیق کریں
آج سے verify@getplasma.org کی خودکار ای میلز — بشمول نوڈ پیمنٹ نوٹیفکیشنز — میسج کے متن میں PGP دستخط رکھتی ہیں۔
کوئی بھی تصدیق کر سکتا ہے کہ ای میل واقعی ہماری طرف سے ہے۔ نہ اکاؤنٹ، نہ لاگ اِن، نہ کسی تیسرے فریق پر اعتماد۔
کیوں؟
فشنگ کرپٹو پروجیکٹس کے خلاف سب سے عام حملہ ہے۔ جعلی «پیمنٹ بھیجی گئی» یا «اپنا والیٹ verify کریں» ای میل اصلی پیسے کا نقصان کر سکتی ہے۔ ہماری کمیونٹی برسوں سے ہدف ہے — اس لیے ہم جعل سازی کو کرپٹوگرافک طور پر قابلِ شناخت بنا رہے ہیں۔
ہر جانیب جانے والی ای میل پہلے سے DKIM دستخط شدہ ہے (ہیڈرز میں dkim=pass دیکھیں — آپ کا میل سرور خودکار طور پر تصدیق کرتا ہے)۔ PGP دوسرا، آزاد ثبوت شامل کرتا ہے جو خود میسج کے اندر موجود ہے — فارورڈنگ کے بعد بھی قابلِ تصدیق، کسی بھی درمیانی میل سرور سے آزاد۔
تصدیق کا طریقہ
- ہماری پبلک کیز ڈاؤن لوڈ کریں: getplasma.org/pgp-verify.asc
- انہیں امپورٹ کریں:
gpg --import pgp-verify.asc
- ای میل کا متن فائل میں محفوظ کریں (مثلاً
mail.txt) اور تصدیق کریں:
gpg --verify mail.txt
آپ کو اس طرف سے درست دستخط نظر آنا چاہیے:
getplasma.org payment signing (server key) <verify@getplasma.org>
fingerprint: ACEE 59B7 9A30 B460 78EC B0C8 2632 D768 6559 CE31
سرور کی ہمارے آف لائن ماسٹر کی کی تصدیق شدہ ہے:
getplasma.org payments master key <verify@getplasma.org>
fingerprint: BB74 FE08 20C8 6169 6D69 56E4 4F31 69DB E3BB 7B
اس سے بھی مضبوط: بلاک چین
پیمنٹ ای میلز میں ٹرانزیکشن ہیش ہوتا ہے۔ یہی سب سے مضبوط ثبوت ہے — یہ ہمارے اپنے بلاک چین پر موجود ہے اور صرف ہم بنا سکتے ہیں۔ ہر پیمنٹ ای میل براہِ راست ہمارے ایکسپلورر پر ٹرانزیکشن سے لنک کرتی ہے، مثلاً kc-explorer2.getplasma.org۔
ای میل جعلی ہو سکتی ہے۔ بلاک چین ٹرانزیکشن نہیں۔
خلاصہ
- ✅ DKIM دستخط (خودکار، پہلے سے فعال)
- ✅ PGP دستخط شدہ متن (نیا — اختیاری دستی تصدیق)
- ✅ ہر پیمنٹ کا آن چین ثبوت (جعل ناقابل)
اگر کوئی «getplasma.org» ای میل تصدیق میں ناکام ہو — وہ ہماری نہیں۔