Email của chúng tôi giờ đã được ký PGP — tự xác minh
Kể từ hôm nay, các email tự động từ verify@getplasma.org — bao gồm thông báo thanh toán node — đều mang chữ ký PGP ngay trong nội dung thư.
Bất kỳ ai cũng có thể xác minh email thực sự đến từ chúng tôi. Không cần tài khoản, không cần đăng nhập, không cần tin bên thứ ba.
Tại sao?
Phishing là cuộc tấn công phổ biến nhất nhằm vào các dự án crypto. Một email giả mạo «đã gửi thanh toán» hay «xác minh ví của bạn» có thể làm mất tiền thật. Cộng đồng của chúng tôi đã là mục tiêu nhiều năm — vì vậy chúng tôi khiến việc giả mạo trở nên có thể phát hiện bằng mật mã học.
Mọi email gửi đi đã được ký DKIM (kiểm tra dkim=pass trong header — máy chủ mail của bạn tự xác minh). PGP thêm một bằng chứng thứ hai, độc lập, nằm bên trong chính nội dung — vẫn xác minh được sau khi chuyển tiếp, không phụ thuộc vào máy chủ mail trung gian.
Cách xác minh
- Tải khóa công khai của chúng tôi: getplasma.org/pgp-verify.asc
- Nhập khóa:
gpg --import pgp-verify.asc
- Lưu nội dung email vào một file (ví dụ
mail.txt) rồi xác minh:
gpg --verify mail.txt
Bạn sẽ thấy chữ ký hợp lệ từ:
getplasma.org payment signing (server key) <verify@getplasma.org>
fingerprint: ACEE 59B7 9A30 B460 78EC B0C8 2632 D768 6559 CE31
Khóa server được chứng nhận bởi khóa master offline của chúng tôi:
getplasma.org payments master key <verify@getplasma.org>
fingerprint: BB74 FE08 20C8 6169 6D69 56E4 4F31 69DB E3BB 7B
Còn mạnh hơn nữa: blockchain
Email thanh toán chứa hash giao dịch. Hash đó là bằng chứng mạnh nhất — nó tồn tại trên blockchain của riêng chúng tôi và chỉ chúng tôi mới tạo ra được. Mỗi email thanh toán liên kết trực tiếp tới giao dịch trên explorer, ví dụ kc-explorer2.getplasma.org.
Email có thể bị giả mạo. Giao dịch blockchain thì không.
Tóm tắt
- ✅ Đã ký DKIM (tự động, đang hoạt động)
- ✅ Nội dung ký PGP (mới — xác minh thủ công tùy chọn)
- ✅ Bằng chứng on-chain cho mỗi khoản thanh toán (không thể giả mạo)
Nếu một email «getplasma.org» không vượt qua xác minh — đó không phải của chúng tôi.