Cryptology Academy · Pelajaran

Enkripsi dalam Aplikasi Pesan

Jelajahi cara Signal, WhatsApp, dan iMessage menggunakan enkripsi ujung ke ujung untuk menjaga percakapan Anda tetap pribadi.

Pelajaran 1 dari 413 langkah

Enkripsi dalam Aplikasi Pesan adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa Itu Enkripsi Ujung-ke-Ujung?

Enkripsi ujung-ke-ujung (E2E) berarti pesan dienkripsi pada perangkat pengirim dan hanya dapat didekripsi pada perangkat penerima. Tidak ada peladen di tengah, bahkan platform perpesanan itu sendiri, yang dapat membaca pesan Anda.

Hal ini merupakan perubahan mendasar dari sistem lama, ketika penyedia memegang keys dan secara teknis dapat membaca semua pesan.

Protokol Signal

WhatsApp, Signal, dan banyak aplikasi lain menggunakan Protokol Signal, yang pada awalnya dikembangkan oleh Open Whisper Systems. Protokol ini menggabungkan beberapa teknik kriptografi, termasuk Algoritme Double Ratchet dan kesepakatan kunci X3DH (Extended Triple Diffie-Hellman).

Protokol ini menyediakan kerahasiaan ke depan, yang berarti bahwa meskipun salah satu kunci sesi disusupi, pesan-pesan sebelumnya tetap aman.

Pertukaran Kunci dalam Perpesanan

Sebelum dua pihak dapat berkomunikasi dengan aman, mereka harus menyepakati rahasia bersama tanpa mengirimkannya melalui jaringan. Pertukaran kunci Diffie-Hellman memungkinkan dua pihak menurunkan rahasia yang sama secara mandiri, bahkan melalui saluran publik.

Dalam aplikasi perpesanan, proses ini berlangsung secara otomatis dan transparan setiap kali Anda memulai percakapan baru.

Arti E2E bagi Privasi Anda

Dengan enkripsi ujung-ke-ujung, pesan Anda diacak menjadi teks tersandi sebelum meninggalkan ponsel. Peladen hanya melihat gumpalan data terenkripsi yang tidak dapat ditafsirkannya.

Artinya, meskipun perusahaan perpesanan menerima surat panggilan pengadilan dari pemerintah atau diretas, isi sebenarnya dari percakapan Anda tetap terlindungi.

Privasi Metadata versus Isi

Bahkan dengan enkripsi E2E, metadata tidak selalu terlindungi. Platform tersebut mungkin tetap mengetahui dengan siapa Anda berbicara, kapan, seberapa sering, dan berapa lama.

Signal melakukan lebih banyak daripada kebanyakan layanan dengan meminimalkan pengumpulan metadata. WhatsApp, meskipun mengenkripsi isi pesan, membagikan metadata dengan perusahaan induknya, Meta.

Apple iMessage dan E2E

iMessage milik Apple menggunakan enkripsi ujung-ke-ujung ketika pengirim dan penerima sama-sama menggunakan perangkat Apple dengan iMessage yang diaktifkan. Pesan ditampilkan sebagai gelembung biru. Saat beralih ke SMS, pesan berwarna hijau dan tidak terenkripsi.

Namun, Apple memegang kunci cadangan iCloud, sehingga cadangan iMessage yang disimpan di iCloud tidak dienkripsi secara ujung-ke-ujung secara bawaan, kecuali Perlindungan Data Lanjutan iCloud diaktifkan.

Pendekatan Hibrida Telegram

Telegram menggunakan model hibrida. Obrolan biasa dienkripsi saat transit dan saat tersimpan di peladen Telegram, tetapi Telegram memegang kunci tersebut dan secara teori dapat mengaksesnya.

Hanya "Obrolan Rahasia" di Telegram yang menggunakan enkripsi ujung-ke-ujung sesungguhnya dengan protokol MTProto. Obrolan grup dan kanal tidak dienkripsi secara E2E.

Mengapa Peladen Tidak Dapat Membaca Pesan E2E

Dalam sistem E2E, kunci dibuat dan disimpan di perangkat pengguna, tidak pernah di peladen. Peladen hanya berfungsi sebagai relai pesan, meneruskan paket terenkripsi dari satu perangkat ke perangkat lainnya.

Tanpa kunci privat pada perangkat Anda, teks tersandi secara komputasional tidak layak didekripsi, bahkan dengan sumber daya komputasi yang sangat besar.

Enkripsi Saat Tersimpan versus Saat Transit

Enkripsi saat transit melindungi data ketika berpindah melalui jaringan, seperti TLS yang mengamankan koneksi Anda ke peladen web. Enkripsi saat tersimpan melindungi data yang disimpan pada disk, seperti penyimpanan terenkripsi di ponsel Anda.

Enkripsi ujung-ke-ujung yang sesungguhnya mencakup keduanya: pesan dienkripsi sebelum dikirim dan tetap terenkripsi saat disimpan di peladen.

Saat keys Disusupi

Jika penyerang memperoleh akses ke perangkat dan kunci privat Anda, mereka dapat mendekripsi pesan. Karena itu, keamanan perangkat sama pentingnya dengan algoritme enkripsi itu sendiri.

Double Ratchet dari Protokol Signal menghasilkan kunci baru untuk setiap pesan, sehingga penyusupan satu kunci tidak membocorkan pesan sebelumnya maupun yang akan datang, suatu properti yang disebut kerahasiaan ke depan dan ke masa depan.

Memverifikasi Kontak: Nomor Keamanan

Sebagian besar aplikasi perpesanan E2E memungkinkan Anda memverifikasi bahwa Anda berbicara dengan orang yang tepat dengan membandingkan "nomor keamanan" atau "kode keamanan" melalui saluran lain, misalnya secara langsung atau melalui panggilan telepon.

Dalam Signal, setiap percakapan memiliki nomor keamanan unik yang terdiri dari keys publik kedua pihak. Jika nomor tersebut cocok di kedua ponsel, tidak ada serangan MITM yang sedang berlangsung antara Anda dan kontak Anda.

Kuis Enkripsi Ujung-ke-Ujung

Uji pemahaman Anda tentang enkripsi ujung-ke-ujung.

Inti Pembelajaran: Enkripsi Pesan

Enkripsi ujung-ke-ujung memastikan hanya pengirim dan penerima yang dapat membaca pesan, menggunakan protokol seperti Double Ratchet milik Signal. Metadata mungkin tetap terlihat meskipun isi pesan dienkripsi.

Keamanan perangkat adalah garis pertahanan terakhir perlindungan E2E. Aplikasi seperti Signal meminimalkan metadata, sedangkan aplikasi lain seperti Telegram mengharuskan Anda mengaktifkan Obrolan Rahasia secara manual untuk mendapatkan E2E yang sesungguhnya.

Gratis untuk memulai

Belajar Cryptology Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
67
Pelajaran
261

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Enkripsi dalam Aplikasi Pesan” gratis?

Ya — teks lengkap “Enkripsi dalam Aplikasi Pesan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Enkripsi dalam Aplikasi Pesan”?

Jelajahi cara Signal, WhatsApp, dan iMessage menggunakan enkripsi ujung ke ujung untuk menjaga percakapan Anda tetap pribadi. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Enkripsi dalam Aplikasi Pesan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Enkripsi dalam Aplikasi Pesan
  2. Cara Bank Melindungi Transaksi Anda
  3. Internet Tanpa Kriptografi
  4. Kehidupan Digital Anda dan Kriptografi
← Kembali ke Cryptology Academy