Enkripsi Ujung ke Ujung dalam Pesan Modern
Tinjau Signal Protocol yang mendukung WhatsApp dan Signal—kerahasiaan penerusan, ratchet, dan pengirim tersegel.
Enkripsi Ujung ke Ujung dalam Pesan Modern adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.
Gambaran Umum Protokol Signal
Signal Protocol adalah fondasi kriptografis di balik Signal, WhatsApp, dan aplikasi perpesanan aman lainnya. Protokol ini menggabungkan dua algoritme: X3DH untuk menetapkan rahasia bersama awal saat penerima sedang luring, dan Double Ratchet untuk menghasilkan kunci enkripsi baru bagi setiap pesan. Hasilnya adalah kerahasiaan yang kuat dan kerahasiaan ke depan yang transparan bagi pengguna.
X3DH: Extended Triple Diffie-Hellman
X3DH memungkinkan dua pihak menetapkan rahasia bersama meskipun salah satunya sedang luring. Protokol ini menggunakan empat perhitungan Diffie-Hellman yang menggabungkan kunci identitas jangka panjang, kunci awal bertanda tangan jangka menengah, dan kunci awal sekali pakai. Server menyimpan kunci awal yang sebelumnya diunggah oleh penerima. Pengirim menjalankan X3DH menggunakan kunci tersebut, menghasilkan rahasia bersama, dan mengirim pesan awal terenkripsi tanpa menunggu penerima kembali daring.
Algoritme Double Ratchet
Setelah X3DH menetapkan rahasia bersama awal, Double Ratchet mengambil alih untuk percakapan yang berkelanjutan. Protokol ini menggabungkan mekanisme Diffie-Hellman yang maju setiap kali kunci DH baru dipertukarkan dan mekanisme kunci simetris yang maju setiap kali pesan dikirim. Setiap pesan dienkripsi dengan kunci unik yang langsung dihapus setelah digunakan, sehingga jika satu kunci pesan diperoleh, pesan lainnya tidak ikut terkompromi.
Kerahasiaan ke Depan dalam Praktik
Kerahasiaan ke depan berarti bahwa jika penyerang merekam lalu lintas terenkripsi hari ini dan kemudian membobol kunci privat jangka panjang Anda, penyerang tetap tidak dapat mendekripsi pesan lama. Double Ratchet mencapai hal ini karena kunci untuk setiap pesan bersifat sementara dan langsung dihapus. Hanya perangkat yang berpartisipasi dalam percakapan pada saat itu yang dapat mendekripsi pesan sebelumnya, dan hanya jika perangkat tersebut belum menghapusnya secara lokal.
Pemulihan setelah Pembobolan
Double Ratchet juga menyediakan pemulihan setelah pembobolan, yang terkadang disebut keamanan pascapembobolan. Jika penyerang berhasil menyusupi perangkat untuk sementara dan membaca kunci saat ini, langkah berikutnya dalam mekanisme DH akan menghasilkan kunci baru yang tidak dapat diprediksi oleh penyerang. Pesan berikutnya kembali aman tanpa campur tangan manual, tidak seperti pada sistem yang membuat satu kunci yang dibobol mengekspos semua pesan selanjutnya.
WhatsApp Mengadopsi Signal Protocol
Pada 2016, WhatsApp menyelesaikan peluncuran penuh enkripsi ujung ke ujung dari Signal Protocol di semua platformnya, yang saat itu mencakup lebih dari satu miliar pengguna. Ini merupakan penerapan enkripsi ujung ke ujung terbesar dalam sejarah. Integrasi ini dikembangkan melalui kerja sama dengan Open Whisper Systems, organisasi di balik Signal. Implementasi WhatsApp diaudit secara independen dan dikonfirmasi benar.
Pengirim Tersegel: Menyembunyikan Metadata Pesan
Meskipun konten terenkripsi, Signal Protocol pada awalnya mengungkapkan kepada server siapa yang mengirim pesan kepada siapa. Pengirim tersegel adalah ekstensi yang mengenkripsi identitas pengirim di dalam amplop pesan. Server hanya mengetahui penerima, bukan pengirim, sehingga mengurangi metadata yang tersedia bagi server atau pihak mana pun yang memperoleh catatan server melalui perintah pengadilan. Penerima mendekripsi amplop luar untuk mengetahui siapa yang mengirim pesan.
Pesan yang Menghilang dan Kunci Sementara
Pesan yang menghilang menambahkan penghitung waktu, setelah itu pesan dihapus dari perangkat pengirim maupun penerima. Jika dipadukan dengan kunci sementara milik Double Ratchet, hal ini berarti pemeriksaan forensik terhadap perangkat yang disita di kemudian hari pun mungkin tidak menemukan teks biasa yang dapat dipulihkan. Fitur Catatan untuk Diri Sendiri milik Signal dan pengaturan bawaan pesan yang menghilang mendorong penyimpanan data seminimal mungkin sebagai praktik privasi.
iMessage: Pendekatan Hibrida
Apple menggunakan enkripsi ujung ke ujung pada iMessage ketika kedua pihak mengaktifkan iMessage, dan beralih ke SMS ketika salah satunya tidak mengaktifkannya. iMessage menyimpan kunci pesan terenkripsi di Rantai Kunci iCloud, sehingga memungkinkan akses dari banyak perangkat, tetapi juga berarti Apple secara teknis dapat mengakses pesan jika diwajibkan secara hukum dan pencadangan iCloud diaktifkan. Berbeda dari Signal, iMessage tidak menggunakan Double Ratchet, sehingga tidak memiliki jaminan kerahasiaan maju yang sama.
Mengapa Pesan Grup Lebih Sulit Diamankan
Dalam percakapan dua pihak, Double Ratchet efisien. Dalam grup yang terdiri atas N anggota, setiap pesan harus dienkripsi secara terpisah untuk setiap anggota, atau kunci grup bersama harus dikelola. Pengelolaan kunci grup secara aman itu rumit: ketika seorang anggota keluar, semua anggota yang tersisa harus memperbarui kunci mereka (dikenal sebagai keamanan pascapembobolan untuk grup). Protokol Keamanan Lapisan Pesan (MLS/RFC 9420) mengatasi hal ini dengan pembaruan kunci berkompleksitas logaritmik.
Membandingkan Signal, WhatsApp, dan Telegram
Signal sepenuhnya bersumber terbuka, mengumpulkan metadata seminimal mungkin, dan menggunakan Protokol Signal di seluruh sistemnya. WhatsApp menggunakan Protokol Signal untuk pesan, tetapi dimiliki oleh Meta dan mengumpulkan metadata dalam jumlah signifikan. Telegram menggunakan protokol MTProto khusus hanya dalam Obrolan Rahasia; obrolan biasa tidak dienkripsi ujung ke ujung dan disimpan di server Telegram. Untuk privasi maksimal, Signal dengan pesan yang menghilang merupakan pilihan yang disarankan.
Sifat Protokol Signal
Sifat apa dari Double Ratchet yang memastikan bahwa pengambilan kunci sebuah pesan tidak membocorkan pesan lainnya?
Enkripsi Ujung ke Ujung: Inti Pembelajaran
Protokol Signal memadukan X3DH untuk kesepakatan kunci secara luring dan Double Ratchet untuk derivasi kunci per pesan. Kerahasiaan maju melindungi pesan masa lalu; pemulihan setelah pembobolan melindungi pesan masa depan setelah terjadi kompromi. WhatsApp menerapkannya dalam skala besar pada 2016. Pesan grup memerlukan protokol pengelolaan kunci yang lebih kompleks seperti MLS. Perlindungan metadata memerlukan teknik tambahan seperti pengirim tersegel.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Enkripsi Ujung ke Ujung dalam Pesan Modern” gratis?
Ya — teks lengkap “Enkripsi Ujung ke Ujung dalam Pesan Modern” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Enkripsi Ujung ke Ujung dalam Pesan Modern”?
Tinjau Signal Protocol yang mendukung WhatsApp dan Signal—kerahasiaan penerusan, ratchet, dan pengirim tersegel. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cryptology Academy?
Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Enkripsi Ujung ke Ujung dalam Pesan Modern” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengapa Email pada Dasarnya Tidak Aman
- Enkripsi Email dengan PGP dan GPG
- S/MIME dalam Email Perusahaan
- Enkripsi Ujung ke Ujung dalam Pesan Modern