Pengguna iPhone: simpan kunci dompet Anda sebelum pembaruan berikutnya
PQC Wallet untuk iPhone telah pindah ke akun pengembang Apple baru milik perusahaan kami. Pembaruan iPhone berikutnya tidak dapat membaca kunci yang disimpan oleh versi sebelumnya, jadi Anda memerlukan salinan kunci setiap dompet agar tetap bisa menggunakannya. Android tidak terpengaruh.
Sebelum memperbarui: Di PQC Wallet, buka tab "Dompet" dan untuk setiap dompet ketuk dompetnya → "Export private key" → "Show key". Salin kunci privat, dan untuk dompet pasca-kuantum juga kunci publiknya, lalu simpan secara offline dan rahasia. Jika pembaruan otomatis aktif, lakukan hari ini.
Setelah pembaruan: Hapus dulu entri lama: buka dompet → "Archive wallet", lalu "Pengaturan" → "Archived Wallets" → "Delete". Kemudian ketuk "New wallet" → "Import a wallet" dan tempelkan kuncinya. Sebelum tanda tangan berikutnya, Anda juga perlu masuk kembali dan memverifikasi ulang identitas Anda.
Kami tidak akan pernah meminta kunci privat atau frasa pemulihan Anda.
ML-DSA-44 · FIPS 204
Tanda tangan elektronik saat ini bertumpu pada RSA dan ECDSA. Komputer kuantum yang cukup besar dapat memecahkan keduanya — dan kontrak yang Anda tanda tangani mungkin harus tetap berlaku lebih lama dari waktu yang dibutuhkan untuk itu. Kami menandatangani dengan ML-DSA-44, standar pasca-kuantum NIST.
Dengan melanjutkan, Anda menerima Ketentuan Layanan. Cara kami menangani data Anda dijelaskan dalam Kebijakan Privasi dan, bagi pengguna di Turki, dalam Pemberitahuan KVKK kami.
Perjanjian sewa berlaku lima tahun, akta kepemilikan seumur hidup, paten dua puluh tahun. Tanda tangan harus membuktikan dirinya bukan pada hari dibuat, melainkan pada hari disengketakan. Tanda tangan hari ini harus bertahan sampai saat itu.
RSA-2048 dan ECDSA ada di mana-mana, cepat, dan aman untuk saat ini.
Komputer kuantum yang menjalankan algoritma Shor dapat memecahkan keduanya. Kapan terjadinya belum diketahui. Bahwa itu akan terjadi, sudah pasti.
Tanda tangan berbasis kisi (lattice). ML-DSA-44 bertumpu pada masalah sulit yang tidak dapat dipecahkan oleh algoritma kuantum mana pun yang dikenal.
Anda tidak perlu menentukan penanda tangan sebelumnya. Dokumen membawa sebuah kode; siapa pun yang membacanya dapat menandatangani, dan Anda yang memutuskan apa yang diterima.
Tempelkan ponsel Anda ke kartu identitas atau paspor Anda. Aplikasi membaca chip, memeriksa tanda tangan negara penerbit, dan membandingkan foto di chip dengan wajah Anda. Pada saat itu juga dibuat kunci terpisah yang hanya digunakan untuk menandatangani.
Sebuah kode muncul pada dokumen. Siapa pun yang ada di ruangan dapat memindainya, dan siapa pun yang tidak hadir dapat diundang dengan nomor identitas nasional.
Siapa pun yang memindai kode membaca dokumen di ponselnya sendiri sebelum menandatangani. Penanda tangan muncul di daftar saat mereka menandatangani, bukan sebelumnya.
Setiap tanda tangan sampai kepada Anda untuk diputuskan. Dokumen selesai dengan tanda tangan yang Anda terima, dan PDF bertanda tangan pun dihasilkan.
Yang tersisa dari proses ini adalah sebuah PDF. PDF itu harus dapat diverifikasi dengan sendirinya meskipun platform ini sudah tidak ada, dan memang dibuat seperti itu.
Siapa yang menandatangani tercetak di kaki setiap halaman, bukan hanya di halaman terakhir. Orang yang memegang halaman empat tidak perlu mencari-cari untuk mengetahui dokumen milik siapa ini.
Alamat yang tercetak pada dokumen bersifat tetap. Bertahun-tahun kemudian, orang yang memegang cetakannya dapat memindainya dan memeriksa tanda tangannya.
Hash dokumen dicatat di SciChain. Ubah satu karakter saja, maka hash tidak lagi cocok dan semua tanda tangan gagal.
Kunci yang digunakan untuk menandatangani terpisah dari dompet Anda dan dibuat pada saat identitas Anda diverifikasi. Kunci ini tidak dapat diekspor dan tidak dapat diimpor — aplikasi tidak menyediakan cara untuk melakukan keduanya. Server hanya melihat bagian publiknya. Satu-satunya yang dapat menghasilkan tanda tangan Anda adalah kunci itu, di ponsel itu.
Kunci hanya digunakan setelah pemeriksaan biometrik.
Tanda tangan ini bukan "güvenli elektronik imza" menurut Undang-Undang Turki No. 5070. Status itu memerlukan sertifikat berkualifikasi dari penyedia berlisensi, dan daftar algoritma regulator belum mencakup ML-DSA. Kekuatan kriptografis tidak dapat menggantikannya.
Yang kami lakukan adalah menempatkan tanda tangan yang dirancang untuk tahan terhadap komputer kuantum di samping tanda tangan yang diakui hukum saat ini. Jika Anda memiliki sertifikat berkualifikasi, keduanya dapat digunakan bersama: satu untuk ruang sidang, satu untuk arsip.
Verifikasi identitas hanya butuh beberapa menit dan cukup dilakukan sekali.
Dengan melanjutkan, Anda menerima Ketentuan Layanan. Cara kami menangani data Anda dijelaskan dalam Kebijakan Privasi dan, bagi pengguna di Turki, dalam Pemberitahuan KVKK kami.
Cookie
Kami menggunakan cookie yang benar-benar diperlukan agar situs berfungsi dan Anda tetap masuk. Dengan izin Anda, kami juga akan menggunakan Google Analytics untuk melihat bagaimana situs digunakan; data tersebut dikirim ke Google LLC (AS). Fitur ini tetap nonaktif kecuali Anda menerimanya, dan Anda dapat berubah pikiran kapan saja. Fitur ini tidak pernah digunakan di halaman yang menampilkan dokumen atau tanda tangan Anda. Cara kami menggunakan cookie · Pemberitahuan KVKK (Turki)