Pengguna iPhone: simpan kunci dompet Anda sebelum pembaruan berikutnya

PQC Wallet untuk iPhone telah pindah ke akun pengembang Apple baru milik perusahaan kami. Pembaruan iPhone berikutnya tidak dapat membaca kunci yang disimpan oleh versi sebelumnya, jadi Anda memerlukan salinan kunci setiap dompet agar tetap bisa menggunakannya. Android tidak terpengaruh.

Cara bersiap

Sebelum memperbarui: Di PQC Wallet, buka tab "Dompet" dan untuk setiap dompet ketuk dompetnya → "Export private key" → "Show key". Salin kunci privat, dan untuk dompet pasca-kuantum juga kunci publiknya, lalu simpan secara offline dan rahasia. Jika pembaruan otomatis aktif, lakukan hari ini.

Setelah pembaruan: Hapus dulu entri lama: buka dompet → "Archive wallet", lalu "Pengaturan" → "Archived Wallets" → "Delete". Kemudian ketuk "New wallet" → "Import a wallet" dan tempelkan kuncinya. Sebelum tanda tangan berikutnya, Anda juga perlu masuk kembali dan memverifikasi ulang identitas Anda.

Kami tidak akan pernah meminta kunci privat atau frasa pemulihan Anda.

ML-DSA-44 · FIPS 204

Tanda tangan yang Anda buat hari ini punya tanggal kedaluwarsa.

Tanda tangan elektronik saat ini bertumpu pada RSA dan ECDSA. Komputer kuantum yang cukup besar dapat memecahkan keduanya — dan kontrak yang Anda tanda tangani mungkin harus tetap berlaku lebih lama dari waktu yang dibutuhkan untuk itu. Kami menandatangani dengan ML-DSA-44, standar pasca-kuantum NIST.

Dengan melanjutkan, Anda menerima Ketentuan Layanan. Cara kami menangani data Anda dijelaskan dalam Kebijakan Privasi dan, bagi pengguna di Turki, dalam Pemberitahuan KVKK kami.

Masalahnya bukan kecepatan, melainkan waktu.

Perjanjian sewa berlaku lima tahun, akta kepemilikan seumur hidup, paten dua puluh tahun. Tanda tangan harus membuktikan dirinya bukan pada hari dibuat, melainkan pada hari disengketakan. Tanda tangan hari ini harus bertahan sampai saat itu.

Hari ini

RSA-2048 dan ECDSA ada di mana-mana, cepat, dan aman untuk saat ini.

Nanti

Komputer kuantum yang menjalankan algoritma Shor dapat memecahkan keduanya. Kapan terjadinya belum diketahui. Bahwa itu akan terjadi, sudah pasti.

Jawabannya

Tanda tangan berbasis kisi (lattice). ML-DSA-44 bertumpu pada masalah sulit yang tidak dapat dipecahkan oleh algoritma kuantum mana pun yang dikenal.

Cara kerja penandatanganan

Anda tidak perlu menentukan penanda tangan sebelumnya. Dokumen membawa sebuah kode; siapa pun yang membacanya dapat menandatangani, dan Anda yang memutuskan apa yang diterima.

Seluruh alur dalam satu setengah menit: mendaftar, memverifikasi identitas dengan chip kartu identitas, lalu menandatangani, dengan situs web dan ponsel berdampingan.
  1. 01

    Verifikasi identitas Anda sekali

    Tempelkan ponsel Anda ke kartu identitas atau paspor Anda. Aplikasi membaca chip, memeriksa tanda tangan negara penerbit, dan membandingkan foto di chip dengan wajah Anda. Pada saat itu juga dibuat kunci terpisah yang hanya digunakan untuk menandatangani.

  2. 02

    Bagikan dokumen

    Sebuah kode muncul pada dokumen. Siapa pun yang ada di ruangan dapat memindainya, dan siapa pun yang tidak hadir dapat diundang dengan nomor identitas nasional.

  3. 03

    Mereka membaca, lalu menandatangani

    Siapa pun yang memindai kode membaca dokumen di ponselnya sendiri sebelum menandatangani. Penanda tangan muncul di daftar saat mereka menandatangani, bukan sebelumnya.

  4. 04

    Anda menerima

    Setiap tanda tangan sampai kepada Anda untuk diputuskan. Dokumen selesai dengan tanda tangan yang Anda terima, dan PDF bertanda tangan pun dihasilkan.

Penandatanganan dilakukan di PQC Wallet

Aplikasi ponsel gratis yang membaca chip kartu identitas Anda dan menyimpan kunci tanda tangan Anda. Pasang sekali; setelah itu, setiap tanda tangan cukup dengan satu pindaian.

Yang Anda pegang pada akhirnya

Yang tersisa dari proses ini adalah sebuah PDF. PDF itu harus dapat diverifikasi dengan sendirinya meskipun platform ini sudah tidak ada, dan memang dibuat seperti itu.

Ditandatangani oleh: Said Nadeem · Ayşe Çiğdem Yılmaz Halaman 4/9

Penanda tangan di setiap halaman

Siapa yang menandatangani tercetak di kaki setiap halaman, bukan hanya di halaman terakhir. Orang yang memegang halaman empat tidak perlu mencari-cari untuk mengetahui dokumen milik siapa ini.

Kode verifikasi

Alamat yang tercetak pada dokumen bersifat tetap. Bertahun-tahun kemudian, orang yang memegang cetakannya dapat memindainya dan memeriksa tanda tangannya.

Tertanam di blockchain

Hash dokumen dicatat di SciChain. Ubah satu karakter saja, maka hash tidak lagi cocok dan semua tanda tangan gagal.

Kunci tanda tangan tidak pernah meninggalkan ponsel

Kunci yang digunakan untuk menandatangani terpisah dari dompet Anda dan dibuat pada saat identitas Anda diverifikasi. Kunci ini tidak dapat diekspor dan tidak dapat diimpor — aplikasi tidak menyediakan cara untuk melakukan keduanya. Server hanya melihat bagian publiknya. Satu-satunya yang dapat menghasilkan tanda tangan Anda adalah kunci itu, di ponsel itu.

Kunci hanya digunakan setelah pemeriksaan biometrik.

Kedudukan hukumnya

Tanda tangan ini bukan "güvenli elektronik imza" menurut Undang-Undang Turki No. 5070. Status itu memerlukan sertifikat berkualifikasi dari penyedia berlisensi, dan daftar algoritma regulator belum mencakup ML-DSA. Kekuatan kriptografis tidak dapat menggantikannya.

Yang kami lakukan adalah menempatkan tanda tangan yang dirancang untuk tahan terhadap komputer kuantum di samping tanda tangan yang diakui hukum saat ini. Jika Anda memiliki sertifikat berkualifikasi, keduanya dapat digunakan bersama: satu untuk ruang sidang, satu untuk arsip.

Pertanyaan yang Sering Diajukan

Apakah orang yang menandatangani harus memasang sesuatu?
Mereka memasang aplikasinya dan memverifikasi identitas sekali. Setelah itu, mereka cukup memindai kode pada dokumen dan menandatangani; tidak ada pengaturan untuk setiap dokumen.
Apa yang terjadi pada dokumen saya jika platform ini ditutup?
PDF bertanda tangan adalah milik Anda dan dapat diverifikasi dengan sendirinya. Hash dokumen dicatat di SciChain, sehingga dapat dibuktikan bahwa tanda tangan tersebut milik dokumen itu tanpa bergantung pada kami.
Apakah data identitas dan wajah saya disimpan?
Foto dari chip dan perbandingan wajah tidak pernah meninggalkan ponsel; perbandingan dilakukan di perangkat dan foto dibuang setelah selesai. Server hanya menerima detail identitas dari chip (nama, nomor identitas nasional, dan nomor dokumen) serta kunci publik Anda.
Bisakah saya menggunakan ini bersama tanda tangan elektronik berkualifikasi yang sudah saya miliki?
Ya — memang untuk itulah ini dirancang. Sertifikat berkualifikasi Anda memberikan tanda tangan yang diakui hukum saat ini; tanda tangan ini membawa dokumen melewati era kuantum. Keduanya dapat berada pada dokumen yang sama.
Siapa yang dapat melihat dokumen?
Siapa pun yang memegang kode dapat membaca dan menandatanganinya. Apakah suatu tanda tangan dicatat pada dokumen adalah keputusan Anda; tanda tangan yang tidak Anda terima tidak akan muncul di dokumen.

Ajukan dokumen untuk ditandatangani

Verifikasi identitas hanya butuh beberapa menit dan cukup dilakukan sekali.

Dengan melanjutkan, Anda menerima Ketentuan Layanan. Cara kami menangani data Anda dijelaskan dalam Kebijakan Privasi dan, bagi pengguna di Turki, dalam Pemberitahuan KVKK kami.