Verifikasi Pengirim Gagal
- Membaca
- 2 mnt
- Kategori
- Enkripsi email
Proton Mail menerapkan berbagai metode untuk melindungi privasi dan keamanan. Salah satu metode untuk melindungi pesan agar tidak dibaca oleh pihak luar adalah enkripsi. Namun, enkripsi saja tidak melindungi dari semua kerentanan keamanan.
Sebagai contoh, jika john@example.com mengirimkan email, bagaimana cara mengetahui apakah John benar-benar mengirimkan pesan tersebut dan bukan pihak luar yang berniat jahat? Enkripsi akan melindungi kerahasiaan pesan setelah dikirim, namun tidak memberikan jaminan tentang siapa yang mengirimkan email tersebut.
Untuk memverifikasi identitas pengirim, Proton Mail menggunakan tanda tangan digital, yang seperti tanda tangan fisik pada pesan tertentu, untuk memastikan bahwa pesan tidak dapat diubah atau dimanipulasi setelah ditandatangani.
Jika menggunakan fitur Verifikasi Alamat dengan Kunci Tepercaya, Proton Mail akan memberikan notifikasi jika pemeriksaan tanda tangan digital gagal melalui pesan kesalahan “Verifikasi Pengirim Gagal”. Artikel ini memberikan rincian lebih lanjut tentang arti pesan tersebut.
Verifikasi tanda tangan pada pesan
Saat kunci tepercaya tersedia untuk alamat email kontak, tanda tangan pada pesan akan otomatis diverifikasi oleh Proton Mail ketika email atau lampiran dari pengirim tersebut dibuka. Untuk melihat apakah pesan yang diterima memiliki tanda tangan yang valid, silakan lihat alamat pengirim atau rincian pesan dan periksa arti gembok enkripsi.
Arti dari hal ini akan dijelaskan kemudian dalam artikel ini.
Verifikasi tanda tangan pada lampiran
Lampiran juga dapat ditandatangani. Jika email kontak mengaktifkan Verifikasi Alamat dengan Kunci Tepercaya, lampiran yang diterima dapat dipastikan benar-benar berasal dari mereka dan tidak dimanipulasi saat transit. Berbeda dengan pesan, status tanda tangan tidak selalu dapat langsung ditampilkan setelah membuka pesan. Lampiran harus diunduh terlebih dahulu sebelum dapat diverifikasi. Meskipun beberapa lampiran (seperti gambar tersemat) diunduh secara otomatis, lampiran biasanya harus diunduh secara manual sebelum verifikasi tanda tangan dapat dilakukan.
Segera setelah lampiran diunduh untuk pertama kalinya, ikon status akan ditampilkan jika terdapat tanda tangan. Pada lampiran yang gagal dalam verifikasi tanda tangan, ikon peringatan akan terlihat.
Apakah tanda tangan yang tidak valid selalu berarti seseorang telah memanipulasi data?
Terdapat beberapa penjelasan yang memungkinkan. Alasan yang paling umum adalah:
1) Pengirim telah mengatur ulang kata sandi mereka, yang selalu menghasilkan kunci enkripsi baru untuk alamat tersebut. Karena kunci enkripsi baru tidak tepercaya, “Verifikasi Pengirim Gagal” akan ditampilkan. Setelah memercayai kunci baru kontak, Verifikasi Pengirim akan berhasil. Tentu saja, verifikasi harus dilakukan dengan pengirim bahwa mereka memang mengatur ulang kata sandi sebelum memercayai kunci baru tersebut.
2) Pengirim telah menghasilkan kunci enkripsi baru. Jika pengirim telah menghasilkan kunci enkripsi baru dan mengirimkan pesan dengan kunci baru tersebut, maka Verifikasi Pengirim akan gagal karena kunci ini tidak tepercaya. Dalam hal ini, sebaiknya lakukan verifikasi dengan pengirim bahwa mereka memang mengubah kunci enkripsi mereka sebelum memercayai kunci baru tersebut.
Jika muncul kesalahan Verifikasi Pengirim Gagal, tetapi pengirim tidak mengatur ulang kata sandi atau menghasilkan kunci enkripsi baru, ini dapat berarti bahwa akun pengirim telah disusupi atau email yang dikirim telah dimanipulasi. Dalam hal ini, jangan memercayai email tersebut hingga mengonfirmasi isi email dengan pengirim melalui kanal lain. Jika ada pertanyaan, hubungi tim keamanan kami di security@proton.me.