Apa itu Generator Kunci PGP?
Hasilkan pasangan kunci PGP (Pretty Good Privacy) yang aman untuk mengenkripsi email dan menandatangani dokumen. Pilih RSA atau ECC, atur ukuran kunci yang diinginkan, selesai. Kunci dihasilkan di perangkat Anda dan tidak pernah diunggah ke mana pun.
Kunci ECC di Curve25519 hanya sekitar 200 byte dan lebih unggul dari RSA 4096 baik dalam kecepatan maupun ukuran, meski ada klien lama yang masih cuma kenal RSA. Alatnya juga membuat sertifikat pencabutan bersamaan dengan pasangan kunci, jadi kalau kunci privat suatu saat bocor kamu bisa mempublikasikan pencabutan itu dan semua keyserver akan menandai identitasnya mati.
Cara menggunakan
- Masukkan nama dan email Anda — keduanya akan dicantumkan dalam identitas kunci. Anda juga bisa menetapkan passphrase untuk melindungi kunci privat.
- Pilih algoritma (RSA 2048/3072/4096 atau ECC Curve25519) dan tetapkan tanggal kedaluwarsa jika diinginkan.
- Klik Generate untuk membuat pasangan kunci Anda. Unduh kunci publik untuk dibagikan dan kunci privat untuk disimpan dengan aman.
Kapan menggunakan
- Menerima bocoran, tip, atau lampiran sensitif dari narasumber secara terenkripsi.
- Menandatangani commit, tarball rilis, atau manifest paket supaya pengguna bisa memverifikasi asal-usulnya.
- Mengenkripsi backup atau brankas kata sandi sebelum diunggah ke sinkronisasi cloud.
Hasil
Misalnya Anda seorang jurnalis yang perlu menerima informasi terenkripsi. Buat pasangan kunci ECC Curve25519, kirim kunci publik ke narasumber, dan simpan kunci privat di pengelola kata sandi.
FAQ
- Pilih ECC Curve25519 atau RSA?
- Curve25519 lebih cepat, lebih kecil, dan dianggap sekuat RSA 3072. Pakai ini sebagai pilihan utama, kecuali kamu butuh kompatibilitas dengan software yang lebih tua dari sekitar 2018 (misal beberapa gateway email korporat) — di kasus itu balik ke RSA 4096.
- Sebenarnya passphrase melindungi apa?
- Passphrase mengenkripsi kunci privat di disk pakai AES. Kalau file kunci dicuri, tanpa passphrase tetap tidak bisa dipakai. Saat perangkat sudah disusupi, passphrase adalah benteng terakhir — buat panjang, unik, dan hanya simpan di password manager.
- Sertifikat pencabutan itu untuk apa dan disimpan di mana?
- Itu pesan yang sudah ditandatangani sebelumnya berbunyi 'kunci ini tidak berlaku lagi'. Kalau kunci privat hilang atau bocor, kamu publikasikan pencabutan tersebut ke keyserver dan kunci publik jadi tidak terpercaya lagi. Cetak satu salinan dan simpan offline, terpisah dari backup biasa.
- Kalau kunci PGP bisa dicabut, kenapa masih perlu tanggal kedaluwarsa?
- Itu jaring pengaman: kalau kamu kehilangan akses ke kunci dan juga tidak bisa mempublikasikan pencabutan, kunci akan kedaluwarsa sendiri dan berhenti dipercaya. Umumnya orang setel 1 sampai 2 tahun, lalu memperpanjang berkala selama kuncinya masih bisa dikontrol.
- Bagaimana kalau aku lupa passphrase?
- Kunci privat tidak bisa dipulihkan — memang dibuat begitu. Tidak ada master key, tidak ada tim support, tidak ada link reset. Email dan file yang dienkripsi ke kunci publikmu tidak bisa dibuka lagi. Kalau risiko ini terlalu besar, simpan passphrase di dua tempat (password manager plus salinan kertas tersegel).
Alat terkait
Catatan Aman
Buat dan simpan catatan terenkripsi secara lokal
Enkripsi File
Enkripsi file dengan enkripsi AES-256
Dekoder Sertifikat SSL
Dekode dan periksa sertifikat SSL/TLS
Alat Sandi Caesar
Sandi geser dengan rotasi kustom
Generator Frasa Sandi
Buat frasa sandi yang kuat dan mudah diingat
Generator Kata Sandi
Buat kata sandi acak yang kuat secara instan