Enkripsi PGP: Cara Kerja dan Cara Memulai

Jangan biarkan nama “Privasi Cukup Bagus” menyesatkan Anda. Enkripsi PGP adalah standar emas untuk komunikasi terenkripsi dan telah digunakan oleh semua orang mulai dari aktivis nuklir hingga penjahat sejak penemuannya pada tahun 1991. Meskipun eksekusinya rumit, konsepnya sederhana: Anda dapat mengenkripsi teks, membuatnya tidak dapat dibaca oleh siapa pun yang tidak’ t memiliki kunci untuk memecahkan kode itu.

Bagaimana Enkripsi PGP Bekerja?

Bayangkan Anda ingin mengirim surat kepada seseorang tetapi tidak ingin siapa pun kecuali penerima dapat membacanya. Cara terbaik untuk melakukannya adalah dengan menulis surat dalam kode, tetapi Anda tidak dapat mengirim kunci kode bersama dengan surat itu, karena itu tidak terlalu aman.

Enkripsi PGP mengatasi masalah ini menggunakan enkripsi kunci publik. Setiap orang diberi dua kunci: kunci publik yang dapat Anda bagikan dengan semua orang dan kunci pribadi, yang Anda simpan untuk diri sendiri. Apa yang memungkinkan sistem ini adalah bahwa kode-kode tersebut hanya bekerja satu arah. Jika Kunci A mengenkripsi file, Kunci A tidak dapat membalikkan proses dan mendekripsinya. Hanya pasangannya, Kunci B, yang bisa melakukannya. Berikut cara kerjanya:

  1. Tuliskan pesan Anda.
pgp-contoh1
  1. Temukan kunci publik teman Anda. Dia dapat mengirimkannya melalui email kepada Anda, mendaftarkannya di situs, dll.
pgp-contoh2
  1. Jalankan program komputer yang menggunakan kunci publik untuk mengubah pesan menjadi kode.
pgp-contoh4
  1. Kirim pesan. Siapa pun yang mencegatnya hanya akan melihat omong kosong.
pgp-contoh3
  1. Teman Anda menerima pesan dan menjalankannya melalui kunci pribadinya untuk memecahkan kodenya, mengembalikannya ke teks biasa.
pgp-contoh1

Ini adalah penjelasan proses yang sangat disederhanakan, tetapi mencakup dasar-dasar di balik enkripsi PGP. Jika Anda menginginkan penjelasan matematis yang lebih teknis, Hackernoon memecahnya lebih detail.

Untuk Apa Saya Dapat Menggunakan Enkripsi PGP?

PGP paling sering digunakan untuk mengenkripsi email, dan ada banyak layanan untuk membantu Anda melakukannya. ProtonMail adalah salah satu contoh bagus dari layanan email terenkripsi yang menggunakan enkripsi ujung-ke-ujung penuh. Selain itu, Anda dapat menggunakan imajinasi Anda: PGP dapat mengenkripsi teks apa pun yang Anda butuhkan dan bahkan dapat digunakan di seluruh direktori dan drive. Jurnalis investigasi sering mencantumkan kunci publik mereka secara online untuk memudahkan sumber anonim menghubungi mereka, dan penjual di pasar darknet sering menggunakannya untuk memastikan informasi pribadi pelanggan mereka tetap rahasia.

Bagaimana Saya Memulai?

Mendapatkan pasangan kunci Anda sendiri sebenarnya jauh lebih mudah daripada kedengarannya. Anda tidak perlu mengerti sama sekali tentang kriptografi. Anda hanya perlu mencari tahu beberapa program sederhana.

Instal Program Enkripsi

  1. Unduh Gpg4win. Ini adalah paket dan alat enkripsi gratis (meskipun Anda dapat menyumbang atau hanya memilih $0 saat diminta). Untuk macOS, lihat GPG Suite. Anda juga dapat menambahkan PGP ke Linux. Saat saya menggunakan Windows, saya akan melalui proses Windows.
Enkripsi Pgp Cara Kerja Dan Cara Memulai Gpg
  1. Instal Gpg4win. Pastikan GnuPG (paket enkripsi sebenarnya) dan Kleopatra (antarmuka pengguna yang bagus) telah diinstal. Komponen lainnya bersifat opsional, tetapi tidak ada salahnya untuk memilikinya.
Enkripsi Pgp Cara Kerjanya Dan Bagaimana Anda Dapat Memulai Pemasangan Gpg

Cara Menghasilkan Kunci Enkripsi

  1. Setelah semuanya terinstal, temukan program Kleopatra di komputer Anda dan buka.
pgp-kleopatra
  1. Buka tab “File” dan pilih “Pasangan Kunci Baru.” Atau, pilih “Pasangan Kunci Baru” di bawah tab “Sertifikat”. Opsi kedua hanya tersedia saat pertama kali Anda menggunakan alat ini.
Enkripsi Pgp Cara Kerjanya Dan Bagaimana Anda Dapat Memulai Pasangan Kunci Baru Gpg
  1. Karena Anda menginginkan kunci PGP, pilih “Buat pasangan kunci OpenPGP pribadi.”
Enkripsi Pgp Cara Kerjanya Dan Cara Memulainya Gpg Openpgp
  1. Jika Anda ingin melampirkan kunci identitas Anda, asli atau palsu, Anda dapat memasukkan informasi tersebut di sini. Jika tidak, Anda dapat melewati langkah ini. Jika Anda ingin melindungi kunci Anda dengan frasa sandi (yang lebih aman), centang kotak “Lindungi kunci yang dibuat dengan frasa sandi”.
Enkripsi Pgp Cara Kerjanya Dan Cara Memulai Gpg Openpgp Identity
  1. Dari kotak dialog yang sama, kunjungi “Pengaturan Lanjut” dan pastikan “RSA” dipilih. Ubah default 2048 menjadi 4096; tingkat penyandian ini membuat enkripsi Anda tidak dapat ditembus dan tidak benar-benar memperlambat Anda selama penggunaan normal.
Enkripsi Pgp Cara Kerjanya Dan Cara Memulainya Gpg Rsa
  1. Klik “OK” untuk keluar dari menu pengaturan ini, lalu klik “Buat” untuk mulai membuat kunci Anda. Program ini sekarang menghasilkan ribuan karakter acak untuk membuat kunci Anda dan akan meminta Anda untuk frasa sandi. Ini tidak dapat dipulihkan, jadi jangan lupakan itu! Sebaiknya gunakan pengelola kata sandi untuk mencadangkan frasa sandi.

Jika Anda tidak mencentang kotak frasa sandi di Langkah 4, Anda tidak akan dimintai frasa sandi.

Enkripsi Pgp Cara Kerjanya Dan Cara Memulai Frasa Sandi Gpg
  1. Anda sekarang memiliki kunci publik dan pribadi! Jika mau, Anda dapat mencadangkannya di file terpisah di suatu tempat, atau Anda dapat mengirim email/mengunggah kunci publik Anda secara publik.
Enkripsi Pgp Cara Kerjanya Dan Bagaimana Anda Dapat Memulai Gpg Selesai

Cara Mencadangkan dan Melihat Kunci Anda

  1. Anda dapat membuat file dengan kunci publik Anda di dalamnya dengan mengklik kanan kunci dan mengklik “Ekspor.” Ada beberapa cara untuk melihat kunci publik Anda, tetapi ini memudahkan untuk mengaksesnya kapan pun Anda mau, tanpa perlu menggunakan Kleopatra.
  2. Pilih tempat untuk menyimpan file (ini akan disimpan sebagai file .asc ASCII.)
Enkripsi Pgp Cara Kerjanya Dan Cara Memulai Ekspor Gpg
  1. Buka aplikasi pengeditan teks apa pun, seperti Notepad. Aplikasi apa pun yang mendukung file .asc akan berfungsi.

Jika Anda menggunakan Notepad, buka “File” dan pilih “Open.” Arahkan ke file Anda untuk melihatnya. Anda mungkin perlu memilih “Semua File” di kanan bawah. Bergantian, navigasikan ke file Anda di File Explorer, klik kanan, dan pilih “Buka dengan.” Pilih aplikasi yang ingin Anda gunakan.

Enkripsi Pgp Cara Kerja Dan Cara Memulai Buka File
  1. Buka file dengan editor teks Anda untuk melihat kunci publik Anda! Indah, bukan?
Enkripsi Pgp Cara Kerjanya Dan Bagaimana Anda Dapat Memulai File Ekspor Gpg
  1. Anda dapat mengekspor kunci pribadi Anda dengan mengikuti proses yang sama, kecuali pilih “Cadangkan kunci rahasia” daripada “Ekspor” di Langkah 1. Pastikan Anda menyimpan ini di lokasi yang aman atau simpan saja di dalam Kleopatra; itu sangat mudah diakses di sana.

Kunci publik dan pribadi ini dapat digunakan dengan program apa pun yang bekerja dengan PGP, dan Kleopatra sendiri sebenarnya dapat mengenkripsi dan mendekripsi file menggunakan kunci Anda. Jika Anda ingin membawanya untuk uji coba, coba enkripsi file teks dengan kunci publik Anda dan dekripsi dengan kunci pribadi Anda. Gunakan opsi “Sign/Encrypt” dan “Decrypt/Verify” di Kleopatra.

Enkripsi Pgp Cara Kerjanya Dan Cara Memulai Enkripsi Gpg

Pertanyaan yang Sering Diajukan

Bisakah saya mengubah kata sandi saya setelah disetel?

Ya. Anda harus mengetahui frasa sandi asli Anda untuk melakukannya. Di Kleopatra, klik dua kali kunci yang ingin Anda ubah dan pilih “Ubah Frasa Sandi.” Anda juga dapat menggunakan opsi ini untuk menyetel frasa sandi jika Anda tidak melakukannya selama fase pembuatan.

Bagaimana cara mencabut kunci setelah dibuat?

Jika kunci pribadi Anda entah bagaimana telah menjadi pengetahuan publik, Anda mungkin ingin mencabutnya sehingga tidak dapat digunakan untuk mengakses file lagi. Klik dua kali kunci/sertifikat yang ingin Anda cabut dan pilih “Generate Revocation Certificate.” Setelah Anda melakukan ini, itu tidak dapat dibatalkan. Jadi, jika Anda memiliki file terenkripsi yang perlu Anda akses dengan kunci, pastikan Anda mendekripsi sebelum mencabut akses. Jika tidak, file akan tetap dienkripsi kecuali Anda sudah memiliki cadangan yang didekripsi.

Bagaimana saya bisa membuat cadangan kunci saya dengan aman setelah dibuat?

Idealnya, Anda ingin menyimpannya dari perangkat Anda. Ini memastikan jika ada yang mendapatkan akses ke perangkat Anda, mereka tidak dapat mengakses kunci Anda. Plus, jika perangkat Anda rusak, Anda menginginkan cadangan di tempat lain. Pertimbangkan untuk menggunakan perangkat USB aman atau drive eksternal. Untuk keamanan ekstra, enkripsi atau lindungi drive dengan kata sandi.

Bisakah saya mengenkripsi file untuk disimpan di cloud?

Ya. Anda dapat mengenkripsi file secara manual menggunakan metode di atas. Anda juga dapat menggunakan sesuatu yang dirancang khusus untuk mengenkripsi drive cloud, seperti Rclone.

Kredit gambar: geralt melalui Pixabay

Apakah artikel ini bermanfaat?

Berlangganan newsletter kami!

Tutorial terbaru kami dikirim langsung ke kotak masuk Anda

BaruBuat.com