Qurak

ติดต่อ

จะเขียนไปที่ไหน และจะเขียนแบบเป็นส่วนตัวได้อย่างไร

support@qurak.com

การสนับสนุนทางเทคนิค คำถามเกี่ยวกับผลิตภัณฑ์ และการรายงานปัญหาความปลอดภัย

ลายนิ้วมือ
786E F53D 8D76 1C23 D622 5ADC E4F3 4AC6 D3BA 9E37
กุญแจสาธารณะ
/.well-known/pgp/support.asc
SHA-256 ของไฟล์นั้น
0015a620d487b725c8f23c8ae4bc847fc4eb2bb8b4e3fab5f739bdf3704028f8
เผยแพร่โดยอิสระที่
keys.openpgp.org

hello@qurak.com

การขาย การเรียกเก็บเงิน และคำถามเชิงพาณิชย์

ลายนิ้วมือ
D73A 31D3 AA90 AD78 F834 BC0E C3B4 512C 2210 909D
กุญแจสาธารณะ
/.well-known/pgp/hello.asc
SHA-256 ของไฟล์นั้น
370c52fd87167b381b14c68a82debc16779fa6430dda5abbdd769addc0d25bce
เผยแพร่โดยอิสระที่
keys.openpgp.org

การตรวจสอบกุญแจ

ลายนิ้วมือคือแฮชของตัวกุญแจเอง จึงเป็นการตรวจสอบที่สำคัญจริง ๆ ให้ดึงกุญแจมา พิมพ์ลายนิ้วมือของมันออกมา แล้วเทียบกับหน้านี้และกับสำเนาบน keys.openpgp.org โดเมนนี้ยังเผยแพร่ Web Key Directory ด้วย gpg จึงค้นหากุญแจได้จากที่อยู่อีเมลเพียงอย่างเดียว

shell
gpg --locate-keys support@qurak.com

curl -sO https://qurak.com/.well-known/pgp/support.asc
sha256sum support.asc          # compare with the digest above
gpg --show-keys support.asc    # compare with the fingerprint above

ค่าแฮชนี้เผยแพร่ไว้เพื่อสิ่งแคบ ๆ ที่มันทำได้: มันจับไฟล์ที่ดาวน์โหลดมาเสียหาย และให้คุณตรวจไบต์ก่อนนำเข้าไปในพวงกุญแจของคุณ มันไม่ได้ป้องกันคนที่เปลี่ยนสิ่งที่เซิร์ฟเวอร์นี้ส่งออกไปได้ เพราะคนคนเดียวกันนั้นก็เปลี่ยนค่าแฮชได้เช่นกัน การตรวจสอบที่คุ้มค่าจะทำคือลายนิ้วมือ เทียบกับแหล่งที่ไม่ใช่เรา

รายงานด้านความปลอดภัยจะไปถึงที่อยู่แรกข้างบน และถูกอ่านโดยคนที่แก้สิ่งที่คุณพบได้ ฉบับที่เครื่องอ่านได้ของหน้านี้อยู่ที่ /.well-known/security.txt