Qurak

聯絡我們

寫信到哪裡,以及如何讓信件只有我們讀得到。

support@qurak.com

技術支援、產品問題與資安通報。

指紋
786E F53D 8D76 1C23 D622 5ADC E4F3 4AC6 D3BA 9E37
公開金鑰
/.well-known/pgp/support.asc
該檔案的 SHA-256
0015a620d487b725c8f23c8ae4bc847fc4eb2bb8b4e3fab5f739bdf3704028f8
另於此處獨立公布
keys.openpgp.org

hello@qurak.com

業務、帳務與商務洽詢。

指紋
D73A 31D3 AA90 AD78 F834 BC0E C3B4 512C 2210 909D
公開金鑰
/.well-known/pgp/hello.asc
該檔案的 SHA-256
370c52fd87167b381b14c68a82debc16779fa6430dda5abbdd769addc0d25bce
另於此處獨立公布
keys.openpgp.org

驗證一把金鑰

指紋是金鑰本身的雜湊值,所以真正值得做的核對就是它:取回金鑰,印出它的指紋,再與本頁以及 keys.openpgp.org 上的副本逐一比對。本網域同時發布 Web Key Directory,因此 gpg 僅憑電子郵件位址就能找到金鑰。

shell
gpg --locate-keys support@qurak.com

curl -sO https://qurak.com/.well-known/pgp/support.asc
sha256sum support.asc          # compare with the digest above
gpg --show-keys support.asc    # compare with the fingerprint above

公布這則摘要,是為了它能做到的那件很窄的事:它能發現下載損毀,也讓你在把位元組匯入自己的金鑰圈之前先核對一遍。它擋不住能夠更動本伺服器所送內容的人,因為那個人同樣可以改掉摘要。值得做的核對是指紋,而且要拿去和一個不是我們的來源相互印證。

資安通報會送到上面第一個位址,由能夠修復你所發現問題的人閱讀。本頁的機器可讀版本位於 /.well-known/security.txt。