<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Enkripsi on Arpokrat</title>
    <link>https://arpokrat.com/id/blog/tags/encryption/</link>
    <description>Recent content in Enkripsi on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>id</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/id/blog/tags/encryption/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Perbandingan aplikasi pesan terenkripsi 2026: enkripsi saja tidak lagi cukup</title>
      <link>https://arpokrat.com/id/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;Buka WhatsApp, Telegram, Signal, Messenger, Google Messages. Semua aplikasi ini kini menampilkan janji yang sama di suatu tempat pada antarmukanya: enkripsi ujung ke ujung. Ungkapan itu telah menjadi argumen jualan yang baku, sama seperti &amp;ldquo;tanpa kontrak&amp;rdquo; pada operator seluler. Ia tidak lagi membedakan apa pun, justru karena ia sudah menjadi benar hampir di mana-mana.&lt;/p&gt;
&lt;p&gt;Padahal aplikasi-aplikasi ini sama sekali tidak serupa. Yang satu menuntut nomor telepon Anda dan menyerahkan kepada pengadilan daftar orang yang menyimpan Anda di buku kontaknya. Yang lain benar-benar tidak tahu apa pun tentang Anda, bahkan tidak tahu bahwa ada sebuah akun. Di antara keduanya, sekitar lima belas proyek membuat pilihan yang sangat berbeda, dan tak satu pun menjelaskannya dengan gamblang di halaman mukanya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Enkripsi ujung ke ujung&lt;/strong&gt; berarti isi pesan Anda tidak terbaca oleh perantara yang mengangkutnya. Itu capaian penting, dan meremehkannya akan konyol. Tetapi ia tidak mengatakan apa pun tentang apa yang dipelajari perantara yang sama itu di luar isi pesan: bahwa Anda menulis, kepada siapa, jam berapa, dari alamat IP mana, seberapa sering, di grup mana, dengan nomor telepon mana yang terikat pada identitas resmi Anda.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Enkripsi melindungi apa yang Anda katakan. Ia tidak melindungi fakta bahwa Anda mengatakannya, tidak pula kepada siapa, kapan, atau dari mana.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Artikel ini tidak menyusun peringkat. Tidak ada aplikasi pesan terbaik secara mutlak, sebab tidak ada lawan yang generik. Yang ditawarkan tulisan ini adalah, pertama, kerangka tujuh kriteria yang memungkinkan Anda menilai aplikasi apa pun, termasuk yang belum ada; lalu profil jujur untuk masing-masing dari empat belas aplikasi yang dipilih; dan terakhir rekomendasi menurut profil ancaman. Setiap profil memuat bagian khusus tentang apa yang tidak dilindungi aplikasi itu, tanpa kecuali, termasuk aplikasi kami sendiri.&lt;/p&gt;
&lt;h2 id=&#34;daftar-isi&#34;&gt;Daftar isi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;Tujuh kriteria yang menggantikan enkripsi&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;Enkripsi ujung ke ujung, capaian yang tidak lagi membedakan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;Metadata, yaitu apa yang diketahui layanan tanpa membaca pesan Anda&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;Pengenal yang diminta: nomor, alamat, atau tidak sama sekali&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;Sumber terbuka dan audit independen, dua gagasan yang harus berhenti dicampuradukkan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;Yurisdiksi dan CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;Kelangsungan proyek, kriteria yang tak dilihat siapa pun&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;Kepraktisan, kriteria keamanan yang sepenuhnya sah&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;Aplikasi pesan untuk khalayak luas&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;Standar de facto&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;Aplikasi pesan tanpa nomor telepon&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element dan protokol Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;Aplikasi pesan tanpa pengenal apa pun&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;Pertemuan 2026, aplikasi pesan menjadi dompet&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;Tabel ringkasan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;Aplikasi mana untuk profil mana&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Apa yang kami pilih di Arpokrat dan mengapa&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;Penutup&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;Sumber&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;Tujuh kriteria yang menggantikan enkripsi&lt;/h2&gt;
&lt;p&gt;Bagian ini yang paling penting dalam artikel. Kalau Anda hanya membaca satu bagian, bacalah yang ini: ia akan memampukan Anda menilai sendiri aplikasi pesan apa pun, termasuk yang terbit setelah tulisan ini dipublikasikan.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;Enkripsi ujung ke ujung, capaian yang tidak lagi membedakan&lt;/h3&gt;
&lt;p&gt;Protokol Signal, yang diterbitkan pada 2013 dan sejak itu dianalisis secara formal oleh para peneliti kriptografi, telah menjadi standar de facto. WhatsApp memakainya sejak 2016, Google Messages memakainya, Messenger memakainya. Perdebatan kriptografis tentang isi percakapan satu lawan satu sebagian besar sudah selesai.&lt;/p&gt;
&lt;p&gt;Pertanyaan yang masih berguna bukan lagi soal ada atau tidaknya enkripsi, melainkan soal caranya. Apakah aktif secara bawaan atau harus diminta? Apakah mencakup grup atau hanya percakapan berdua? Apakah mencakup cadangan, atau cadangan itu terkirim tanpa enkripsi ke Google dan Apple? Adakah &lt;strong&gt;kerahasiaan maju&lt;/strong&gt;, yaitu perputaran kunci secara berkala yang menjamin bahwa jebolnya sebuah kunci hari ini tidak membuka akses ke pesan kemarin?&lt;/p&gt;
&lt;p&gt;Pertanyaan-pertanyaan itu masih membedakan. Kehadiran kata &amp;ldquo;terenkripsi&amp;rdquo; di halaman pemasaran tidak.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;Metadata, yaitu apa yang diketahui layanan tanpa membaca pesan Anda&lt;/h3&gt;
&lt;p&gt;Pada Mei 2014, dalam debat terbuka di Universitas Johns Hopkins berhadapan dengan ahli hukum David Cole, mantan direktur NSA dan CIA Michael Hayden melontarkan kalimat yang kemudian termasyhur. Cole baru saja mengutip mantan penasihat hukum NSA Stewart Baker, yang mengatakan bahwa &amp;ldquo;metadata memberi tahu Anda benar-benar segalanya tentang hidup seseorang, dan kalau Anda punya cukup banyak, Anda sebetulnya tidak memerlukan isinya&amp;rdquo;. Hayden menjawab sambil membenarkan: &amp;ldquo;Kami membunuh orang berdasarkan metadata.&amp;rdquo; Ia segera menambahkan bahwa bukan itu yang dilakukan program pengumpulan dalam negeri Amerika, dan demi kejujuran keterangan itu harus disampaikan pula. Hal itu tidak mengubah pokoknya: pejabat intelijen tertinggi Amerika menegaskan di depan umum bahwa metadata cukup untuk keputusan yang mematikan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Metadata&lt;/strong&gt;, dalam sebuah aplikasi pesan, adalah segala yang bukan isi: siapa menulis kepada siapa, jam berapa, dari alamat IP mana, seberapa sering, di grup mana, dengan ukuran berkas berapa. Merangkai kembali hubungan antara seorang jurnalis dan narasumbernya tidak menuntut pembacaan isi percakapan mereka. Cukup mencatat bahwa mereka mulai saling berkirim pesan tiga hari sebelum sebuah laporan investigasi terbit. Penalaran yang sama berlaku untuk pengacara dan kliennya, dokter dan pasiennya, karyawan dan serikat pekerja, serta dua orang yang tidak ingin hubungannya diketahui.&lt;/p&gt;
&lt;p&gt;Karena itu sebuah layanan bisa saja tanpa cela dalam enkripsi isi pesan dan sepenuhnya tembus pandang dalam segala hal lainnya. Itu bahkan situasi yang paling lazim. Kami telah menguraikan di tempat lain bagaimana penalaran yang sama berlaku bagi sinyal pasif lain dalam keseharian, khususnya dalam tulisan kami tentang &lt;a href=&#34;https://arpokrat.com/id/blog/how-your-phone-tracks-your-location/&#34;&gt;pelacakan lokasi ponsel yang terus-menerus&lt;/a&gt; dan dalam analisis kami atas sistem &lt;a href=&#34;https://arpokrat.com/id/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace dari Leonardo&lt;/a&gt;, yang merangkai kembali rute perjalanan dan relasi hanya dari pengenal Bluetooth yang tertangkap sambil lalu.&lt;/p&gt;
&lt;p&gt;Pertanyaan bagus untuk diajukan kepada penyedia mana pun: apa yang tersisa di server Anda kalau besok pagi hakim menyitanya?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;Pengenal yang diminta: nomor, alamat, atau tidak sama sekali&lt;/h3&gt;
&lt;p&gt;Ini kriteria yang paling nyata dan paling diremehkan. Tiga model hidup berdampingan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nomor telepon.&lt;/strong&gt; Di sebagian besar negara ia terikat pada dokumen identitas. Ia unik, bertahan lama, dan sudah tersimpan di buku kontak ratusan orang. Menuntut nomor berarti mengikat setiap akun pada identitas resmi dan membuat penemuan graf sosial jadi remeh: cukup membandingkan buku kontak. Nomor juga merupakan titik lemah otentikasi yang sudah dikenal luas, seperti kami tunjukkan dalam tulisan tentang &lt;a href=&#34;https://arpokrat.com/id/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;otentikasi dua faktor lewat SMS&lt;/a&gt;: pertukaran SIM yang berhasil bukan hanya mencuri sebuah kode, ia mencuri sebuah identitas di aplikasi pesan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Alamat surel atau pengenal acak.&lt;/strong&gt; Lebih baik, karena alamat sekali pakai hanya butuh beberapa detik dan pengenal acak tidak mengatakan apa-apa. Meski begitu ia tetap pengenal yang bertahan lama di sisi server, jadi tetap ada pegangan untuk mengorelasikan sesi lintas waktu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tanpa pengenal apa pun.&lt;/strong&gt; Ini model yang paling baru dan paling langka. Tidak ada akun sama sekali, tidak ada direktori, tidak ada alamat tetap. Anda ada sebagai seperangkat kunci kriptografis di perangkat Anda, dan orang menghubungi Anda lewat tautan undangan sekali pakai. Tidak ada yang perlu diisi, tidak ada yang bisa bocor, tidak ada yang bisa dikorelasikan.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;Sumber terbuka dan audit independen, dua gagasan yang harus berhenti dicampuradukkan&lt;/h3&gt;
&lt;p&gt;Ini dua hal yang berbeda dan harus berhenti disajikan bersama-sama.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sumber terbuka&lt;/strong&gt; berarti kodenya bisa dibaca. Itu syarat perlu bagi kepercayaan, bukan bukti keamanan. Tak seorang pun membaca kode, kecuali kebetulan. Celah serius pernah bertahan bertahun-tahun dalam proyek bebas yang banyak diperhatikan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Audit independen&lt;/strong&gt; berarti pihak ketiga yang dibayar untuk mencari celah memang mencarinya, dan menerbitkan apa yang ditemukannya. Ini jauh lebih kuat, dan jauh lebih langka, karena mahal.&lt;/p&gt;
&lt;p&gt;Selanjutnya perlu dibedakan dua jenis audit. &lt;strong&gt;Telaah rancangan kriptografis&lt;/strong&gt; memeriksa apakah protokolnya dipikirkan dengan baik di atas kertas. &lt;strong&gt;Audit implementasi&lt;/strong&gt; memeriksa apakah kodenya benar-benar melakukan apa yang diklaim protokol. Keduanya berguna, keduanya tidak membuktikan hal yang sama, dan sebuah proyek bisa punya yang pertama tanpa yang kedua.&lt;/p&gt;
&lt;p&gt;Kasus Threema memperlihatkan dengan sempurna manfaat pendekatan ini. Pada 2022, tiga peneliti ETH Zurich menemukan tujuh serangan terhadap protokolnya, dalam tiga model ancaman yang berbeda, dan menyampaikannya kepada perusahaan. Threema menjawab dengan protokol baru, Ibex, yang diterbitkan akhir November 2022. Aplikasi tertutup yang tidak diaudit tidak akan pernah mengalami episode ini, dan itu tidak berarti ia lebih aman.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;Yurisdiksi dan CLOUD Act&lt;/h3&gt;
&lt;p&gt;Tempat kedudukan sebuah perusahaan menentukan pemerintah mana yang dapat memaksanya. Ini kriteria hukum, bukan teknis, dan ia menentukan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt;, yang disahkan di Amerika Serikat pada 2018, menuntaskan pertanyaan yang diangkat perkara Microsoft Ireland: bolehkah perusahaan Amerika menolak menyerahkan surel yang tersimpan di server Irlandia? Jawaban pembuat undang-undang adalah tidak. Teksnya mewajibkan penyedia yang berada di bawah yurisdiksi Amerika menyerahkan data yang mereka kendalikan, tanpa memandang tempat penyimpanan. Server di Frankfurt yang dioperasikan perusahaan Amerika tetap terjangkau permintaan Amerika. Penyedia dapat mengajukan keberatan bila permintaan itu berbenturan dengan hukum asing, tetapi keberatan adalah prosedur, bukan perisai.&lt;/p&gt;
&lt;p&gt;Akibat praktisnya sederhana: menaruh server di Eropa tidak cukup bila penyedia hosting, induk perusahaan, atau perusahaan induk tunduk pada hukum Amerika. Pertanyaan yang harus diajukan bukan &amp;ldquo;di mana server Anda&amp;rdquo; melainkan &amp;ldquo;siapa yang secara hukum dapat memaksa Anda, dan atas dasar apa&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Dua catatan perlu ditambahkan. Pertama, yurisdiksi yang melindungi tidak ada gunanya bila layanan itu toh menyimpan data yang bisa dimanfaatkan: pertahanan terbaik tetaplah tidak punya apa-apa untuk diserahkan. Kedua, yurisdiksi yang memusuhi tidak menjatuhkan hukuman pada layanan yang secara struktural tidak tahu apa-apa. Signal adalah layanan Amerika dan ia tidak pernah bisa menyerahkan apa pun selain dua penanda waktu.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;Kelangsungan proyek, kriteria yang tak dilihat siapa pun&lt;/h3&gt;
&lt;p&gt;Aplikasi pesan yang dirancang sangat baik tetapi lenyap dalam delapan belas bulan meninggalkan Anda dengan buku kontak yang tak terpakai dan, sering kali, riwayat yang hilang. Kriteria ini tak pernah muncul dalam perbandingan. Tahun 2026 membuatnya tak bisa dihindari lagi.&lt;/p&gt;
&lt;p&gt;Pada April 2026, Session Technology Foundation mengumumkan secara terbuka bahwa ia hanya mengumpulkan sekitar 65.000 dolar sumbangan, bahwa ia butuh kira-kira satu juta dolar setahun untuk beroperasi, dan bahwa kasnya tidak akan bertahan melewati Juli. Seluruh karyawan diberhentikan dan pengembangan berhenti. Session punya lebih dari satu juta pengguna aktif bulanan. Pada Juni, yayasan itu mengumumkan bahwa proyeknya diselamatkan sumbangan ribuan pengguna, sebagian besar bernilai kecil, dan bahwa ia mulai lagi dengan tim tiga pengembang yang dipimpin arsitek perangkat lunak Jason Rhinelander.&lt;/p&gt;
&lt;p&gt;Tiga minggu kemudian, pada 9 Juli 2026, proyek Briar menerbitkan pesan serupa: setelah mempertimbangkan penutupan, ia beralih ke mode pemeliharaan, artinya hanya perbaikan keamanan dan bug, tanpa pengembangan fitur baru, karena tidak adanya pendanaan yang berkelanjutan.&lt;/p&gt;
&lt;p&gt;Dua proyek yang menjadi lambang, dua model ekonomi yang berbeda, tahun yang sama, jalan buntu yang sama. Karena itu pertanyaan yang harus diajukan sebelum memilih aplikasi pesan kini menjadi: siapa yang membayar, berapa, dan untuk berapa lama? Yayasan yang hidup dari sumbangan, perusahaan yang menjual lisensi, proyek universitas yang disubsidi, dan perangkat lunak komunitas garapan sukarelawan tidak memiliki harapan hidup yang sama, dan itu sama sekali tidak berkaitan dengan mutu kriptografi mereka.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;Kepraktisan, kriteria keamanan yang sepenuhnya sah&lt;/h3&gt;
&lt;p&gt;Kriteria terakhir ini kerap diremehkan kaum puritan. Itu keliru.&lt;/p&gt;
&lt;p&gt;Aplikasi pesan yang lawan bicara Anda menolak memasangnya tidak melindungi siapa pun, karena percakapan akan berlangsung di tempat lain, tanpa enkripsi. Aplikasi yang notifikasinya tidak sampai mendorong penggunanya kembali ke WhatsApp untuk urusan mendesak. Aplikasi yang menuntut kedua orang terhubung pada saat yang sama tidak cocok untuk surat-menyurat biasa antara dua zona waktu.&lt;/p&gt;
&lt;p&gt;Keamanan sesungguhnya sebuah sistem adalah keamanan pemakaiannya yang sesungguhnya, bukan keamanan lembar spesifikasinya. Model yang sedikit kurang murni tetapi benar-benar dipakai kontak Anda melindungi lebih banyak daripada model sempurna yang hanya Anda sendiri yang memakainya.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;Aplikasi pesan untuk khalayak luas&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; adalah aplikasi pesan paling banyak dipakai di dunia. Ia milik Meta, gratis, dan model ekonominya bertumpu pada ekosistem iklan grup itu serta layanan untuk perusahaan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Isi pesan, dengan protokol Signal, sejak 2016. Implementasi ini serius dan itu harus dikatakan dengan jelas: isi percakapan WhatsApp Anda tidak dapat dibaca Meta. Cadangan terenkripsi ujung ke ujung tersedia dan layak diaktifkan, sebab secara bawaan ia mati. Aplikasinya sangat andal, tersedia di mana-mana, dan kontak Anda sudah memilikinya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Segala sisanya. Atas permintaan biasa, Meta menyerahkan data pelanggan: nama akun, tanggal pembuatan, koneksi terakhir, alamat IP, alamat surel. Atas surat perintah penggeledahan, perusahaan menyediakan buku kontak orang yang dibidik, dan juga daftar pengguna WhatsApp lain yang menyimpan orang itu di buku kontaknya. Dengan kata lain, graf sosial dapat diserahkan ke dua arah. Metadata yang disimpan mencakup penanda waktu, pengenal pengirim dan penerima, status pengiriman, komposisi grup dan perubahannya. Menurut sebuah dokumen FBI yang telah dipublikasikan, WhatsApp mampu menghasilkan metadata tertentu dari pengguna yang dibidik setiap lima belas menit dalam rangka pengawasan waktu nyata. Terakhir, nomor telepon wajib, dan Meta tunduk pada CLOUD Act.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk semua orang, sebagai saluran komunikasi biasa yang penggunanya menerima bahwa graf relasinya diketahui Meta dan dapat diserahkan kepada otoritas peradilan.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; kerap digolongkan sebagai aplikasi pesan yang aman. Ini kesalahpahaman yang perlu diluruskan tanpa sikap menyerang, sebab Telegram sangat baik dalam hal yang benar-benar dikerjakannya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Tidak lebih dari layanan daring biasa, untuk pemakaian sehari-hari. Percakapan biasa, yang disebut obrolan awan, dienkripsi antara klien dan server, lalu disimpan dalam keadaan terenkripsi di sisi Telegram, yang memiliki sarana untuk membacanya. Enkripsi ujung ke ujung hanya tersedia dalam &lt;strong&gt;obrolan rahasia&lt;/strong&gt;, yang tidak aktif secara bawaan, terbatas pada percakapan berdua, tetap terikat pada perangkat asalnya, dan tidak tersinkronkan. Sebaliknya, yang dikerjakan Telegram dengan sangat baik adalah grup raksasa, kanal siaran, berbagi berkas berukuran besar, dan kehadiran di banyak perangkat. Ia jaringan penerbitan yang hebat, dan begitulah ia semestinya dinilai.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Isi percakapan biasa terhadap penyedianya, nomor telepon, alamat IP. Sikap perusahaan berubah pada September 2024, setelah penangkapan Pavel Durov di Prancis: Telegram kini menyerahkan nomor dan alamat IP pengguna yang dilaporkan, sebagai tanggapan atas permintaan hukum yang sah, sedangkan komitmen sebelumnya membatasi penyerahan semacam itu pada perkara terorisme. Angka yang diterbitkan untuk 2024 mencerminkan perubahan skala: sekitar 900 permintaan dipenuhi di Amerika Serikat untuk 2.253 pengguna, 14.641 di India untuk 23.535 pengguna, dan 142 di Britania Raya. Grup itu juga terdaftar di Kepulauan Virgin Britania dan dipimpin dari Dubai, dan ketertutupan struktur itu dengan sendirinya merupakan data untuk analisis.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk penyebaran publik, komunitas luas, pemantauan berita. Bukan untuk percakapan yang harus tetap rahasia terhadap penyedianya.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;Standar de facto&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; adalah rujukan, dan artikel ini memperlakukannya demikian. Ia diterbitkan Signal Foundation, sebuah organisasi nirlaba Amerika yang dibiayai sumbangan dan hibah awal dari Brian Acton.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Isi pesan, dengan protokol yang ia ciptakan sendiri dan yang menjadi rujukan industri. Tetapi yang terutama, dan inilah yang membedakannya, adalah selebihnya: penemuan kontak yang rahasia, pengirim tersegel, penyusutan sistematis data yang disimpan. Buktinya bukan pernyataan, melainkan putusan pengadilan. Signal menerbitkan jawabannya atas permintaan hukum di halaman tersendiri, dan jawaban-jawaban itu semuanya mirip: organisasi itu hanya dapat memberikan penanda waktu pembuatan akun dan tanggal koneksi terakhir. Dalam sebuah perkara di pengadilan Distrik Columbia, penegak hukum meminta data pelanggan untuk tiga puluh tujuh nomor telepon. Jawabannya sama saja. Inilah satu-satunya riwayat publik perlawanan terhadap permintaan hukum dengan mutu seperti ini dalam seluruh perbandingan, dan ia lebih berharga daripada janji pemasaran mana pun.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Nomor telepon tetap wajib saat pendaftaran pada 2026. Nama pengguna, yang diperkenalkan pada 2024, memungkinkan Anda tidak lagi memberikan nomor kepada kontak, dan itu kemajuan nyata, tetapi tidak menghapus persyaratan saat pembuatan akun. Sejumlah pekerjaan yang dipublikasikan menunjukkan Signal sedang mengkaji pendaftaran tanpa nomor, mungkin disertai pembayaran sekali untuk menekan penyalahgunaan, tetapi pada saat tulisan ini dibuat hal itu belum tersedia. Signal juga tunduk pada hukum Amerika, jadi pada CLOUD Act: perlindungannya tidak datang dari yurisdiksi, melainkan dari kenyataan bahwa tidak ada yang bisa diserahkan. Terakhir, infrastrukturnya terpusat dan ekosistemnya tertutup bagi klien pihak ketiga, hal yang akan kami bahas lagi nanti.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk hampir semua orang. Ini rasio terbaik antara perlindungan dan penerimaan nyata di pasar, dan ini rekomendasi bawaan bila nomor telepon bukan masalah dalam model ancaman Anda.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; adalah cabang Signal yang diperkeras untuk Android. Ia tidak mengubah protokol, jaringan, maupun model pengenal: ia memperkeras kliennya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Apa yang tidak dilindungi Signal di sisi perangkat. Molly mengenkripsi basis data lokal di balik frasa sandi, sehingga mengunci seluruh aplikasi, dan menghapus memori kerja dengan data acak saat penguncian, agar tahan terhadap analisis forensik setelah penyitaan. Ia juga memungkinkan lalu lintas dialirkan lewat proksi SOCKS atau Tor. Varian Molly-FOSS menghapus komponen berpemilik dari Google. Semua itu tidak dilakukan klien resmi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Segala yang menyangkut server. Molly memakai server Signal, jadi menuntut nomor telepon dan mewarisi persis profil metadata dan yurisdiksi yang sama. Ia hanya ada di Android. Dan ia berjalan di jaringan Signal atas kelonggaran yayasan, bukan atas izin formalnya, keadaan yang sudah bertahun-tahun berlangsung tanpa insiden.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk pengguna Signal di Android yang model ancamannya mencakup penyitaan fisik ponsel: jurnalis dalam perjalanan, aktivis, pengacara yang melintasi perbatasan.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;Aplikasi pesan tanpa nomor telepon&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; mengambil taruhan radikal: menghapus nomor dan surel. Saat pendaftaran, aplikasi membuat pengenal akun secara acak, dan tidak ada lagi yang diminta. Proyek ini digerakkan Session Technology Foundation, sebuah yayasan berdasarkan hukum Swiss.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Identitas saat pendaftaran, dan alamat IP. Pesan melintasi jaringan simpul terdesentralisasi dengan perutean bawang, sehingga tidak ada server yang mengetahui asal dan tujuan sekaligus. Kode klien Android, iOS, dan desktop menjadi obyek audit yang diterbitkan perusahaan Prancis Quarkslab, yang mencatat tujuh masalah di Android, tujuh di iOS, dan dua di klien desktop, sebagian besar sudah diperbaiki sejak itu. Aplikasinya tersedia di semua platform dan tampak seperti aplikasi pesan biasa, dan itu bukan hal kecil dalam kategori ini.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Session menghapus kerahasiaan maju pada 2021, dengan alasan masalah kestabilan pada arsitektur terdesentralisasinya. Konkretnya, jebolnya sebuah kunci jangka panjang membuka pesan-pesan lama. Yayasan mengumumkan pada Desember 2025 sebuah protokol V2 yang mengembalikan kerahasiaan maju dan menambahkan pertukaran kunci pascakuantum berbasis ML-KEM, tetapi protokol itu belum rampung saat tulisan ini dibuat. Dan terutama, kriteria kelangsungan sangat berat di sini: proyek ini nyaris tutup dalam hitungan minggu pada 2026 dan kini berjalan dengan tiga pengembang untuk lebih dari satu juta pengguna.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk orang yang ingin lepas dari nomor telepon tanpa mengubah kebiasaan pemakaiannya, dan yang menerima tidak adanya kerahasiaan maju saat ini.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; adalah perusahaan Swiss yang menjual aplikasinya. Ia satu-satunya pemain berbayar dalam perbandingan ini, dan justru itulah yang membuat modelnya mudah dibaca.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Identitas dan yurisdiksi. Saat pemasangan, aplikasi membuat Threema ID secara acak. Nomor telepon dan alamat surel bersifat pilihan dan hanya berguna agar kontak dapat menemukan Anda, dan tidak ada yang mewajibkan Anda mengaktifkannya. Server milik perusahaan sendiri dan berada di pusat data bersertifikat ISO 27001 di Zurich, di bawah hukum Swiss, di luar CLOUD Act. Kode sumbernya diterbitkan dan build yang dapat direproduksi tersedia di Android, sehingga bisa diperiksa bahwa aplikasi yang diedarkan sesuai dengan kodenya. Threema mengaudit aplikasi selulernya lewat Cure53 pada Oktober 2020, lalu aplikasi desktopnya pada Januari 2024. Protokol Ibex, yang diadopsi akhir 2022, menjadi obyek pembuktian keamanan formal yang diterbitkan peneliti Jerman pada 2023.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Harganya, sekitar enam euro sekali beli, merupakan penghalang nyata bagi orang-orang dekat Anda untuk ikut memakainya, dan itulah rem praktis yang utama. Episode ETH Zurich pada 2022 juga mengingatkan bahwa pemain yang serius sekalipun bisa memiliki protokol yang rentan selama bertahun-tahun: tujuh serangan ditemukan, protokol dibangun ulang seluruhnya. Terakhir, pengenal Threema tetap merupakan pengenal yang bertahan lama di sisi server, dan itu bukan model tanpa pengenal sama sekali.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk perusahaan Eropa, kantor hukum, instansi pemerintah, atau perorangan yang lebih suka membayar sebuah produk daripada bergantung pada sumbangan, dan yang menginginkan yurisdiksi Swiss yang jelas.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; banyak berubah sifatnya. Lahir sebagai aplikasi pesan untuk khalayak luas, ia beralih arah ke organisasi, perusahaan, dan sektor publik.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Isi pesan, dengan protokol Proteus lalu dengan MLS, standar perpesanan grup dari IETF yang Wire termasuk pengimplementasi seriusnya yang pertama. Pendaftaran dilakukan lewat surel, sehingga menghindari nomor telepon. Auditnya terbuka: Kudelski Security dan X41 D-Sec menerbitkan telaah implementasi protokol pada 2017, lalu audit aplikasi untuk klien iOS, Android, dan web pada 2018.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Metadata, yang disimpan Wire tanpa enkripsi di sisi server, hal yang tidak pernah disembunyikan perusahaan dan yang secara berkala dikritik. Struktur hukumnya juga rumit: operasinya berada di bawah Wire Swiss GmbH di Swiss, perusahaan induk grup berkedudukan di Berlin, dan perusahaan menyatakan lebih dari 90 % modalnya dipegang investor institusional Eropa, tetapi sebuah entitas Amerika didirikan di Delaware pada 2019. Kerumitan ini layak dipahami sebelum memilih Wire untuk pemakaian yang sensitif.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk organisasi yang membutuhkan kolaborasi terenkripsi yang patuh aturan, dengan dukungan komersial dan administrasi terpusat, lebih daripada untuk perorangan yang mencari anonimitas.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element dan protokol Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; adalah klien utama &lt;strong&gt;Matrix&lt;/strong&gt;, sebuah protokol terbuka dan terfederasi. Modelnya berbeda dari semua yang lain dalam perbandingan ini: siapa pun dapat menjalankan servernya sendiri, dan antarserver saling berkomunikasi seperti server surel.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Kemandirian. Sebuah organisasi dapat menjalankan servernya, mengendalikan infrastrukturnya, tidak bergantung pada penyedia mana pun, dan tetap dapat dihubungi dari seluruh jaringan. Inilah satu-satunya model dalam perbandingan ini yang menawarkan gabungan itu, dan itulah sebabnya beberapa instansi pemerintah Eropa memilihnya. Enkripsi ujung ke ujung untuk pesan sudah tersedia.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Metadata, dan itu bersifat struktural. Administrator server Anda melihat siapa berbicara dengan siapa, kapan, dan di ruang mana. Metadata ruang, yaitu nama, topik, dan peristiwa status lainnya, disimpan tanpa enkripsi di server. Element sedang mengerjakan enkripsi peristiwa status itu, tetapi pada September 2025 fiturnya masih eksperimental dan terbatas pada opsi laboratorium. Federasi memperburuk masalah: riwayat sebuah ruang direplikasi ke server-server peserta, yang menyimpannya. Perusahaan bahkan menjual gerbang khusus untuk menyaring federasi demi membatasi kebocoran itu, dan itu pengakuan yang berguna.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk organisasi yang menginginkan kedaulatan atas infrastrukturnya dan yang lawannya bukan administrator sistemnya sendiri. Bukan untuk perorangan yang ingin menyembunyikan relasinya.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;Aplikasi pesan tanpa pengenal apa pun&lt;/h2&gt;
&lt;p&gt;Ini kategori yang paling baru. Prinsipnya bukan menyembunyikan pengenal melainkan tidak membuat pengenal sama sekali.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; adalah jaringan perpesanan pertama tanpa pengenal pengguna, bahkan tanpa pengenal acak. Ini kemajuan konseptual yang nyata dan harus disajikan sebagai demikian.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Graf sosial, karena rancangannya. Tidak ada akun, tidak ada direktori, tidak ada alamat tetap. Setiap percakapan bertumpu pada antrean searah yang ditempatkan pada relai yang berbeda: apa yang Anda kirim melewati sebuah antrean di satu relai, jawabannya kembali lewat antrean lain di relai lain, sehingga tidak ada relai yang melihat kedua ujungnya. Relai itu buta, tidak mengenal pengirim maupun penerima. Proyek ini menerbitkan dua audit independen yang dikerjakan Trail of Bits: penilaian keamanan implementasi pada November 2022, lalu telaah rancangan kriptografis protokolnya pada Oktober 2024, termasuk verifikasi formal protokol perundingan antrean dan berkesimpulan tiga masalah berkeparahan sedang dan satu berkeparahan rendah, semuanya sulit dieksploitasi. Protokolnya menambahkan lapisan pascakuantum pada ratchet ganda. Relai dapat dijalankan sendiri, klien tersedia di Android, iOS, dan desktop, dan perusahaannya, SimpleX Chat Ltd, adalah perseroan Britania yang terdaftar sejak Oktober 2021.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Dua hal layak dikatakan. Pertama, hosting bawaannya: relai yang dijalankan proyek berjalan pada satu penyedia saja, Linode, anak perusahaan Akamai dari Amerika, di pusat data Eropanya di London, Frankfurt, dan Stockholm. Pengguna yang tidak mengaktifkan Tor dan tidak mengganti relai karenanya bergantung pada infrastruktur yang dioperasikan perusahaan Amerika, dan itu mengembalikan CLOUD Act ke dalam gambaran. Topik ini terdokumentasi secara terbuka di repositori proyek. Kedua, pengalaman pemakaiannya masih menuntut: membangun sambungan memerlukan pertukaran tautan atau kode QR, keandalan notifikasi di iOS lama menjadi titik lemah, dan penskalaan grup besar masih menjadi pekerjaan yang berjalan. Terakhir, pendanaannya kini bertumpu pada urun dana ekuitas yang diluncurkan pada Agustus 2026.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk orang yang menginginkan model tanpa pengenal dengan tingkat verifikasi eksternal terbaik yang tersedia hari ini, dan yang menerima pemakaian yang lebih teknis.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; adalah produk kami, dan profil ini mengikuti kerangka yang sama dengan yang lain. Harus dimulai dengan mengatakannya terus terang: &lt;strong&gt;Arpokrat Messenger adalah cabang dari SimpleX&lt;/strong&gt;. Arsitektur yang diuraikan di atas, yaitu ketiadaan pengenal, antrean searah, relai buta, bukan milik kami, melainkan milik SimpleX. Kami tidak mengklaim telah memperbaikinya dari sisi kriptografi; kami memberikan kreditnya, persis seperti yang dinyatakan secara tegas oleh &lt;a href=&#34;https://arpokrat.com/id/protocol/&#34;&gt;halaman protokol kami&lt;/a&gt;. Sikap yang sama kami pegang untuk ArpokratOS terhadap GrapheneOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Apa yang dilindungi SimpleX, ditambah serangkaian pilihan operasional dan produk. Relai yang kami jalankan tersebar di lima yurisdiksi yang dipilih karena hukumnya, yaitu Swiss, Islandia, Panama, Malaysia, dan Mauritius, tak satu pun Amerika, dan infrastrukturnya tidak bertumpu pada hyperscaler Amerika mana pun, tidak Amazon Web Services, tidak Google Cloud, tidak Microsoft Azure, tidak pula Cloudflare. Pesan yang menunggu hanya hidup di memori kerja, swap dinonaktifkan, mati listrik menghapus segalanya, dan manifes rilis ditandatangani pada mesin Qubes OS yang terpisah dari jaringan. Tor aktif dengan satu tombol, tanpa aplikasi pihak ketiga, dan tetap mati secara bawaan. Mode penyamaran memberikan profil berbeda untuk tiap kontak, termasuk nama tampilan dan relainya, sehingga kehidupan profesional dan kehidupan pribadi tidak dapat dihubungkan. Relai dapat dijalankan sendiri oleh siapa saja karena perangkat lunaknya terbuka. Kliennya diterbitkan di bawah lisensi AGPLv3. Dompet non-kustodial menangani Bitcoin, Ethereum, Monero, Polygon, Solana, dan Tron, dengan kunci yang tidak pernah meninggalkan perangkat, dan dukungan Zcash sudah diumumkan tetapi belum tersedia sampai hari ini. Swap bawaan adalah agregator yang membandingkan penawaran penyedia independen dan memberi masing-masing nilai dari A sampai D menurut tingkat verifikasi identitas yang dituntut, A untuk tanpa KYC sampai D untuk KYC wajib, sedangkan dana mengalir langsung antara pengguna dan penyedia yang dipilih. Sepengetahuan kami, tidak ada aplikasi pesan lain yang menawarkan penilaian seperti ini. Terakhir, penerbitnya adalah badan usaha yang jelas identitasnya, Arpokrat GmbH, berkedudukan di Zug, Swiss, dengan alamat pos terbuka, sebuah warrant canary bertanda tangan PGP yang diperbarui menurut jendela keberlakuan enam puluh hari, dan komitmen menjawab dukungan dalam 24 jam. Aplikasinya gratis, tanpa iklan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Dan di sinilah kami harus cermat, sebab hanya dengan begitu kami bisa dipercaya soal selebihnya.&lt;/p&gt;
&lt;p&gt;Arpokrat Messenger sampai hari ini tidak memiliki &lt;strong&gt;satu pun audit kriptografis independen yang diterbitkan atas namanya&lt;/strong&gt;. SimpleX punya dua. Jadi protokol dasarnya diaudit, sedangkan implementasi dan operasi kami tidak, dan itu bukan hal yang sama, seperti dijelaskan di bagian awal artikel ini.&lt;/p&gt;
&lt;p&gt;Arpokrat tidak memiliki &lt;strong&gt;riwayat publik perlawanan terhadap permintaan peradilan&lt;/strong&gt;. Signal memilikinya, dapat diperiksa, terbentang bertahun-tahun. Warrant canary adalah komitmen yang serius, tetapi bukan preseden peradilan.&lt;/p&gt;
&lt;p&gt;Aplikasinya hari ini hanya ada di &lt;strong&gt;Android&lt;/strong&gt;. Versi iOS, Linux, macOS, dan Windows sudah diumumkan, tetapi belum tersedia. Bagi yang berkirim pesan dengan pengguna iPhone, ini penghalang seketika dan tidak ada jalan memutarnya.&lt;/p&gt;
&lt;p&gt;Terakhir, jaringannya masih muda dan kecil. Jumlah pengguna tidak menciptakan keamanan, tetapi ia menciptakan ketersediaan lawan bicara Anda, dan itu kriteria sah yang kami sendiri bela di bagian atas.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk orang yang menginginkan arsitektur tanpa pengenal tanpa melepaskan kenyamanan pemakaian sehari-hari, dan yang lebih memilih badan usaha yang jelas identitasnya daripada proyek komunitas yang pendanaannya bisa terputus. Posisi yang kami bela bukan &amp;ldquo;yang paling privat&amp;rdquo;, melainkan sesuatu yang lebih sempit dan lebih jujur: yang paling bisa dipakai di antara arsitektur tanpa pengenal, dengan model asinkron yang tidak ditawarkan arsitektur peer-to-peer, disertai ekosistem dan dukungan komersial.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; mungkin proyek paling tak berkompromi dalam daftar ini. Tidak ada server sama sekali: pesan berpindah langsung dari satu perangkat ke perangkat lain lewat Tor, dan bila tidak ada sambungan, lewat Wi-Fi atau Bluetooth antarperangkat yang berdekatan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Segala yang bergantung pada infrastruktur, karena infrastrukturnya tidak ada. Tidak ada yang bisa disita, tidak ada yang bisa diminta, tidak ada operator yang bisa dipaksa. Mode jala luring benar-benar berfungsi saat internet terputus, dan itu menjadikan Briar alat rujukan untuk pemadaman jaringan dan aksi unjuk rasa. Kodenya diaudit Cure53 pada Maret 2017, dengan dua belas masalah yang dicatat dan diperbaiki. Proyeknya bebas dan rancangannya menjadi acuan. Briar Mailbox, aplikasi terpisah yang dipasang pada perangkat Android cadangan yang dibiarkan menyala, memungkinkan penerimaan pesan selagi ponsel utama luring, dan itu sebagian menjawab batas utama model peer-to-peer.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Kenyamanan pemakaian, dan kini juga arah proyeknya. Konsumsi baterainya tinggi, berjalan di latar belakang pada Android tidak stabil, cadangan akun dan lampiran belum ada, dan menambah kontak merepotkan. Tidak ada versi iOS. Versi desktopnya masih beta, yang terakhir 0.6.5-beta yang terbit 20 Februari 2026. Dan terutama, pengumuman 9 Juli 2026 menempatkan proyek dalam mode pemeliharaan: perbaikan keamanan dan bug, tanpa pengembangan fitur. Proyek menegaskan bahwa desas-desus penutupan total sudah kedaluwarsa, tetapi ambisinya jelas tertunda.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk wilayah yang internetnya diputus, aksi unjuk rasa, konteks sensor, atau kelompok kecil yang menerima keterbatasan sebagai ganti tidak adanya infrastruktur sama sekali.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; dikembangkan Open Privacy Research Society, sebuah perkumpulan nirlaba Kanada yang berkedudukan di Vancouver. Proyek ini secara terang-terangan menyasar perpesanan grup yang tahan metadata.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang benar-benar dilindunginya.&lt;/strong&gt; Metadata, termasuk dalam grup, dan itulah persoalan yang sulit. Sambungan melewati layanan onion Tor v3, dan server yang meneruskan percakapan grup dirancang untuk tidak dipercaya sejak awal: mereka tidak boleh mengetahui apa pun. Versi 1.13, yang terbit pada September 2023, menandai berakhirnya fase alfa dan beta yang panjang, dan proyek berlanjut sampai versi 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindunginya.&lt;/strong&gt; Kelangsungan, sekali lagi. Organisasinya pada dasarnya hidup dari sumbangan perorangan dan berulang kali menyatakannya secara terbuka. Tidak ada versi iOS. Laju pengembangannya adalah laju tim kecil, dan ekosistem penggunanya sangat terbatas. Kami tidak menemukan audit eksternal terbit yang setara dengan audit SimpleX atau Briar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk siapa ia dibuat.&lt;/strong&gt; Untuk kelompok aktivis atau kelompok riset yang membutuhkan percakapan kolektif yang tahan metadata dan yang anggotanya cakap secara teknis.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;Pertemuan 2026, aplikasi pesan menjadi dompet&lt;/h2&gt;
&lt;p&gt;Inilah pengamatan paling menarik tahun ini, dan sepengetahuan kami belum ada yang merumuskannya seperti ini.&lt;/p&gt;
&lt;p&gt;Pada 2026, tiga cabang dari tiga protokol berbeda, yang dikembangkan tiga tim tanpa kaitan satu sama lain, memperoleh gagasan yang sama pada saat yang sama: menyematkan dompet non-kustodial ke dalam aplikasi pesan terenkripsi. Radar adalah cabang Signal dengan Bitcoin di Lightning. Zerion adalah turunan Briar dengan Bitcoin dan Monero. Arpokrat Messenger adalah cabang SimpleX dengan dompet multirantai dan agregator swap.&lt;/p&gt;
&lt;p&gt;Tiga landasan teknis yang berlawanan, satu kesimpulan yang sama. Ini bukan kebetulan, melainkan tanda bahwa dua kebutuhan yang selama ini ditangani terpisah sedang bertemu. Mengirim uang dan mengirim pesan menghadirkan persoalan yang sama: seorang perantara yang mengetahui kedua ujungnya. Jawaban yang dibangun untuk pesan, yaitu enkripsi isi dan penyusutan metadata, persis jawaban yang dicari pengguna mata uang kripto. Dan aplikasi pesan adalah satu-satunya tempat di mana Anda sudah mengenal penerimanya.&lt;/p&gt;
&lt;p&gt;Meski begitu ketiga pendekatan itu sangat berbeda, dan perbandingannya mencerahkan.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; diluncurkan pada 7 Juli 2026 oleh tim Cake Wallet, di bawah badan terpisah, Radar Chat, Inc., yang dipimpin pendirinya Vikrant Sharma. Ia cabang Signal, gratis, sumber terbuka, tersedia di iOS dan Android. Dompetnya non-kustodial, dengan frasa pemulihan dua belas kata dan cadangan terenkripsi. Lapisan pembayarannya perlu diperjelas, sebab sumber-sumbernya tidak menyatakan hal yang sama. Situs Radar menggambarkan dompet Bitcoin yang bersandar pada jaringan Lightning, memberikan alamat Lightning untuk tiap akun, dan tidak menyebut yang lain. Sebaliknya sejumlah artikel yang terbit pada Juli 2026 menyatakan bahwa mekanisme di baliknya bertumpu pada Spark, jaringan Bitcoin lapisan 2 yang disatukan lewat Breez SDK, sehingga transfer antara dua pengguna Radar diselesaikan dari Spark ke Spark dalam waktu kurang dari satu detik. Kedua versi itu tidak saling meniadakan, sebab dokumentasi Breez menggambarkan SDK yang mendukung Spark dan Lightning sekaligus, termasuk alamat Lightning dan tagihan bolt11. Karena tidak ada penegasan terbuka dari perusahaannya sendiri, kami berpegang pada apa yang dapat diperiksa di situsnya: pembayaran Bitcoin non-kustodial yang dapat dijangkau lewat jaringan Lightning.&lt;/p&gt;
&lt;p&gt;Pilihan yang paling mencolok ada di tempat lain. Radar bukan jaringan tersendiri: Anda masuk dengan &lt;strong&gt;akun Signal yang sudah Anda miliki&lt;/strong&gt;, dan kontak, percakapan, grup, serta nama pengguna ikut serta. Itulah keunggulan bersaing Radar, dan sekaligus pertanyaan terbukanya yang utama.&lt;/p&gt;
&lt;p&gt;Keterhubungan itu berarti Radar mewarisi model Signal secara utuh: nomor telepon tetap menjadi pengenal, kode PIN Signal mengendalikan pemulihan akun dan karenanya, secara bawaan, akses ke kunci dompet yang dienkripsi Radar di dalam akun Signal, dan infrastruktur yang dipakai adalah milik Signal Foundation, di bawah yurisdiksi Amerika.&lt;/p&gt;
&lt;p&gt;Selanjutnya harus diajukan pertanyaan tentang kelangsungan susunan ini, tanpa menyatakannya sebagai fakta. Signal secara historis menolak klien pihak ketiga memakai servernya: pada 2016, proyek LibreSignal ditinggalkan setelah Moxie Marlinspike menyatakan bahwa ia tidak ingin nama maupun server Signal dipakai sebuah cabang, dan ia juga menutup kemungkinan federasi pada masa depan. Yayasan itu tetap memiliki kemampuan teknis untuk memblokir klien pihak ketiga lewat tanda tangannya. Sampai hari ini ia tidak melakukannya, dan Molly memakai jaringan itu bertahun-tahun tanpa insiden, preseden yang secara terang-terangan dijadikan sandaran tim Radar. Radar pun menyetor iuran bulanan kepada Signal Foundation dan berencana menambahnya seiring pertumbuhannya. Jadi tidak ada yang menunjukkan Radar akan diblokir. Tetapi produk yang aksesnya ke jaringan bergantung pada kelonggaran pihak ketiga yang terus berlanjut memikul risiko struktural yang tidak dipikul SimpleX maupun Briar, dan pengguna berhak mengetahuinya sebelum menaruh dana di sana.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; adalah turunan Briar, dibangun di atas protokol transport Bramble, diterbitkan di bawah GPL v3, dan proyeknya menyatakan dengan jelas bahwa ia tidak berafiliasi maupun disetujui proyek Briar. Ia hanya ada di Android.&lt;/p&gt;
&lt;p&gt;Ia layak diberi haknya, sebab beberapa hal dikerjakannya dengan sangat baik. Seluruh lalu lintas melewati Tor, tanpa kecuali: perangkat Anda membangun sirkuit tiga lompatan, perangkat lawan bicara Anda membangun satu lagi, dan keduanya bertemu di relai pertemuan, jadi enam lompatan seluruhnya dan tanpa pengungkapan alamat IP. Setiap pesan dilindungi pertukaran kunci pascakuantum berbasis ML-KEM-768. Versi 3.0 menambahkan jala luring lewat Bluetooth yang meneruskan pesan perorangan dan pesan grup melalui ponsel di sekitarnya, dengan tiap relai hanya membawa bahan terenkripsi, serta transport I2P sebagai pilihan. Sebuah mode diperkeras menolak dijalankan pada perangkat yang telah dibobol, di bawah debugger, atau dengan kerangka kerja pengait. Sejak versi 3.0.4, sebuah brankas terenkripsi dapat memuat dompet Bitcoin dan Monero non-kustodial, yang kuncinya dibuat pada perangkat, dilindungi kata sandi tersendiri, dengan build yang dapat direproduksi dari sumber yang dibekukan dan sidik jari yang diterbitkan.&lt;/p&gt;
&lt;p&gt;Batasannya bersifat struktural dan proyeknya tidak menyembunyikannya: dokumentasinya menyatakan hitam di atas putih bahwa sebuah pesan baru terkirim ketika kedua perangkat daring dan tersambung ke Tor, dan bahwa tidak ada server yang menyimpannya untuk masa luring yang panjang. Dengan kata lain, tidak ada padanan Briar Mailbox. Inilah titik teknis yang menentukan, dan inilah yang memisahkan model peer-to-peer dari model &lt;strong&gt;store and forward&lt;/strong&gt; yang di dalamnya sebuah relai buta menyimpan pesan terenkripsi sampai penerimanya datang mengambilnya. Bagi surat-menyurat biasa antara dua orang yang tidak tersambung pada saat bersamaan, perbedaan ini bukan teoretis, ia menentukan bisa tidaknya dipakai.&lt;/p&gt;
&lt;p&gt;Pertanyaan kedua tetap terbuka, dan kami merumuskannya sebagai pertanyaan karena kami tidak menemukan pengukuran publik mana pun: seperti apa mutu sebenarnya panggilan suara dan video peer-to-peer pada arsitektur enam lompatan Tor? Pilihan teknis yang diumumkan serius, yaitu Opus, H.264, enkripsi AES-256-GCM, dan bingkai berpengisi, dan panggilan mati secara bawaan. Tetapi Tor tidak dirancang untuk latensi rendah, dan tanpa pengukuran yang diterbitkan, baik perusahaannya maupun kami tidak dapat menyatakan bahwa pengalamannya sebanding dengan panggilan biasa.&lt;/p&gt;
&lt;p&gt;Terakhir, kami tidak menemukan audit independen yang diterbitkan untuk Zerion.&lt;/p&gt;
&lt;p&gt;Bila dibandingkan, ketiga pendekatan itu menggambarkan tiga pertukaran yang tegas. Radar memilih penerimaan seketika dengan harga ketergantungan pada pihak ketiga dan tetap dipertahankannya nomor telepon. Zerion memilih ketahanan jaringan yang maksimal dengan harga keterkiriman dan ketiadaan di iPhone. Arpokrat memilih model asinkron dan penyebaran yurisdiksi dengan harga riwayat dan audit yang belum ada. Tak satu pun dari ketiga pertukaran itu yang konyol, dan tak satu pun yang gratis.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;Tabel ringkasan&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Aplikasi&lt;/th&gt;
					&lt;th&gt;Pengenal yang diminta&lt;/th&gt;
					&lt;th&gt;Yurisdiksi dan hosting&lt;/th&gt;
					&lt;th&gt;Metadata di sisi server&lt;/th&gt;
					&lt;th&gt;Audit eksternal yang diterbitkan&lt;/th&gt;
					&lt;th&gt;Pengiriman luring&lt;/th&gt;
					&lt;th&gt;Kode&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;Nomor telepon&lt;/td&gt;
					&lt;td&gt;Amerika Serikat (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;Luas, graf kontak dapat diserahkan atas surat perintah&lt;/td&gt;
					&lt;td&gt;Tidak untuk layanannya&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Klien tertutup&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;Nomor telepon&lt;/td&gt;
					&lt;td&gt;Kepulauan Virgin Britania, dipimpin dari Dubai&lt;/td&gt;
					&lt;td&gt;Luas, obrolan awan terbaca penyedianya&lt;/td&gt;
					&lt;td&gt;Tidak&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Klien terbuka, server tertutup&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;Nomor telepon&lt;/td&gt;
					&lt;td&gt;Amerika Serikat, CLOUD Act&lt;/td&gt;
					&lt;td&gt;Dua penanda waktu, riwayat peradilan terbuka&lt;/td&gt;
					&lt;td&gt;Protokol dianalisis secara formal&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Terbuka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;Nomor (akun Signal)&lt;/td&gt;
					&lt;td&gt;Server Signal, Amerika Serikat&lt;/td&gt;
					&lt;td&gt;Sama dengan Signal&lt;/td&gt;
					&lt;td&gt;Diwarisi dari Signal&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Terbuka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;Tidak ada, pengenal acak&lt;/td&gt;
					&lt;td&gt;Swiss, jaringan simpul terdesentralisasi&lt;/td&gt;
					&lt;td&gt;Minimal, sampai kini tanpa kerahasiaan maju&lt;/td&gt;
					&lt;td&gt;Ya, Quarkslab&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Terbuka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;Tidak ada, Threema ID&lt;/td&gt;
					&lt;td&gt;Swiss, server di Zurich&lt;/td&gt;
					&lt;td&gt;Minimal&lt;/td&gt;
					&lt;td&gt;Ya, Cure53 dan ETH Zurich&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Terbuka, berbayar&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;Surel atau nomor&lt;/td&gt;
					&lt;td&gt;Swiss dan Jerman, entitas Amerika di Delaware&lt;/td&gt;
					&lt;td&gt;Disimpan tanpa enkripsi&lt;/td&gt;
					&lt;td&gt;Ya, Kudelski dan X41&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Terbuka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;Tergantung server, sering surel&lt;/td&gt;
					&lt;td&gt;Milik penyedia hosting Anda&lt;/td&gt;
					&lt;td&gt;Terlihat server, status ruang tanpa enkripsi&lt;/td&gt;
					&lt;td&gt;Audit diterbitkan untuk protokolnya&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Terbuka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;Tidak ada, tanpa pengenal&lt;/td&gt;
					&lt;td&gt;Britania Raya, relai bawaan di Linode dan Akamai&lt;/td&gt;
					&lt;td&gt;Tidak mungkin dikorelasikan satu relai&lt;/td&gt;
					&lt;td&gt;Ya, dua audit Trail of Bits&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Terbuka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;Tidak ada, tanpa pengenal&lt;/td&gt;
					&lt;td&gt;Swiss (Zug), relai di lima yurisdiksi non-Amerika&lt;/td&gt;
					&lt;td&gt;Relai buta, hanya memori kerja&lt;/td&gt;
					&lt;td&gt;Sampai kini tidak&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Terbuka, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;Tidak ada, tanpa pengenal&lt;/td&gt;
					&lt;td&gt;Tidak ada, tanpa server&lt;/td&gt;
					&lt;td&gt;Tidak ada, tidak ada yang bisa disita&lt;/td&gt;
					&lt;td&gt;Ya, Cure53 pada 2017&lt;/td&gt;
					&lt;td&gt;Lewat Briar Mailbox&lt;/td&gt;
					&lt;td&gt;Terbuka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;Tidak ada, tanpa pengenal&lt;/td&gt;
					&lt;td&gt;Kanada untuk perkumpulannya, server tak dipercaya sejak rancangan&lt;/td&gt;
					&lt;td&gt;Tahan metadata grup&lt;/td&gt;
					&lt;td&gt;Tidak diketahui&lt;/td&gt;
					&lt;td&gt;Sebagian&lt;/td&gt;
					&lt;td&gt;Terbuka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;Nomor (akun Signal)&lt;/td&gt;
					&lt;td&gt;Server Signal, Amerika Serikat&lt;/td&gt;
					&lt;td&gt;Sama dengan Signal&lt;/td&gt;
					&lt;td&gt;Tidak diketahui&lt;/td&gt;
					&lt;td&gt;Ya&lt;/td&gt;
					&lt;td&gt;Terbuka&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;Tidak ada, tanpa pengenal&lt;/td&gt;
					&lt;td&gt;Tidak ada, tanpa server&lt;/td&gt;
					&lt;td&gt;Tidak ada, semua lewat Tor&lt;/td&gt;
					&lt;td&gt;Tidak diketahui&lt;/td&gt;
					&lt;td&gt;Tidak, kedua perangkat harus daring&lt;/td&gt;
					&lt;td&gt;Terbuka, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;Aplikasi mana untuk profil mana&lt;/h2&gt;
&lt;p&gt;Tidak ada pemenang, yang ada adalah situasi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk keluarga dan orang terdekat.&lt;/strong&gt; Signal, tanpa ragu. Inilah satu-satunya pilihan yang memadukan perlindungan yang serius dengan peluang nyata bahwa lawan bicara Anda mau memasangnya. Kalau nomor telepon mengganggu Anda, aktifkan nama pengguna agar tidak perlu memberikannya. Kalau orang-orang dekat Anda sama sekali tidak mau berpindah, setidaknya aktifkan cadangan terenkripsi ujung ke ujung di WhatsApp: itu bukan perlindungan yang sama, tetapi itu kemajuan nyata dan gratis.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk jurnalis yang punya narasumber.&lt;/strong&gt; Masalahnya bukan isi pesan, melainkan kaitannya. Arsitektur tanpa pengenal di sini adalah satu-satunya jawaban yang konsisten: SimpleX Chat atau Arpokrat Messenger, dengan Tor aktif dan profil berbeda untuk tiap narasumber. Kalau narasumber Anda sudah memakai Signal dan menolak memasang yang lain, pakai Signal daripada tidak sama sekali, dengan nomor khusus yang tidak mengidentifikasi Anda, dan Molly di Android untuk melindungi perangkatnya sendiri kalau terjadi penyitaan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk pimpinan atau penasihat hukum.&lt;/strong&gt; Kriteria yang menentukan adalah yurisdiksi, bukan anonimitas. Threema untuk kantor atau organisasi kecil, dengan penagihan yang jelas dan server di Swiss. Element yang dijalankan sendiri untuk organisasi yang punya tim teknis dan menginginkan kedaulatan atas infrastrukturnya, dengan mengingat bahwa administrator server melihat metadata. Wire untuk organisasi yang menginginkan produk kolaborasi komersial, setelah menelaah struktur kepemilikannya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk wilayah dengan pemutusan internet atau sensor.&lt;/strong&gt; Briar, karena mode jala lewat Bluetooth dan Wi-Fi berfungsi sama sekali tanpa infrastruktur, dan Zerion dengan alasan yang sama dengan jala luring yang lebih baru. Inilah dua jawaban nyata satu-satunya ketika jaringan itu sendiri yang menjadi lawan. Siapkan Briar Mailbox kalau surat-menyurat Anda harus bertahan melewati masa luring yang panjang.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk yang berurusan dengan kripto sehari-hari.&lt;/strong&gt; Inilah satu-satunya profil yang bagi mereka pertemuan 2026 mengubah sesuatu. Radar kalau pemakaian Anda adalah Bitcoin dan jejaring Anda sudah berada di Signal, dengan menerima ketergantungan pada infrastruktur Signal dan nomor telepon. Zerion kalau Anda ingin Bitcoin dan Monero dengan ketahanan jaringan maksimal, dan lawan bicara Anda memakai Android serta sering daring. Arpokrat Messenger kalau Anda ingin beberapa rantai, ketersediaan asinkron, dan kemampuan membandingkan penyedia swap menurut tuntutan KYC mereka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Untuk yang ingin maksimal tanpa berkompromi soal pemakaian.&lt;/strong&gt; Kategori ini tidak ada, dan itulah kesimpulan jujur dari perbandingan ini. Maksimal secara teori adalah Briar atau Zerion, dan harganya dibayar dengan keterkiriman, baterai, dan ketiadaan iPhone. Kompromi paling menguntungkan hari ini, kalau lawan bicara Anda memakai Android, adalah arsitektur tanpa pengenal dalam mode store and forward, yaitu SimpleX Chat atau Arpokrat Messenger, dengan Tor aktif. Kalau Anda harus menyertakan pengguna iPhone, SimpleX Chat hari ini satu-satunya dalam keluarga ini yang mencakup kedua platform. Arpokrat Messenger, yang tersedia di Android, sedang dikembangkan untuk iOS dan untuk platform desktop, tanpa tanggal ketersediaan yang diumumkan.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Apa yang kami pilih di Arpokrat dan mengapa&lt;/h2&gt;
&lt;p&gt;Bagian ini bukan bahan jualan, melainkan penjelasan tentang pertukaran, termasuk yang tidak kami ambil.&lt;/p&gt;
&lt;p&gt;Kami berangkat dari SimpleX alih-alih menulis protokol sendiri. Alasannya sederhana: protokol perpesanan aman baru bernilai setelah diperiksa, dan protokol baru menurut definisinya tidak punya pemeriksaan apa pun di belakangnya. SimpleX punya spesifikasi publik, kode publik, dan dua audit Trail of Bits. Menciptakan kriptografi sendiri akan memberi kami halaman pemasaran yang lebih baik dan aplikasi pesan yang lebih buruk.&lt;/p&gt;
&lt;p&gt;Kami memilih model store and forward alih-alih peer-to-peer. Itu pertukaran yang tegas melawan maksimal secara teori. Relai buta yang menyimpan pesan terenkripsi sampai diambil berarti satu bagian infrastruktur tambahan, jadi satu permukaan tambahan. Sebagai gantinya, pesan berangkat saat Anda menulisnya dan tiba saat lawan bicara Anda tersambung, dan itulah syarat surat-menyurat yang normal. Kriteria kepraktisan, yang kami bela di awal artikel ini, bukan hiasan kalimat: kami menerapkannya pada diri kami sendiri.&lt;/p&gt;
&lt;p&gt;Kami menyebar relai di lima yurisdiksi di luar Amerika Serikat dan menyingkirkan hyperscaler Amerika, bukan demi gaya melainkan karena CLOUD Act bekerja dengan memaksa penyedia Amerika atas data yang dikendalikannya. Relai buta yang tidak menyimpan apa pun di cakram hanya punya sedikit untuk diserahkan; relai buta yang tak terjangkau perintah Amerika mana pun punya lebih sedikit lagi. Kedua langkah itu saling menambah, tidak ada yang menggantikan yang lain.&lt;/p&gt;
&lt;p&gt;Kami menyematkan dompet dan agregator swap karena orang yang sama, yang menolak seorang perantara mengetahui lawan bicaranya, umumnya juga menolak seorang perantara mengetahui transaksinya. Penilaian A sampai D atas penyedia swap menurut tuntutan verifikasi identitas mereka berangkat dari logika yang sama: kami tidak memutuskan menggantikan pengguna tingkat kerahasiaan mana yang ingin ia bayar, kami memberinya informasi untuk menimbang.&lt;/p&gt;
&lt;p&gt;Terakhir, apa yang belum kami lakukan layak disebutkan dalam bagian yang sama. Kami tidak punya audit independen yang diterbitkan atas nama kami. Kami tidak punya riwayat permintaan peradilan yang dipublikasikan, hanya sebuah warrant canary. Kami belum ada di iOS. Ketiga kekurangan itu nyata, terdokumentasi dalam profil kami di atas, dan tidak satu pun bisa ditutup dengan siaran pers.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Penutup&lt;/h2&gt;
&lt;p&gt;Pertanyaan yang tepat bukan &amp;ldquo;aplikasi pesan mana yang terbaik&amp;rdquo;. Pertanyaan itu tidak punya jawaban, sebab salah dirumuskan. Pertanyaan yang tepat adalah: dari siapa Anda melindungi diri?&lt;/p&gt;
&lt;p&gt;Terhadap pengiklan yang ingin membuat profil minat Anda, hampir semua aplikasi dalam perbandingan ini memadai. Terhadap pasangan yang kasar dan memegang ponsel Anda, persoalannya adalah kunci lokal dan penghapusan memori, dan Molly menjawab lebih baik daripada Threema. Terhadap permintaan peradilan di negara Anda, persoalannya adalah yurisdiksi dan apa yang disimpan layanan itu. Terhadap lawan yang berusaha membuktikan bahwa Anda pernah berbicara dengan seseorang, satu-satunya jawaban adalah arsitektur yang tidak menciptakan informasi itu. Dan terhadap lawan yang mampu memutus jaringan, satu-satunya jawaban adalah tidak bergantung padanya.&lt;/p&gt;
&lt;p&gt;Tidak ada aplikasi yang menjawab semua ancaman itu sekaligus, dan yang mengaku begitu justru paling pantas Anda curigai. Yang ditunjukkan 2026 adalah bahwa enkripsi telah menjadi bagian yang mudah. Yang tetap sulit adalah metadata, yurisdiksi, dan kemampuan sebuah proyek untuk masih ada dua tahun lagi. Session nyaris lenyap dalam hitungan minggu, Briar memangkas ambisinya, dan kedua peristiwa itu berkata lebih banyak tentang keadaan sebenarnya sektor ini daripada perbandingan primitif kriptografi mana pun.&lt;/p&gt;
&lt;p&gt;Maka pilihlah menurut lawan Anda, bukan menurut peringkat. Dan ingatlah bahwa alat terbaik di dunia tidak ada gunanya bila percakapan berakhir di tempat lain karena lawan bicara Anda tidak mau memasangnya.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;Sumber&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Akhir dari Privasi? Backdoor, Online Safety Act, dan Respons Ekosistem Berdaulat</title>
      <link>https://arpokrat.com/id/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;London telah menjadi episentrum pertempuran global untuk masa depan privasi digital. Dengan diadopsinya &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) dan usulan revisi baru-baru ini pada &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — yang dijuluki &amp;ldquo;Snoopers&amp;rsquo; Charter&amp;rdquo; atau &amp;ldquo;Piagam Pengintai&amp;rdquo; oleh para pengkritiknya —, pemerintah Inggris mengklaim hak untuk memberlakukan kewajiban pengawasan tepat di jantung komunikasi pribadi. Titik puncaknya adalah kekuasaan yang diberikan kepada regulator OFCOM untuk mengharuskan platform menyebarkan &amp;ldquo;teknologi terakreditasi&amp;rdquo; untuk mendeteksi materi eksploitasi dan pelecehan seksual anak (CSEA) atau terorisme, termasuk di dalam &lt;a href=&#34;https://arpokrat.com/id/messenger&#34;&gt;komunikasi terenkripsi end-to-end&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Bagi platform digital besar, pesan Westminster tidak ambigu: entah mereka memfasilitasi akses negara ke infrastruktur mereka, atau mereka menghadapi denda hingga 10% dari pendapatan global mereka. Tanggapannya langsung: layanan seperti Signal dan WhatsApp secara terbuka mengancam akan menarik diri dari pasar Inggris, menolak untuk mengkompromikan keamanan pengguna mereka untuk memuaskan satu yurisdiksi. Argumen teknis sulit dibantah: tidak ada kunci utama (master key) yang disediakan semata-mata untuk aktor yang sah. Pintu terbuka untuk penegakan hukum, berdasarkan desain, merupakan pintu terbuka bagi penjahat dunia maya dan layanan intelijen asing.&lt;/p&gt;
&lt;h2 id=&#34;model-bisnis-platform-besar-hambatan-struktural-terhadap-zero-knowledge&#34;&gt;Model bisnis platform besar: hambatan struktural terhadap Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Penolakan platform besar untuk mengadopsi enkripsi jenis Zero-Knowledge tidak dijelaskan oleh ketidakmampuan teknis, tetapi oleh ketidakcocokan ekonomi mendasar. Perusahaan seperti Alphabet dan Meta mengandalkan model monetisasi berdasarkan pengumpulan data perilaku secara sistematis. Model ini, kebetulan, secara implisit diakui oleh Digital Markets Act (DMA) Uni Eropa, yang mengklasifikasikan &amp;ldquo;penjaga gerbang&amp;rdquo; (gatekeepers) ini sebagai entitas yang posisi dominannya justru didorong oleh akumulasi data pada skala yang tak tertandingi. Bagi aktor-aktor ini, mengadopsi arsitektur Zero-Knowledge berarti merampas sistem periklanan mereka dari identifikasi pengguna berkelanjutan yang merupakan bahan bakarnya. Oleh karena itu, ini bukan pilihan teknis, melainkan tarik-ulur antara privasi pengguna dan kelangsungan model bisnis mereka.&lt;/p&gt;
&lt;h2 id=&#34;risiko-strategis-ancaman-harvest-now-decrypt-later&#34;&gt;Risiko strategis: Ancaman &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Di luar perdebatan tentang privasi, melemahnya enkripsi menimbulkan masalah keamanan nasional dengan ruang lingkup yang sama sekali berbeda. Strategi yang dikenal sebagai &lt;a href=&#34;https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; melibatkan musuh negara yang mencegat dan menyimpan volume besar komunikasi terenkripsi saat ini, untuk mengantisipasi kemampuan dekripsi kuantum di masa depan. Dengan melemahkan standar enkripsi saat ini, kerangka legislatif Inggris secara objektif memfasilitasi jenis operasi ini terhadap komunikasi pemerintah, diplomatik, atau industri.&lt;/p&gt;
&lt;p&gt;Justru dalam konteks defisit kepercayaan inilah ekosistem seperti Arpokrat memperoleh relevansi operasional. Dengan beroperasi di bawah rezim Undang-Undang Perlindungan Data Federal Swiss (FADP), dengan arsitektur yang tidak mengumpulkan pengidentifikasi sipil, Arpokrat menawarkan terobosan teknis dari infrastruktur yang tunduk pada yurisdiksi Inggris — menjamin bahwa sistem tetap kebal (tuli) terhadap perintah yang diramalkan oleh OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflik-norma-osa-dan-ipa-melawan-hukum-eropa&#34;&gt;Konflik norma: OSA dan IPA melawan hukum Eropa&lt;/h2&gt;
&lt;p&gt;Analisis hukum atas hak prerogatif negara Inggris yang baru mengungkapkan benturan langsung dengan fondasi hukum Eropa mengenai perlindungan data dan kerahasiaan komunikasi.&lt;/p&gt;
&lt;h3 id=&#34;osa-melawan-larangan-pengawasan-yang-digeneralisasi&#34;&gt;OSA melawan larangan pengawasan yang digeneralisasi&lt;/h3&gt;
&lt;p&gt;Pasal 121 OSA memperkenalkan kemungkinan bagi OFCOM untuk mengeluarkan perintah yang memaksa platform untuk menerapkan pemindaian sisi klien (&lt;em&gt;client-side scanning&lt;/em&gt;). Langkah ini secara langsung bertentangan dengan prinsip, yang berasal dari hukum Eropa dan termasuk dalam yurisprudensi CJEU, yang melarang kewajiban pengawasan umum. Dengan memaksakan &amp;ldquo;kerentanan berdasarkan desain&amp;rdquo; (vulnerability by design), hal itu juga menempatkan perusahaan dalam situasi serba salah: dengan melemahkan keamanan mereka untuk mematuhi mandat negara, mereka gagal dalam kewajiban mereka untuk menjamin tingkat keamanan yang sesuai dengan pemrosesan, sebagaimana diabadikan dalam Pasal 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;arahan-eprivacy-dan-kerahasiaan-komunikasi&#34;&gt;Arahan ePrivacy dan kerahasiaan komunikasi&lt;/h3&gt;
&lt;p&gt;Pemindaian pesan pribadi bertentangan langsung dengan Pasal 5, paragraf 1, dari Arahan 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), yang mewajibkan Negara Anggota untuk menjamin kerahasiaan komunikasi elektronik dan melarang segala bentuk intersepsi atau pengawasan tanpa persetujuan eksplisit dari pengguna yang bersangkutan.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-dan-memblokir-pembaruan-keamanan&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; dan memblokir pembaruan keamanan&lt;/h3&gt;
&lt;p&gt;Di bawah rezim IPA 2016, pemerintah Inggris kini bermaksud menggunakan &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) untuk memblokir pembaruan keamanan sebelum disebarkan. Mekanisme ini menciptakan konflik yang tidak dapat diselesaikan dengan kewajiban, yang ditetapkan oleh Pasal 32 GDPR, untuk memastikan keamanan berkelanjutan dari sistem pemrosesan — sebuah kewajiban yang justru membutuhkan kemampuan untuk menerapkan tambalan (patches) tanpa penundaan atau campur tangan eksternal.&lt;/p&gt;
&lt;h2 id=&#34;risiko-kepatuhan-bagi-perusahaan-yang-beroperasi-di-eropa&#34;&gt;Risiko kepatuhan bagi perusahaan yang beroperasi di Eropa&lt;/h2&gt;
&lt;p&gt;Revisi pada IPA bertujuan untuk memaksa perusahaan agar memberi tahu pemerintah Inggris tentang modifikasi teknis apa pun yang memengaruhi keamanan, sebelum implementasinya, sehingga memberikannya hak veto atas pengembangan produk. Campur tangan ini menciptakan ketidakamanan hukum yang cukup besar bagi pemasok yang beroperasi di pasar Eropa: kecukupan Inggris terhadap hukum Eropa — yang sudah rapuh — dapat dipertanyakan jika Inggris tidak lagi menjamin perlindungan yang secara substansial setara dengan GDPR. Transfer data ke Inggris berdasarkan kerangka kerja baru ini karenanya kemungkinan akan membuat perusahaan terkena sanksi berdasarkan GDPR.&lt;/p&gt;
&lt;h2 id=&#34;pertahanan-melalui-kemustahilan-teknis-prinsip-zero-knowledge-sebagai-perisai-hukum&#34;&gt;Pertahanan melalui kemustahilan teknis: prinsip Zero-Knowledge sebagai perisai hukum&lt;/h2&gt;
&lt;p&gt;Yurisprudensi internasional, dikonsolidasikan oleh putusan &lt;em&gt;Schrems I&lt;/em&gt; dan &lt;em&gt;Schrems II&lt;/em&gt; dari CJEU, telah menetapkan prinsip yang menentukan: satu-satunya pengamanan yang kuat terhadap pengawasan yang tidak proporsional adalah kemustahilan teknis untuk mengaksesnya. Arsitektur Zero-Knowledge menerapkan prinsip ini dalam tiga lapisan perlindungan:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Tidak adanya hak asuh (Absence of custody):&lt;/strong&gt; karena platform tidak memegang kunci dekripsi, setiap perintah untuk memindai pesan secara teknis tidak dapat dijalankan;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kedaulatan sistem operasi:&lt;/strong&gt; kontrol &lt;a href=&#34;https://arpokrat.com/id/os&#34;&gt;ArpokratOS&lt;/a&gt; menghilangkan telemetri yang memberi makan pengumpulan intelijen di tingkat perangkat;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Jangkar yurisdiksi Swiss:&lt;/strong&gt; dengan menghosting infrastrukturnya di Swiss, Arpokrat beroperasi di bawah rezim hukum yang mensyaratkan permintaan bantuan hukum timbal balik yang diindividualisasikan dan beralasan, menetralkan eksekusi otomatis pemindaian massal yang diramalkan oleh OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;kesimpulan&#34;&gt;Kesimpulan&lt;/h2&gt;
&lt;p&gt;Ketentuan OSA dan revisi IPA tidak hanya menjadi ancaman bagi privasi individu: mereka mewakili pelanggaran kepastian hukum untuk semua data Eropa yang melewati infrastruktur yang tunduk pada yurisdiksi Inggris. Dengan melegitimasi pelemahan enkripsi atas nama keselamatan publik, London secara paradoks memaparkan sekutu dan mitra dagangnya pada risiko spionase industri dan negara yang arsitektur Zero-Knowledge dirancang secara tepat untuk dicegah.&lt;/p&gt;
&lt;p&gt;Integritas komunikasi profesional dan kelembagaan kini menuntut tanggapan struktural: migrasi menuju ekosistem terdesentralisasi yang menjamin kedaulatan digital, dari tingkat kode hingga jangkar yurisdiksi.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Kata Sandi dan Entropi: Ilmu di balik keamanan Anda</title>
      <link>https://arpokrat.com/id/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Kata sandi Anda harus berisi 8 karakter, huruf besar, huruf kecil, angka, dan karakter khusus. »&lt;/p&gt;
&lt;p&gt;Kita semua tahu aturan ini. Namun, dalam keamanan siber, ini adalah apa yang kita sebut &amp;ldquo;teater keamanan&amp;rdquo;. Kata sandi seperti &lt;code&gt;P@ssw0rd1!&lt;/code&gt; mematuhi semua aturan ini. Tetapi ini adalah kata umum dengan substitusi yang mudah ditebak, persis hal yang pertama kali dicoba oleh alat peretas kata sandi.&lt;/p&gt;
&lt;p&gt;Keamanan sejati tidak bergantung pada aturan visual yang sewenang-wenang, tetapi pada realitas matematis yang tak kenal ampun: &lt;strong&gt;entropi&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropi-menurut-claude-shannon&#34;&gt;Entropi menurut Claude Shannon&lt;/h2&gt;
&lt;p&gt;Untuk memahami kekuatan sebuah kata sandi, kita harus melihat pada Claude Shannon, bapak teori informasi. Entropi mengukur tingkat ketidakpastian atau ketidakpastian dari suatu informasi.&lt;/p&gt;
&lt;p&gt;Diterapkan pada kata sandi, entropi dihitung dalam &lt;strong&gt;bit&lt;/strong&gt;. Semakin tinggi jumlah bit, semakin tidak dapat diprediksi kata sandi tersebut bagi komputer. Rumus yang disederhanakan untuk entropi (E) dari kata sandi yang dihasilkan secara acak adalah:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; adalah &lt;strong&gt;panjang&lt;/strong&gt; kata sandi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; adalah &lt;strong&gt;ukuran kumpulan&lt;/strong&gt; (26 untuk huruf kecil, 62 dengan huruf besar dan angka, 94 dengan semua simbol yang dapat dicetak). Keempat set karakter generator kami berjumlah 91, karena set simbolnya berisi 29 karakter.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Meningkatkan ukuran kumpulan (menambahkan simbol) meningkatkan entropi, tetapi meningkatkan panjang (menambahkan karakter) meningkatkannya jauh lebih drastis. &lt;strong&gt;Namun, panjang hanya mengalahkan kompleksitas dengan satu syarat: kata sandi harus dihasilkan secara acak sepenuhnya.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;brute-force-vs-serangan-kamus&#34;&gt;Brute Force vs. Serangan Kamus&lt;/h2&gt;
&lt;p&gt;Jika Anda menggunakan kata-kata atau struktur yang dapat diprediksi, aturan panjang murni akan runtuh.&lt;/p&gt;
&lt;p&gt;Perangkat lunak peretasan tidak mencoba semua kombinasi huruf satu per satu (ini disebut &lt;strong&gt;Brute Force&lt;/strong&gt;). Mereka menggunakan daftar besar kata sandi nyata dari kebocoran data masa lalu, bersama kata dan frasa umum. Ini adalah &lt;strong&gt;Serangan Kamus (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Jika kata sandi Anda panjang, tetapi terdiri dari kata-kata kamus atau substitusi yang dapat diprediksi, entropi aktualnya secara dramatis lebih rendah daripada entropi matematis teoretisnya.&lt;/p&gt;
&lt;p&gt;Tabel di bawah menggunakan satu aturan: 100 miliar percobaan per detik, kecepatan yang diasumsikan &lt;a href=&#34;https://arpokrat.com/id/password-generator/&#34;&gt;halaman generator kami&lt;/a&gt; untuk serangan offline terhadap hash cepat. Waktu adalah rata-rata (setengah dari semua kemungkinan), dibulatkan ke bawah dengan rumus yang sama seperti halaman tersebut. Rute tercepat untuk setiap kata sandi dicetak tebal:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Kata Sandi&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Entropi jika setiap karakter acak&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Brute force (rata-rata)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Serangan kamus (perkiraan kami)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;56 bit (11 karakter, huruf kecil dan angka)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;7 hari&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Kurang dari satu detik&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;58 bit (9 karakter, keempat set)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;24 hari&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Kurang dari satu detik&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;133 bit (28 karakter, huruf kecil dan spasi)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Lebih dari 1 triliun tahun&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;1 menit&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;78 bit (12 karakter, keempat set)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;51 ribu tahun&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Tidak ada jalan pintas&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Kolom kamus adalah perkiraan. Kolom ini mengasumsikan tebakan penyerang mengikuti struktur setiap kata sandi, dan bahwa setiap kata dasarnya termasuk 1.000 kata paling umum:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt;: satu kata umum dan tiga angka. Itu 1.000 × 1.000, sekitar satu juta tebakan.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;: satu kata umum, dengan atau tanpa huruf kapital, setiap &amp;ldquo;e&amp;rdquo; diganti &amp;ldquo;3&amp;rdquo; atau tidak, lalu akhiran apa pun sepanjang tiga karakter. Itu sekitar 7 miliar tebakan.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;: empat kata umum. Komik xkcd yang membuatnya terkenal menghitung 44 bit untuk empat kata dari daftar berisi 2.048 kata. Dengan kecepatan yang sama, itu rata-rata 88 detik, dibulatkan ke bawah menjadi 1 menit.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;: tidak ada kata dan tidak ada pola, jadi brute force adalah rute tercepat.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Perkiraan ini memperlakukan setiap kata sandi sebagai tidak diketahui oleh penyerang. Setiap kata sandi dalam artikel ini kini bersifat publik, jadi masing-masing layak masuk kamus. Kata sandi yang dipublikasikan adalah kata sandi yang sudah terbakar.&lt;/p&gt;
&lt;h3 id=&#34;ilusi-leetspeak-dan-aturan-mutasi&#34;&gt;Ilusi Leetspeak dan Aturan Mutasi&lt;/h3&gt;
&lt;p&gt;Ambil contoh &lt;code&gt;S3cr3t!99&lt;/code&gt;. Secara visual, ini terlihat kompleks dan kuat. Namun, ini hanyalah kata kamus &amp;ldquo;secret&amp;rdquo;, di mana huruf &amp;rsquo;e&amp;rsquo; telah diganti dengan &amp;lsquo;3&amp;rsquo;, dan ditambahkan akhiran yang sangat umum (&lt;code&gt;!99&lt;/code&gt;). Ini disebut &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Terhadap serangan kamus, kata sandi ini bertahan kurang dari satu detik, bukan 24 hari seperti yang tersirat dari panjangnya. Perangkat lunak peretasan modern (seperti Hashcat) tidak hanya menguji daftar kata statis; mereka secara otomatis menerapkan &lt;strong&gt;aturan mutasi&lt;/strong&gt;. Mereka akan mengambil setiap kata dalam kamus mereka, menguji semua kemungkinan kombinasi leetspeak, menukar huruf besar, dan menambahkan tahun atau simbol. Leetspeak memberikan rasa aman yang palsu.&lt;/p&gt;
&lt;h2 id=&#34;trik-pergeseran-keyboard-keyboard-shift&#34;&gt;Trik Pergeseran Keyboard (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Untuk memperumit frasa yang mudah diingat, beberapa orang menggunakan trik pergeseran tata letak keyboard. Misalnya, Anda menghafal frasa seperti &lt;code&gt;my-cat&lt;/code&gt;. Tetapi saat mengetiknya, Anda menempatkan jari-jari Anda pada keyboard QWERTY fisik sementara sistem operasi Anda dikonfigurasi ke AZERTY (Prancis).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kata yang dimaksud:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hasil yang diketik:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Tombol &amp;rsquo;m&amp;rsquo; menjadi &amp;lsquo;,&amp;rsquo;; &amp;lsquo;-&amp;rsquo; menjadi &amp;lsquo;)&amp;rsquo;; &amp;lsquo;a&amp;rsquo; menjadi &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Apakah ini ide OPSEC yang baik? Tidak, metode ini tidak cukup jika digunakan sendiri.&lt;/strong&gt; Sama seperti leetspeak, pergeseran tata letak keyboard adalah substitusi tetap: penyerang yang mencurigainya cukup menerapkan pemetaan yang sama pada setiap tebakan. Dalam OPSEC, ini adalah keamanan melalui ketidakjelasan: ini menunda penyerang amatir, tetapi tidak akan menghentikan serangan yang ditargetkan dan dilengkapi.&lt;/p&gt;
&lt;p&gt;Jika digabungkan dengan kata sandi yang sudah kuat (seperti frasa sandi acak yang panjang), &lt;strong&gt;trik ini hanya menambah sedikit&lt;/strong&gt;. Bahkan jika penyerang mencoba seribu pasangan tata letak, itu menambah kurang dari 10 bit, karena log2(1.000) ≈ 9,97. Kekuatannya tetap berasal dari frasa sandi di bawahnya.&lt;/p&gt;
&lt;h2 id=&#34;membangun-kata-sandi-utama-250-bit&#34;&gt;Membangun Kata Sandi Utama (~250 bit)&lt;/h2&gt;
&lt;p&gt;Jika daftar kata, leetspeak, dan trik pengetikan memiliki batasannya, bagaimana kita membangun kata sandi utama yang tahan lama? Generator kami sudah menilai 80 bit sebagai &amp;ldquo;Kuat&amp;rdquo; dan 100 bit sebagai &amp;ldquo;Sangat Kuat&amp;rdquo;. Untuk kata sandi utama yang dimaksudkan bertahan puluhan tahun, artikel ini membidik jauh lebih tinggi: sekitar &lt;strong&gt;250 bit entropi&lt;/strong&gt;. Bagian kuantum di bawah menjelaskan alasannya, dan apa yang tidak diberikan oleh margin tersebut.&lt;/p&gt;
&lt;p&gt;Ada dua cara untuk mencapai ini tergantung pada kebutuhan Anda:&lt;/p&gt;
&lt;h3 id=&#34;1-karakter-acak-untuk-pengelola-kata-sandi&#34;&gt;1. Karakter Acak (untuk pengelola kata sandi)&lt;/h3&gt;
&lt;p&gt;String karakter yang dihasilkan sepenuhnya secara acak, tanpa pola yang bisa dimanfaatkan mesin:
&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;
&lt;em&gt;39 karakter yang diambil secara acak dari 91 karakter generator kami: ≈ 253 bit. Kata sandi ini diambil untuk artikel ini, jadi kini bersifat publik. Jangan pernah menggunakannya.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-frasa-sandi-acak-untuk-kata-sandi-yang-anda-hafal&#34;&gt;2. Frasa Sandi Acak (untuk kata sandi yang Anda hafal)&lt;/h3&gt;
&lt;p&gt;Kata acak lebih mudah diingat daripada karakter acak. Setiap kata yang diambil dari daftar EFF berisi 7.776 kata menambah sekitar 12,9 bit, jadi jumlah kata yang menentukan entropi. 12 kata memberi ≈ 155 bit, jauh di atas ambang &amp;ldquo;Sangat Kuat&amp;rdquo; generator kami. Kata biasa baru melewati 250 bit pada 20 kata.&lt;/p&gt;
&lt;p&gt;Generator kami berhenti di 12 kata. Untuk melewati 250 bit dengan lebih sedikit kata, centang &amp;ldquo;Angka acak setelah setiap kata&amp;rdquo; dan pilih &amp;ldquo;Angka + Simbol&amp;rdquo; sebagai pemisah. 11 kata kemudian memberi ≈ 260 bit:
&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;
&lt;em&gt;Diambil secara acak untuk artikel ini, dengan pengaturan persis seperti itu. Kata sandi yang dipublikasikan adalah kata sandi yang sudah terbakar: jangan pernah menggunakan yang ini, atau contoh apa pun yang Anda baca. Hanya yang diambil secara acak yang dihitung. Membuat huruf kapital di setiap kata tidak menambah apa pun, dan kata yang Anda pilih sendiri jauh lebih lemah daripada kata acak.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;ancaman-kuantum-algoritma-grover&#34;&gt;Ancaman Kuantum: Algoritma Grover&lt;/h2&gt;
&lt;p&gt;Mengapa membidik 250 bit ketika 128 bit sudah memblokir superkomputer saat ini? Jawabannya terletak pada prospek komputer kuantum berskala besar.&lt;/p&gt;
&lt;p&gt;Dalam kriptografi, algoritma Grover memungkinkan komputer kuantum untuk mencari basis data yang tidak disortir jauh lebih cepat daripada komputer klasik. Secara konkret, Grover &lt;strong&gt;secara efektif membagi dua tingkat keamanan&lt;/strong&gt; dari kunci simetris atau kata sandi.&lt;/p&gt;
&lt;p&gt;Terhadap komputer kuantum yang menjalankan algoritma Grover, kata sandi dengan entropi 128 bit secara teori hanya akan menawarkan resistensi setara dengan 64 bit. Itu margin yang jauh lebih tipis.&lt;/p&gt;
&lt;p&gt;Menggandakan entropi menjaga margin: sekitar 256 bit masih akan menyisakan sekitar 128 bit terhadap Grover. Dari situlah target 250 bit artikel ini berasal. Ini adalah langkah kehati-hatian yang dipilih artikel ini, bukan angka yang diambil dari sebuah standar.&lt;/p&gt;
&lt;p&gt;Margin ini ada batasnya. Percepatan Grover bersifat kuadratik, bukan tanpa batas. Setiap langkahnya tetap harus menghitung hash kata sandi situs tersebut, pada komputer kuantum yang cukup besar untuk menjalankannya. Sebagai perbandingan, dengan 100 miliar percobaan per detik yang diasumsikan halaman generator kami, pencarian rata-rata atas 100 bit sudah membutuhkan setidaknya 200 miliar tahun.&lt;/p&gt;
&lt;p&gt;Logikanya mirip dengan &lt;a href=&#34;https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: basis data hash kata sandi yang dicuri dapat disimpan hari ini dan diserang nanti, dengan mesin yang lebih baik. Margin yang lebih besar menaikkan standar keamanan terhadap hal itu. Ini bukan jaminan permanen.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-buat-sendiri&#34;&gt;Arpokrat Password Generator: Buat Sendiri&lt;/h2&gt;
&lt;p&gt;Jangan biarkan keamanan akses Anda bergantung pada kebetulan. Generator gratis kami membuat kata sandi dan frasa sandi acak. Untuk masing-masing, generator menampilkan entropi dalam bit dan waktu rata-rata yang dibutuhkan sebuah pencarian.&lt;/p&gt;
&lt;p&gt;Generator ini hanya membuat: ia tidak menilai kata sandi yang sudah Anda gunakan. Untuk target 250 bit di atas, pilih kata sandi 39 karakter dengan keempat set karakter. Generator menampilkannya sebagai &amp;ldquo;≈ 253 bit&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/id/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Generator ini berjalan di browser Anda. Apa yang dihasilkannya tidak pernah dikirim atau disimpan.&lt;/p&gt;
&lt;h2 id=&#34;mata-rantai-lemah-terakhir-daur-ulang-dan-manajemen-akses&#34;&gt;Mata Rantai Lemah Terakhir: Daur Ulang dan Manajemen Akses&lt;/h2&gt;
&lt;p&gt;Entropi matematis tidak melindungi terhadap kesalahan manusia. Kata sandi 250-bit kehilangan nilainya begitu bocor, jika digunakan kembali di beberapa situs (serangan yang disebut &lt;em&gt;Credential Stuffing&lt;/em&gt;) atau jika tidak dilindungi oleh faktor otentikasi kedua (2FA).&lt;/p&gt;
&lt;p&gt;Aturan emas kebersihan digital adalah Anda hanya perlu mengingat &lt;strong&gt;satu kata sandi tunggal&lt;/strong&gt;: kata sandi utama 250-bit Anda (frasa sandi acak, seperti di atas). Semua akses Anda yang lain (bank, jejaring sosial, server) harus menggunakan kata sandi acak yang unik, yang dibuat khusus untuk masing-masing.&lt;/p&gt;
&lt;p&gt;Untuk menyimpan semua kata sandi yang tidak bisa Anda ingat ini, gunakan &lt;strong&gt;pengelola kata sandi&lt;/strong&gt;. Pilih yang mengenkripsi brankas Anda di perangkat Anda sebelum menyinkronkannya (sering disebut Zero-Knowledge), idealnya yang sumber terbuka dan diaudit secara independen.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>