Penipu menyamar sebagai bank, kurir, atau toko di WhatsApp dan Telegram. Signal memastikan dalam detik apakah pesan berasal dari kanal resmi.
WhatsApp Cloud API: ketika sebuah pesan diteruskan ke nomor bisnis, webhook hanya memuat nomor telepon orang yang meneruskannya, context.forwarded dan isinya — tidak pernah pengirim aslinya. Pemeriksaan WhatsApp yang diteruskan hanya bisa menganalisis konten dan tautan; atribusi kanal datang dari klaim di sisi pengirim.
Telegram Bot API: forward_origin memuat pengirim aslinya (kecuali karena privasi → MessageOriginHiddenUser). Verifikasi pihak ketiga memungkinkan atribusi nyata di sisi penerima plus lencana native.
Setiap merek mendeklarasikan dan menandatangani perimeter resminya: satu-satunya domain, nomor WhatsApp, kanal Telegram, dan tautan pendek yang ia pakai. Mesinnya menanyakan apakah artefak itu di dalam atau di luar perimeter terhadap allowlist bertanda tangan. Perimeter adalah entri yang dipublikasikan di Official Channel Log .
SecureStamp tidak pernah menyatakan maksud. Verdict-nya adalah himpunan fakta yang tertutup :
PERTENECEKanal berada di dalam perimeter yang dideklarasikan dan ditandatangani merek.NO_PERTENECEKanal berada di luar perimeter, bisa disertai sinyal yang teramati.COUNTERSTAMPMerek menerbitkan counter-stamp terkonfirmasi terhadap kanal itu.DISPUTEDKasusnya sedang disengketakan dan menjalani proses yang semestinya.UNKNOWNMerek belum mendeklarasikan perimeter di SecureStamp.Kelima status dipetakan ke L1–L5. Status kuat L1 memerlukan counter-stamp bertanda tangan merek dalam status confirmed; kasus algoritmik tidak pernah menuduhkan maksud.
Official Channel Log — TLP:CLEAR: pernyataan first-party tentang kanal milik merek itu sendiri. Pencarian publik, riwayat, dan pencabutan.
Abuse Transparency Log — TLP:AMBER: pernyataan pihak ketiga. Hanya komitmen kriptografis dan hitungan agregat yang publik; detailnya tetap dibatasi. Sebuah kasus konkret dibuktikan dengan bukti inklusi Merkle terhadap tree head publik.
Bukan daftar hitam sembarangan: ia punya status dan proses yang semestinya.
Hanya confirmed yang mengaktifkan L1; disputedadalah jalur sanggahan bagi pemilik kanal.
Setiap verifikasi menghasilkan sebuah Trust Receipt: bertanda tangan ES256, berstempel waktu, ber-idSSF-EV-…dan bisa diverifikasi ulang siapa pun. Ia memakai ulang kunci notarial SecureStamp, sehingga pihak ketiga memverifikasi receipt dengan/.well-known/jwks.json yang sama seperti pada prangko email. Header typ: SSCT-receipt.
| POST | /api/signal/verify | Menjalankan mesinnya dan mengembalikan fakta registri + Trust Receipt bertanda tangan. |
| GET | /api/signal/receipts/{id} | Memverifikasi ulang Trust Receipt terhadap JWKS publik. |
| POST | /api/signal/brands | Mendeklarasikan/memperbarui perimeter merek. |
| POST | /api/signal/counter-stamps | Membuka counter-stamp. |
| PATCH | /api/signal/counter-stamps | Mengubah status counter-stamp. |
Disclaimer: SecureStamp menyatakan bahwa sebuah kanal termasuk dalam perimeter resmi yang dideklarasikan sebuah merek, dan menjamin integritas receipt. Ia tidak menyatakan maksud pengirim maupun kebenaran isi pesan.