Lewati ke konten utama
securestamp.org
SecureStamp Signal · SSCT-1

Signal — Kepercayaan kanal

Penipu menyamar sebagai bank, kurir, atau toko di WhatsApp dan Telegram. Signal memastikan dalam detik apakah pesan berasal dari kanal resmi.

Realitas teknis: strategi yang asimetris

WhatsApp Cloud API: ketika sebuah pesan diteruskan ke nomor bisnis, webhook hanya memuat nomor telepon orang yang meneruskannya, context.forwarded dan isinya — tidak pernah pengirim aslinya. Pemeriksaan WhatsApp yang diteruskan hanya bisa menganalisis konten dan tautan; atribusi kanal datang dari klaim di sisi pengirim.

Telegram Bot API: forward_origin memuat pengirim aslinya (kecuali karena privasi → MessageOriginHiddenUser). Verifikasi pihak ketiga memungkinkan atribusi nyata di sisi penerima plus lencana native.

Brand Claim Boundary (batu penjuru)

Setiap merek mendeklarasikan dan menandatangani perimeter resminya: satu-satunya domain, nomor WhatsApp, kanal Telegram, dan tautan pendek yang ia pakai. Mesinnya menanyakan apakah artefak itu di dalam atau di luar perimeter terhadap allowlist bertanda tangan. Perimeter adalah entri yang dipublikasikan di Official Channel Log .

Aturan emas: fakta registri, bukan maksud

SecureStamp tidak pernah menyatakan maksud. Verdict-nya adalah himpunan fakta yang tertutup :

  • PERTENECEKanal berada di dalam perimeter yang dideklarasikan dan ditandatangani merek.
  • NO_PERTENECEKanal berada di luar perimeter, bisa disertai sinyal yang teramati.
  • COUNTERSTAMPMerek menerbitkan counter-stamp terkonfirmasi terhadap kanal itu.
  • DISPUTEDKasusnya sedang disengketakan dan menjalani proses yang semestinya.
  • UNKNOWNMerek belum mendeklarasikan perimeter di SecureStamp.

Kelima status dipetakan ke L1–L5. Status kuat L1 memerlukan counter-stamp bertanda tangan merek dalam status confirmed; kasus algoritmik tidak pernah menuduhkan maksud.

Dua log (model TLP) + transparansi

Official Channel Log — TLP:CLEAR: pernyataan first-party tentang kanal milik merek itu sendiri. Pencarian publik, riwayat, dan pencabutan.

Abuse Transparency Log — TLP:AMBER: pernyataan pihak ketiga. Hanya komitmen kriptografis dan hitungan agregat yang publik; detailnya tetap dibatasi. Sebuah kasus konkret dibuktikan dengan bukti inklusi Merkle terhadap tree head publik.

Siklus hidup counter-stamp

Bukan daftar hitam sembarangan: ia punya status dan proses yang semestinya.

observedunder_reviewconfirmedrevokedexpireddisputed

Hanya confirmed yang mengaktifkan L1; disputedadalah jalur sanggahan bagi pemilik kanal.

Trust Receipt (ES256, JWKS bersama)

Setiap verifikasi menghasilkan sebuah Trust Receipt: bertanda tangan ES256, berstempel waktu, ber-idSSF-EV-…dan bisa diverifikasi ulang siapa pun. Ia memakai ulang kunci notarial SecureStamp, sehingga pihak ketiga memverifikasi receipt dengan/.well-known/jwks.json yang sama seperti pada prangko email. Header typ: SSCT-receipt.

API

POST/api/signal/verifyMenjalankan mesinnya dan mengembalikan fakta registri + Trust Receipt bertanda tangan.
GET/api/signal/receipts/{id}Memverifikasi ulang Trust Receipt terhadap JWKS publik.
POST/api/signal/brandsMendeklarasikan/memperbarui perimeter merek.
POST/api/signal/counter-stampsMembuka counter-stamp.
PATCH/api/signal/counter-stampsMengubah status counter-stamp.

Disclaimer: SecureStamp menyatakan bahwa sebuah kanal termasuk dalam perimeter resmi yang dideklarasikan sebuah merek, dan menjamin integritas receipt. Ia tidak menyatakan maksud pengirim maupun kebenaran isi pesan.

SecureStamp Signal — Kepercayaan kanal — SSCT-1 | SecureStamp Foundation