Tällä lomakkeella voit lähettää Kasperille suojatun viestin.
Viestin sisältö ja liitteet salataan ennen tallennusta. Tavallinen sähköposti-ilmoitus sisältää nimesi ja aiheen, mutta ei varsinaista viestiä tai liitteitä.
Kun lähetät Turvaviestillä viestin, sen sisältö salataan ennen tallennusta AES-256-CBC-salauksella. Myös mahdolliset liitteet salataan jo ennen tallennusta; niiden suojaamiseen käytetään AES-256-GCM-salausta paloittain, jolloin myös liitteen eheys voidaan tarkistaa. Palvelimelle tallennettu viestisisältö ja liitteet eivät ole selväkielisessä tai suoraan ihmisluettavassa muodossa.
Kun sinulle lähetetään turvaviesti, järjestelmä luo pitkän satunnaisen avauslinkin. Palvelimelle tallennetaan linkin tunnisteesta vain niin kutsuttu SHA-256-tiiviste. Tavallisessa sähköpostissa näkyvät lähettäjän nimi ja aihe sekä avauslinkki, mutta eivät turviviestin sisältö tai liitteet. Avauslinkki on siksi pidettävä yksityisenä.
Turvaviesti on tehty avattavaksi yhdellä laitteella. Ensimmäisen onnistuneen avaamisen jälkeen sama linkki ei avaa viestiä toisella laitteella. Näin myöhemmin vääriin käsiin päätynyt linkki ei yksin anna pääsyä viestin sisältöön.
Sinulle osoitettu turvaviesti voidaan suojata lisäksi erillisellä salasanalla ja avauslinkki voidaan määrittää vain kerran avattavaksi. Jos saamasi viesti vaatii salasanan, se on tarkoitus toimittaa sinulle eri kanavaa pitkin, esimerkiksi puhelimitse. Palvelu ei tallenna salasanaa sellaisenaan, vaan siitä tallennetaan vain yksisuuntainen salasanatiiviste.
Ulkopuoliselle vastaanottajalle lähetetty turvaviesti toimii vain viestille määritetyn voimassaoloajan puitteissa, enintään 30 päivää lähetyshetkestä. Kun määräaika päättyy, viesti ja sen liitteet eivät ole enää vastaanottajan käytettävissä.
AES-256 on vakiintunut ja standardoitu vahva salausmenetelmä, jolle ei oikein toteutettuna tunneta käytännöllistä avaimetonta purkumenetelmää.