Pesan terenkripsi · zero-knowledge
Ia ada di lemparan dadu, di tanganmu. Kami tidak memiliki kuncinya, tidak ada server yang memilikinya — kunci itu lahir dari gerakan fisik dan hanya ada di pikiranmu dan di perangkatmu.
Unduh Aplikasi
Manifesto
Setiap sistem keamanan yang kamu kenal membuat janji yang sama: "rahasiamu aman di sini." Kastil yang lebih tinggi. Tembok yang lebih tebal. Penjaga yang lebih setia. Selama bertahun-tahun, permainannya selalu sama: siapa yang membangun pertahanan terbaik.
Kami juga pernah memainkan permainan itu. Post-quantum, kunci hibrida, protokol terverifikasi — kastil kami bertahan sama baiknya, bahkan lebih baik, dari yang lain.
Tapi ada satu pertanyaan yang hampir tidak pernah ditanyakan siapa pun, karena terdengar absurd:
Kami bertanya pada diri sendiri bagaimana membuat kastil itu tak tertembus. Dan kami bertanya pada diri sendiri, mengapa harta karun itu harus berada di dalamnya sama sekali.
Sebuah rahasia yang ada di suatu tempat — di server, di dalam kunci, di dalam basis data — cepat atau lambat akan ditemukan seseorang. Dengan surat perintah, dengan serangan, dengan kesalahan manusia, dengan waktu yang cukup. Bukan karena pertahanannya lemah. Karena harta karunnya memang ada di sana.
Maka kami mengeluarkan harta karun itu dari kastil.
Kuncimu tidak kami miliki. Tidak ada server yang memilikinya. Kunci itu lahir dari lemparan dadu, di tanganmu, dan hanya ada di pikiranmu dan di perangkatmu — tidak pernah di tempat lain, tidak pernah dalam perjalanan, tidak pernah di tempat yang bisa dibuka orang lain.
Kami tidak meminta kamu mempercayai kami. Kami menunjukkan bahwa kamu tidak perlu melakukannya.
Ini bukan lebih aman karena tidak ada yang pernah berhasil masuk. Ini aman karena tidak ada apa pun di dalamnya untuk diambil.
Inilah OFF Castle.
Positioning
OFF Castle tidak bersaing untuk menjadi aplikasi pesan bagi satu miliar orang. Ia ada untuk audiens yang lebih kecil dan lebih menuntut: pengacara, jurnalis, konsultan keuangan, pengusaha, politisi, dan siapa pun yang menangani komunikasi yang, jika disadap, memiliki biaya nyata — bukan abstrak — bagi diri mereka sendiri atau bagi orang-orang yang mempercayai mereka.
Kami tidak berusaha menjadi lebih aman dari Signal. Kami menyelesaikan masalah yang, karena cara Signal dibangun, tidak diselesaikan oleh Signal. Signal, dengan alasan yang tepat, adalah standar yang menjadi tolok ukur bagi siapa pun yang membahas pesan pribadi: enkripsi end-to-end yang matang, terverifikasi, gratis, digunakan oleh ratusan juta orang. Kami tidak mencoba mengalahkannya di lapangannya sendiri.
Tiga tingkat pembacaan
Apa ini, singkatnya
OFF Castle adalah pesan terenkripsi di mana kami tidak memiliki kuncinya, dan tidak ada server yang memilikinya, karena kunci itu lahir dari lemparan dadu, di tanganmu. Kami tidak meminta kamu percaya bahwa kami tidak membaca pesanmu: secara teknis kami tidak mungkin melakukannya, bahkan jika ada yang memerintahkan kami.
Singkatnya, secara teknis
Setiap percakapan memiliki kunci yang dihasilkan secara lokal dari entropi fisik — lemparan dadu bersisi lima — dikombinasikan dengan kriptografi post-quantum. Server hanya merutekan data terenkripsi: server tidak pernah memiliki akses ke kunci, sehingga tidak bisa membaca pesan maupun dipaksa untuk melakukannya.
Untuk siapa
Dibuat untuk mereka yang membutuhkan keamanan sebagai fakta arsitektural, bukan kebijakan perusahaan yang bisa berubah.
Firma hukum dan pengacara
Komunikasi klien-pengacara di mana kerahasiaan adalah kewajiban hukum, bukan pilihan.
Jurnalis dan redaksi
Perlindungan sumber dalam skenario di mana kebocoran memiliki konsekuensi langsung bagi orang-orang nyata.
Pengusaha dan politisi
Komunikasi yang, jika disadap, memiliki nilai pasar langsung bagi yang menyadapnya.
Cara kerjanya
Dikombinasikan dengan standar kriptografi yang sama yang digunakan untuk melindungi komunikasi pemerintah dan keuangan, termasuk komponen yang tahan terhadap komputer kuantum masa depan, bukan hanya yang ada sekarang. Ini bukan janji kontraktual, ini adalah konsekuensi dari cara sistem ini dibangun — dan kami tidak akan menggunakan bahasa "ketidaktertembusan matematis mutlak" di sini: ini adalah klaim yang tidak akan bertahan dari tinjauan kriptografi yang serius.
Ia tersedia dalam koleksi material — resin, kayu dengan jenis berbeda, logam — dan ukuran yang berbeda, masing-masing dengan pengerjaan dan keseimbangan fisiknya sendiri. Setiap material memiliki karakter yang benar-benar berbeda: cara ia jatuh tidak identik dari satu unit ke unit lainnya. Ini bukan cacat yang perlu diperbaiki — ini adalah bagian dari objek yang kamu pilih, sebuah ritual pribadi kecil bahkan sebelum menjadi kunci kriptografi.
Pertanyaan yang sering diajukan
OFF Castle adalah aplikasi pesan terenkripsi yang dibuat untuk mereka yang membutuhkan tingkat privasi di atas rata-rata: pengacara, jurnalis, siapa pun yang menangani informasi sensitif. Perbedaannya dengan aplikasi lain bukan hanya teknis — melainkan arsitektural: server kami tidak pernah memiliki kunci yang melindungi pesanmu. Ini bukan janji, ini fakta yang bisa diverifikasi: bahkan jika seseorang mengakses sistem kami, mereka tidak akan menemukan apa pun yang bisa dibaca. Harta karun itu tidak ada di dalam kastil.
Dadu bersisi lima adalah sumber entropi fisik identitasmu: kamu melemparnya 21 kali saat pendaftaran, dan urutan itu berkontribusi menghasilkan identitas kriptografimu. Ini adalah objek yang murni mekanis — tanpa chip, tanpa nomor seri — dan file untuk mencetaknya dalam 3D bersifat publik, siapa pun bisa membuat yang setara.
Tidak wajib memiliki yang fisik: dadu virtual juga tersedia langsung di dalam aplikasi, bagi yang ingin langsung mulai tanpa menunggu atau mencetak objeknya. Dadu fisik tetap menjadi pilihan bagi yang menginginkan akar kepercayaan tambahan itu — objek yang tidak bisa direplikasi atau disimulasikan oleh perangkat lunak apa pun dari jarak jauh, dan bisa diverifikasi secara fisik olehmu sendiri.
Ini mungkin perbedaan terpenting yang perlu Anda pahami sebelum memulai.
Aplikasi yang biasa Anda gunakan (WhatsApp, Telegram, dll.) mengikat akun Anda ke nomor telepon atau email, yang disimpan di server. Jika Anda berganti perangkat, server akan "mengenali" Anda dan memulihkan semuanya.
OFF Castle bekerja secara berbeda: Identitas Anda lahir dan hidup di perangkat Anda, bukan di server kami. Tidak ada basis data tempat "akun Anda" menunggu Anda kembali — secara desain, kami tidak bisa mengembalikannya meskipun kami mau, karena kami tidak pernah memilikinya.
Inilah harga dari keamanan zero-knowledge: jika Anda kehilangan perangkat, atau menghapus aplikasi tanpa menautkan perangkat lain, Identitas itu — beserta percakapannya — tidak dapat dipulihkan.
Ini bukan bug, melainkan pilihan arsitektur yang sama yang membuat sistem tahan terhadap penyitaan atau permintaan akses secara hukum.
Dua jaring pengaman yang bisa Anda siapkan:
Catatan: jika Anda memulihkan nama pengguna di perangkat baru, lawan bicara Anda tidak diberi tahu secara otomatis bahwa Anda kehilangan akses ke kanal lama — Anda harus menjelaskannya sendiri, sampai Anda menyelesaikan pengisian ulang.
Pesan dienkripsi end-to-end: hanya kamu dan orang-orang dalam percakapan itu yang bisa membacanya. Server kami hanya melihat data terenkripsi, tidak pernah konten dalam bentuk teks biasa. Kami menggunakan primitif kriptografi standar yang tervalidasi secara publik (kami tidak menciptakan algoritma milik sendiri) — keamanan sistem ini dapat diverifikasi, tidak berdasarkan kepercayaan pada kata-kata kami.
Perlu dikatakan dengan kejelasan yang sama apa yang tidak dilindungi oleh OFF Castle: perangkat yang sudah disusupi malware, atau penggunaan di bawah paksaan secara real-time, berada di luar cakupan aplikasi pesan mana pun, bukan hanya aplikasi kami.
Ya, untuk bagian pertukaran kunci. OFF Castle menggunakan skema hibrida yang menggabungkan kriptografi klasik (X25519) dengan kriptografi post-quantum (ML-KEM-768, standar NIST FIPS 203). Dalam praktiknya: bahkan jika di masa depan komputer kuantum berskala besar menjadi ancaman nyata, kunci yang dipertukarkan hari ini tetap terlindungi.
Ini bersifat source-available: kodenya dapat dilihat dan diverifikasi secara publik oleh siapa pun, termasuk auditor keamanan independen — tetapi dengan lisensi yang membatasi beberapa penggunaan komersial langsung atas kode tersebut oleh pihak ketiga. Kami tidak menggunakan istilah "open source" dalam arti ketat (menurut definisi OSI) karena secara teknis memang bukan, dan kami lebih memilih untuk presisi daripada murah hati dengan label.
Ya. OFF Castle adalah PWA (Progressive Web App): terinstal langsung dari browser, tanpa melalui toko aplikasi — ini memungkinkan kami, antara lain, menawarkan fitur seperti penghapusan data darurat tanpa harus tunduk pada waktu peninjauan toko pihak ketiga. Di iPhone, instalasi dilakukan melalui Safari (Bagikan → Tambahkan ke Layar Utama); kamu akan menemukan petunjuk langkah demi langkah di halaman instalasi.
| Paket | Harga | Duo | Tim | Lampiran |
|---|---|---|---|---|
| Basic | Gratis | 1 | 0 | hingga 5 MB |
| Essential | €4,90/pengguna/bulan | 5 | 3 | hingga 8 MB |
| Professional Paling populer |
€8,90/pengguna/bulan | 55 | 5 | hingga 21 MB |
| Studio | €25/pengguna/bulan | 233 | 34 | hingga 55 MB |
Basic bukan paket yang dipilih: ini adalah status otomatis bagi siapa pun yang diundang oleh orang lain, dengan satu kanal Duo gratis satu kali. Essential adalah paket berbayar pertama, dibuat untuk penggunaan individu atau profesional dasar. Professional adalah paket untuk mereka yang bekerja dengan klien setiap hari. Studio dibuat untuk firma dan organisasi dengan beberapa tim paralel.
Perlu dijelaskan mengapa kamu membayar, bukan hanya berapa: biaya ini bukan untuk "memonetisasi" datamu — kami tidak bisa, kami tidak memilikinya — tetapi untuk menjaga proyek ini tetap utuh dan independen. Layanan keamanan yang didanai oleh iklan atau penjualan data akan memiliki insentif struktural yang bertentangan dengan privasimu. Layanan yang didanai oleh penggunanya sendiri tidak: kamu membayar untuk keamanan itu sendiri, bukan untuk mendanai model bisnis yang bergantung pada mengawasi apa yang kamu lakukan.
Untuk isi pesanmu: tidak ada yang berguna yang bisa diminta dari kami, karena kami tidak memilikinya — pesan itu dienkripsi dengan kunci yang tidak pernah kami miliki. Ini adalah perbedaan antara "kami berjanji tidak akan melihat" dan "kami tidak bisa melihat bahkan jika ada yang memerintahkan kami."