Pengirim
Kelompok 2
Kunci milik pengirim
Signing keypair (RSA‑PSS)
belum dibuat
—
Pesan asli
———Isi pesan dienkripsi dengan AES‑GCM memakai session key sekali pakai. Session key itu sendiri dibungkus dengan RSA‑OAEP memakai public key penerima, sehingga hanya penerima yang bisa membukanya.
Sebelum dienkripsi, pesan di‑hash (SHA‑256) lalu ditandatangani dengan RSA‑PSS memakai private key pengirim. Penerima memverifikasi tanda tangan itu — kalau cocok, pesan dipastikan asli dari “kelompok 2” dan tidak diubah.
Semua operasi kriptografi di halaman ini berjalan langsung di browser Anda lewat window.crypto.subtle (Web Crypto API) — tidak ada kunci atau pesan yang dikirim ke server mana pun.