§
Hybrid Encryption Lab RSA + AES + Digital Signature — simulasi end-to-end
skenario “Halo saya dari kelompok 2”
  1. 1Bangkitkan kunci
  2. 2Tulis & kirim pesan
  3. 3Terima & verifikasi
Pengirim

Kelompok 2

Kunci milik pengirim
Signing keypair (RSA‑PSS) belum dibuat
—
Pesan asli
Di tengah

Server (mis. WhatsApp)

Yang dipegang server
Private key milik siapa pun? Tidak ada.
iv—
ciphertext—
wrapped key—
Belum ada paket lewat.
—
Penerima

Anda

Kunci milik penerima
Encryption keypair (RSA‑OAEP) belum dibuat
—
?
Menunggu paket…
Belum ada pesan yang diterima.

Apa yang sebenarnya terjadi di balik layar

Confidentiality

Isi pesan dienkripsi dengan AES‑GCM memakai session key sekali pakai. Session key itu sendiri dibungkus dengan RSA‑OAEP memakai public key penerima, sehingga hanya penerima yang bisa membukanya.

Authentication & Integrity

Sebelum dienkripsi, pesan di‑hash (SHA‑256) lalu ditandatangani dengan RSA‑PSS memakai private key pengirim. Penerima memverifikasi tanda tangan itu — kalau cocok, pesan dipastikan asli dari “kelompok 2” dan tidak diubah.

Semua operasi kriptografi di halaman ini berjalan langsung di browser Anda lewat window.crypto.subtle (Web Crypto API) — tidak ada kunci atau pesan yang dikirim ke server mana pun.