Güvenlik mimarisi
Güven "bize güvenin" demekle olmaz; nasıl çalıştığımızı açıkça anlatmakla olur.
🔒 Şifreleme tarayıcında yapılır
Emanet içeriğin, cihazından çıkmadan önce AES-256-GCM ile şifrelenir. Sunucularımıza yalnızca şifreli metin (ciphertext) ulaşır ve öyle saklanır.
🔒 Anahtar, kasa parolandan türetilir
Kasa parolan Argon2id (64 MB bellek, 3 tur) ile 256-bit şifreleme anahtarına dönüştürülür. Bu işlem de tamamen tarayıcında olur; parolan hiçbir zaman internete çıkmaz.
🔒 Sıfır bilgi: biz açamayız
Veritabanımız ele geçirilse bile içerikler çözülemez; anahtar bizde yok. Bunun bedeli şudur: kasa parolanı unutursan biz de kurtaramayız. Bu yüzden kurtarma kiti üretip güvenli bir yerde saklaman zorunludur.
🔒 Emanetçi erişimi nasıl açılır?
"Hayattayım" onayların kesilir ve art arda hatırlatmalar cevapsız kalırsa süreç başlar: emanetçine doğrulama e-postası gider, itiraz penceresi (varsayılan 14 gün) boyunca sen tek tıkla süreci iptal edebilirsin. Pencere dolarsa emanetçin şifreli içeriklere erişir ve kurtarma kitindeki anahtarla kendi cihazında çözer.
🔒 Altyapı güvenliği
Tüm trafik TLS ile şifrelidir (HSTS zorunlu). Oturumlar httpOnly çerezlerle korunur, token'lar veritabanında hash'lenmiş tutulur. Parolalar Argon2id ile saklanır. Giriş denemeleri hız sınırlamalı ve loglanır.