mirasdijital.com

Güvenlik mimarisi

Güven "bize güvenin" demekle olmaz; nasıl çalıştığımızı açıkça anlatmakla olur.

🔒 Şifreleme tarayıcında yapılır

Emanet içeriğin, cihazından çıkmadan önce AES-256-GCM ile şifrelenir. Sunucularımıza yalnızca şifreli metin (ciphertext) ulaşır ve öyle saklanır.

🔒 Anahtar, kasa parolandan türetilir

Kasa parolan Argon2id (64 MB bellek, 3 tur) ile 256-bit şifreleme anahtarına dönüştürülür. Bu işlem de tamamen tarayıcında olur; parolan hiçbir zaman internete çıkmaz.

🔒 Sıfır bilgi: biz açamayız

Veritabanımız ele geçirilse bile içerikler çözülemez; anahtar bizde yok. Bunun bedeli şudur: kasa parolanı unutursan biz de kurtaramayız. Bu yüzden kurtarma kiti üretip güvenli bir yerde saklaman zorunludur.

🔒 Emanetçi erişimi nasıl açılır?

"Hayattayım" onayların kesilir ve art arda hatırlatmalar cevapsız kalırsa süreç başlar: emanetçine doğrulama e-postası gider, itiraz penceresi (varsayılan 14 gün) boyunca sen tek tıkla süreci iptal edebilirsin. Pencere dolarsa emanetçin şifreli içeriklere erişir ve kurtarma kitindeki anahtarla kendi cihazında çözer.

🔒 Altyapı güvenliği

Tüm trafik TLS ile şifrelidir (HSTS zorunlu). Oturumlar httpOnly çerezlerle korunur, token'lar veritabanında hash'lenmiş tutulur. Parolalar Argon2id ile saklanır. Giriş denemeleri hız sınırlamalı ve loglanır.