Gizli Not güvenlik modeli neleri korur ve neleri koruyamaz?

Gizli Not güvenlik modeli, hassas iletileri tarayıcıda AES-GCM-256 ile şifreleyerek sunucunun içeriği görmesini ve veri sızıntılarında açığa çıkmasını engelleme prensibine dayanır. Şifre çözme anahtarı URL'nin kare (#) imi ardında saklandığından sunucuya asla ulaşmaz; tek kullanımlık notlar ilk başarılı okumada silinirken, süreli notlar belirlenen süre boyunca saklanır. Ancak bu model cihazdaki zararlı yazılımları, alıcının ekran görüntüsü almasını veya kötü niyetli sunucu kod dağıtımını tamamen engelleyemez.

  • Şifreleme kullanıcının tarayıcısında Web Crypto API (AES-GCM-256) ile yapılır; şifre çözme anahtarı sunucuya asla iletilmez.
  • Sunucu veritabanı tamamen ele geçirilse dahi saldırganlar yalnızca içeriği çözülemeyen şifreli metin elde edebilir.
  • İsteğe bağlı ek parola, PBKDF2-SHA256 ile 200.000 iterasyon uygulanarak doğrudan tarayıcı içinde çözülür.
  • İki adımlı onay akışı sayesinde sohbet uygulamalarının önizleme botları notu erkenden imha edemez.
  • Dürüst sınırlar: Alıcının ekran görüntüsü alması, işletim sistemindeki zararlı yazılımlar ve sunucu kod dağıtımı mutlak koruma kapsamında değildir.

Gizli Not'un temel güvenlik mimarisi: Sıfır bilgi prensibi

Gizli Not, kullanıcı verilerinin gizliliğini bir 'gizlilik sözleşmesi' veya şirket vaadiyle değil, matematiksel ve mimari kurallarla korumak üzere tasarlanmıştır. Bu felsefenin merkezinde sıfır bilgi (zero-knowledge) ilkesi yer alır. Sunucumuz hiçbir zaman notun düz metin (plaintext) halini veya şifre çözme anahtarını bilmez.

Kullanıcı bir not oluşturduğunda şifreleme süreci tamamen tarayıcıda, Web Crypto API'nin sunduğu SubtleCrypto arayüzü ile yürütülür. Sistem rastgele bir 256-bit AES-GCM anahtarı üretir ve metni bu anahtarla şifreler. Üretilen bağlantının kare (#) işaretinden sonraki bölümüne bu anahtar yazılır. RFC 3986 standardı uyarınca web tarayıcıları bu fragment alanını sunucuya hiçbir zaman göndermez. Sunucu veritabanına yalnızca şifreli anlamsız veri (ciphertext) kaydedilir.

Tam koruma sağlanan tehditler: Sunucu ihlalleri ve ağ dinleyicileri

Bu mimari, dijital dünyadaki en yaygın iki büyük tehdit sınıfına karşı eksiksiz koruma sunar:

  • Sunucu veritabanı sızıntıları: Sunucularımız fiziksel olarak çalınsa, veritabanı yedeği dışarı sızsa veya bir saldırgan sunucunun tüm diskine erişim sağlasa dahi tek bir notun içeriğini okuyamaz. Çünkü şifre çözme anahtarı sunucuda hiçbir zaman bulunmamıştır.
  • Ağ gözetimi ve ara sunucular: İnternet servis sağlayıcınız, şirket ağ yöneticiniz veya bağlantı noktalarındaki gözetleme araçları notun içeriğini göremez. Sayfa TLS (HTTPS) ile korunur; ayrıca URL'deki şifre çözme anahtarı fragment bölümünde kaldığı için ağ istek satırına hiç girmez. Ağ yöneticisi yalnızca kullanıcının not.saklama.com sitesini ziyaret ettiğini görebilir.

Önizleme botları ve yanlışlıkla tüketim senaryosu

Slack, WhatsApp, Discord ve Teams gibi modern sohbet programları, kullanıcı bir link paylaştığında arka planda bir bot göndererek sayfanın başlığını ve açıklamasını çeker. Eğer tek kullanımlık bir sistem gelen ilk HTTP GET isteğinde notu imha etseydi, bu botlar gerçek alıcı henüz linki görmeden notu yakardı.

Gizli Not, imha mekanizmasını sayfa yüklemesinden ayırır. Bağlantı açıldığında yalnızca genel bir uyarı kartı gösterilir. Şifreli veri ancak alıcı bilinçli olarak Notu Görüntüle butonuna bastığında sunucudan çekilir (tek kullanımlık notlarda bu okuma anında silinir, süreli notlar ise süresi dolana kadar erişilebilir kalır). Bu sayede otomatik botlar tek kullanımlık notunuzu vaktinden önce imha edemez. Temel kavramlar için kendini imha eden not nedir sayfamızı inceleyebilirsiniz.

Ek parola katmanı: PBKDF2-SHA256 ile çok kanallı savunma

Tek kullanımlık linklerin doğal bir zayıflığı vardır: Bağlantıyı gönderdiğiniz sohbet kanalı dinleniyorsa, saldırgan bağlantıya alıcıdan önce tıklayabilir. Bu senaryoya karşı Gizli Not, isteğe bağlı bir Ek parola seçeneği sunar.

Bu parola sunucuya gönderilmez; tarayıcıda OWASP yönergelerine uygun biçimde PBKDF2-SHA256 algoritması ve 200.000 iterasyonla işlenir. Bağlantıyı e-posta ile paylaşıp parolayı Signal veya SMS gibi ikinci bir kanaldan ilettiğinizde, iletim kanalını dinleyen bir saldırgan bağlantıyı açsa bile içeriği çözemez. Ayrıca alıcı yanlış parola girdiğinde not imha edilmez; doğru parola girilene kadar içerik sunucuda korunur.

Korunamayan durumlar: Dürüst ve açık tehdit sınırları

Güvenlik alanında dürüstlük esastır. Hiçbir web aracı aşağıdaki senaryolarda sizi koruyamaz:

  • Alıcının niyeti ve cihazı: Alıcı notu açtıktan sonra metni kopyalayabilir, ekran görüntüsü alabilir veya harici bir telefonla ekranın fotoğrafını çekebilir. Hiçbir yazılım alıcının ekranını fiziksel olarak izole edemez.
  • Cihazdaki zararlı yazılımlar: Gönderenin veya alıcının bilgisayarında keylogger, ekran kaydedici veya kötü niyetli bir tarayıcı eklentisi bulunuyorsa, hassas metin şifrelenmeden önce ya da çözüldükten sonra cihaz üzerinde ele geçirilebilir.
  • İlk açan kuralı: Ek parola kullanılmadığı durumlarda bağlantıya ilk tıklayan kişi içeriği okur.

Web tabanlı şifrelemenin doğası ve sunucu güveni

Tüm istemci taraflı web kriptografisinde kaçınılmaz bir güven varsayımı mevcuttur: Tarayıcınız sayfayı her açtığında şifreleme ve çözme kodunu sunucudan indirir. Şayet sunucu kötü niyetli bir saldırganın eline geçerse, saldırgan şifreleme kodunu değiştirerek anahtarları çalan zararlı bir script sunabilir.

Gizli Not bu riski en aza indirmek ve bağımsız denetimi kolaylaştırmak için iki temel ilkeye sadık kalır: Sitemizde hiçbir reklam, Google Analytics veya üçüncü taraf izleme kütüphanesi yüklenmez. Ayrıca istemci tarafında çalışan JavaScript kodu sıkıştırılmadan (unminified) sunulur; böylece dileyen her kullanıcı tarayıcının geliştirici araçlarını açarak çalışan kodun temizliğini kendisi doğrulayabilir. Karşılaştırmalı detaylar için tek kullanımlık link nedir yazımıza bakabilirsiniz.

Gizli Not Tehdit Modeli ve Güvenlik Sınırları Matrisi
Tehdit / Saldırı SenaryosuKoruma DurumuSavunma Mekanizması veya Teknik Sınır
Sunucu Veritabanı İhlaliTam KorumaSunucu yalnızca AES-GCM-256 şifreli metni saklar; anahtarlar hiçbir zaman sunucuya ulaşmaz ve saklanmaz.
Ağ Dinleyicisi (İSS / Wi-Fi)Tam KorumaHTTPS aktarımına ek olarak, URL fragmenti (#) RFC 3986 gereği HTTP başlıklarında ağa asla iletilmez.
Bağlantı Önizleme BotlarıTam KorumaBotlar sadece üst veriyi çeker; içerik ancak alıcı 'Notu Görüntüle' butonuna bastığında çekilir (tek kullanımlık notlarda bu aşamada silinir; süreli notlar ise süresi dolana kadar kalır).
İletişim Kanalının İzlenmesiKısmi KorumaEk parola tanımlanıp ikinci bir bağımsız kanaldan iletildiğinde, linki ele geçiren kişi içeriği çözemez.
Alıcının Ekran Görüntüsü AlmasıKorumasızAlıcının ekranı fotoğraflamasını, kopyalamasını veya ekran görüntüsü almasını hiçbir web yazılımı önleyemez.
Uç Nokta Zararlısı (Keylogger)KorumasızGönderici veya alıcı cihazındaki zararlı yazılımlar, metni şifreleme öncesinde veya çözme sonrasında yakalayabilir.
Kötü Niyetli Sunucu Kod DağıtımıGüven VarsayımıKullanıcı her ziyarette sunucudan JS yükler. Kodun açık ve sıkıştırılmamış sunulması denetlenebilirlik sağlar.

Sık Sorulan Sorular

saklama.com sunucusu ele geçirilirse notlarım ifşa olur mu?

Hayır. Sunucuda yalnızca AES-GCM-256 ile şifrelenmiş anlamsız veriler depolanır. Şifre çözme anahtarı URL'nin kare (#) iminden sonraki bölümünde tutulur ve sunucuya asla gönderilmez. Bu nedenle veritabanı bütünüyle çalınsa bile notlar okunamaz.

İnternet servis sağlayıcım veya ağ yöneticim notun içeriğini görebilir mi?

Hayır. Bağlantı HTTPS ile taşınır ve şifre çözme anahtarı URL fragmentinde kaldığı için RFC 3986 gereği HTTP istek satırına hiç girmez. Ağ izleyicileri yalnızca not.saklama.com sitesine girildiğini görebilir.

WhatsApp veya Slack bağlantı önizlemesi notumu erken imha edebilir mi?

Hayır. Gizli Not iki adımlı bir onay akışı kullanır. Sayfa açıldığında doğrudan not çekilmez; önce bir uyarı gösterilir. Tek kullanımlık notlar ancak alıcı 'Notu Görüntüle' butonuna tıkladığında sunucudan çekilerek silinir (süreli notlar ise belirlenen süre dolana kadar korunur).

Alıcının ekran görüntüsü alması engellenebilir mi?

Hayır. Alıcının kendi ekranını fotoğraflamasını, ekran görüntüsü almasını veya metni kopyalamasını teknik olarak engelleyebilecek hiçbir web teknolojisi yoktur.

Ek parola kullanmak ne işe yarar?

Ek parola, bağlantıyı paylaştığınız iletişim kanalı dinlense dahi üçüncü kişilerin içeriğe ulaşmasını engeller. Parola PBKDF2-SHA256 ile 200.000 iterasyon uygulanarak yerel olarak doğrulanır ve yanlış parola girildiğinde not silinmez.

Kaynaklar

  1. RFC 3986 - Uniform Resource Identifier (URI): Generic Syntax, Section 3.5 Fragment
  2. OWASP Cheat Sheet Series - Password Storage Cheat Sheet
  3. MDN Web Docs - SubtleCrypto: encrypt() method
  4. OWASP Cheat Sheet Series - Secrets Management Cheat Sheet

Son güncelleme: · saklama.com editörü