Kendini imha eden not nedir ve nasıl çalışır?

Kendini imha eden not; tek kullanımlık olarak ayarlandığında alıcısı tarafından görüntülendiği anda, süreli ayarlandığında ise belirlenen süre dolduğunda sunucudan kalıcı olarak silinen şifreli bir dijital iletidir. Şifre çözme anahtarı bağlantının kare (#) iminden sonraki bölümünde taşınır ve RFC 3986 uyarınca sunucuya hiçbir zaman iletilmez. Böylece hassas parolalar ve gizli metinler sohbet geçmişlerinde veya sunucu yedeklerinde kalıcı iz bırakmadan güvenle aktarılır.

  • Tek kullanımlık notlar, alıcı içeriği ilk kez görüntülediği anda sunucunun disk ve bellek kayıtlarından geri döndürülemez biçimde silinir.
  • Şifreleme alıcının ve göndericinin tarayıcısında Web Crypto API (AES-GCM-256) ile yapılır; sunucuya yalnızca anlamsız şifreli veri ulaşır.
  • Şifre çözme anahtarı URL'nin kare (#) imi sonrasındaki fragment bölümünde tutulur ve tarayıcılar tarafından HTTP isteklerinde sunucuya iletilmez.
  • Gizli Not, sohbet araçlarının bağlantı önizleme botlarının notu vaktinden önce imha etmesini önleyen iki adımlı onay ekranı kullanır.
  • Hassas parolaların e-posta veya mesajlaşma geçmişinde kalıcı olarak unutulması riskini ortadan kaldırır.

Kendini imha eden not kavramının ortaya çıkışı

Geleneksel iletişim kanalları bilgiyi saklamak üzere tasarlanmıştır. Bir e-posta gönderdiğinizde veya kurumsal bir sohbet uygulamasında mesaj paylaştığınızda, bu veri gönderenin cihazında, alıcının cihazında, ara sunucularda ve bulut yedekleme sistemlerinde yıllarca depolanabilir. Bir sunucu parolasını, geçici veritabanı erişim bilgisini veya gizli bir API anahtarını bu yolla iletmek, sisteminize ait en kritik anahtarları potansiyel sızıntı noktalarında unutmak anlamına gelir.

Kendini imha eden not (İngilizce adıyla self-destructing note ya da burn-after-reading), bu kalıcılık problemini ortadan kaldırmak amacıyla geliştirilmiştir. Temel prensip son derece basittir: Tek kullanımlık notlarda paylaşılan gizli veri alıcı tarafından okunduktan hemen sonra (süreli notlarda ise belirlenen geçerlilik süresi tamamlandığında) kaynak sunucudan kalıcı olarak imha edilir. Böylece ilerleyen dönemlerde bir e-posta kutusu ele geçirilse ya da sohbet geçmişi dışarı sızsa dahi, geride yalnızca işlevini yitirmiş ve verisi silinmiş bir bağlantı kalır.

Teknik mimari: Tarayıcıda şifreleme ve URL fragmenti

Kendini imha eden not servislerinin hepsi aynı güvenlik düzeyini sunmaz. İlkel sistemlerde not metni sunucuya düz metin (plaintext) olarak gönderilir ve sunucunun veritabanına yazılır. Bu yaklaşımda sunucu yöneticisi veya sunucuya sızan bir saldırgan notları okuyabilir. Gizli Not gibi çağdaş araçlar ise sıfır bilgi (zero-knowledge) ilkesini benimser.

Süreç şu adımlarla işler: Kullanıcı notunu yazdığında tarayıcının yerleşik SubtleCrypto arayüzü rastgele bir AES-GCM-256 anahtarı üretir. Not bu anahtarla tarayıcı içinde şifrelenir. Sunucuya yalnızca şifrelenmiş anlamsız veri (ciphertext) yüklenir. Şifre çözme anahtarı ise oluşturulan bağlantının kare (#) işaretinden sonraki fragment kısmına yerleştirilir.

İnternet standardı olan RFC 3986 bölüm 3.5 gereğince, internet tarayıcıları URL fragmentlerini HTTP veya HTTPS isteklerinde sunucuya kesinlikle iletmez. Bu sayede sunucu hiçbir aşamada şifre çözme anahtarını göremez, kaydedemez veya içeriği çözemez. Alıcı bağlantıyı açtığında tarayıcısı yerel fragmentten anahtarı okur, sunucudan aldığı şifreli metni kendi cihazında çözer ve kullanıcıya sunar.

Hangi durumlarda ve ne zaman kullanılmalı?

Siber güvenlik uzmanları ve OWASP yönergeleri, sırların ve parolaların kalıcı iletişim ortamlarında düz metin olarak paylaşılmamasını ısrarla öğütler. Kendini imha eden notlar özellikle şu senaryolarda kritik avantaj sağlar:

  • Teknik destek ve operasyon: Müşterinize veya çalışma arkadaşınıza geçici bir SSH parolası, veritabanı giriş bilgisi veya VPN anahtarı iletirken.
  • Tek seferlik erişim kodları: İki faktörlü doğrulama kurtarma kodları ya da tek seferlik hesap sıfırlama parolaları paylaşılırken.
  • Mali ve kişisel sırlar: IBAN, kimlik numarası veya sözleşme taslakları gibi üçüncü kişilerin görmemesi gereken verileri aktarırken.

Not okunduğu anda sunucudan silindiği için, alıcının e-posta arşivinde veya sohbet geçmişinde aylarca bekleyen bir güvenlik açığı oluşmaz. Daha detaylı kavramsal ayrım için tek kullanımlık link nedir incelememize göz atabilirsiniz.

Önizleme botları ve erken silinme tuzağı

Tek kullanımlık notların pratikte karşılaştığı en büyük engellerden biri sohbet uygulamalarının bağlantı önizleme (unfurling) botlarıdır. WhatsApp, Slack, Microsoft Teams, Telegram veya iMessage gibi uygulamalara bir bağlantı yapıştırdığınızda, uygulama arka planda sayfayı ziyaret ederek başlık ve görsel çekmeye çalışır.

Şayet tek kullanımlık not servisi sayfaya gelen ilk HTTP GET isteğinde notu silmek üzere tasarlanmışsa, sohbet uygulamasının botu sayfayı ziyaret ettiği anda not imha edilir. Asıl alıcı bağlantıya tıkladığında ise karşısına 'Bu not okunmuş ve silinmiştir' uyarısı çıkar. Bu duruma erken silinme tuzağı denir.

Gizli Not bu sorunu iki adımlı bir akışla çözer: Bağlantı açıldığında not doğrudan sunucudan çekilmez ve şifresi çözülmez. Alıcıya önce notun tek kullanımlık olduğunu belirten bir uyarı gösterilir. Not ancak alıcı açıkça Notu Görüntüle düğmesine bastığında sunucudan istenir ve tüketilir. Otomatik önizleme botları bu butonu tetiklemediği için not erkenden kaybolmaz.

Gerçekçi güvenlik sınırları ve dikkat edilmesi gerekenler

Hiçbir güvenlik aracı mutlak koruma sağlayamaz. Kendini imha eden bir notun sınırlarını ve koruyamayacağı durumları dürüstçe bilmek güvenliğin ilk şartıdır:

  • Ekran görüntüsü ve kopyalama: Not alıcının ekranında açıldıktan sonra alıcı metni kopyalayabilir, ekran görüntüsü alabilir veya telefonla monitörün fotoğrafını çekebilir. Hiçbir web yazılımı alıcının kötü niyetini veya dikkatsizliğini engelleyemez.
  • İlk açan kuralı: Bağlantı tek kullanımlık olduğu için bağlantıyı ilk açan taraf notu görür. Şayet bağlantıyı paylaştığınız iletişim kanalı dinleniyorsa ve saldırgan alıcıdan önce tıklarsa notu okur. Bu riski bertaraf etmek için ek parola özelliği kullanılmalı ve parola farklı bir kanaldan iletilmelidir.
  • Cihaz düzeyinde zararlılar: Gönderenin veya alıcının bilgisayarında bir keylogger veya casus yazılım varsa, metin şifrelenmeden önce veya çözüldükten sonra ele geçirilebilir.
  • Sunucu kod dağıtımı: Web tabanlı tüm araçlarda olduğu gibi, kullanıcı her ziyarette sunucudan JavaScript kodunu çeker. Kullanıcı o an sunucunun doğru kodu sunduğuna güvenir. not.saklama.com bu güveni şeffaflaştırmak adına harici izleme kütüphanesi yüklemez ve istemci kodunu sıkıştırılmamış (unminified) biçimde sunar.

Daha kapsamlı bir tehdit analizi için güvenlik modeli sayfamızı inceleyebilirsiniz.

  1. Metninizi yazın: Gizli Not ana sayfasındaki kutucuğa paylaşmak istediğiniz parolayı, anahtarı veya gizli iletiyi yapıştırın.
  2. İmha süresini seçin: Notunuzun okunduğu anda mı silineceğini yoksa 1 saat ile 30 gün arasında belirlediğiniz bir sürede mi imha edileceğini belirleyin.
  3. İsteğe bağlı ek parola koyun: Bağlantıyı ilettiğiniz kanalın ele geçirilme ihtimaline karşı ikinci bir parola belirleyerek şifreli bağlantıyı oluşturun.

Sık Sorulan Sorular

Kendini imha eden not silindikten sonra geri getirilebilir mi?

Hayır. Tek kullanımlık notlar alıcı tarafından görüntülendiği anda, süreli notlar ise süreleri dolduğunda sunucunun disk ve bellek kayıtlarından kalıcı olarak silinir. Sistemde yedek tutulmadığı için silinen bir notu kurtarmak teknik olarak imkansızdır.

saklama.com sunucuları veya çalışanları notumu okuyabilir mi?

Hayır. Şifreleme tarayıcınızda Web Crypto API (AES-GCM-256) ile yapılır. Şifre çözme anahtarı URL'nin kare (#) iminden sonraki bölümünde tutulur ve RFC 3986 gereğince sunucuya asla gönderilmez. Sunucuda yalnızca şifreli anlamsız metin yer alır.

Sohbet uygulamalarındaki bağlantı önizlemesi notumu yakar mı?

Hayır. Gizli Not bağlantıları açıldığında içerik otomatik olarak yüklenmez; önce bir onay uyarısı gösterilir. Tek kullanımlık notlar ancak alıcı 'Notu Görüntüle' butonuna bastığında sunucudan çekilerek silinir (süreli notlar ise süreleri dolana kadar saklanır).

Alıcının notun ekran görüntüsünü alması engellenebilir mi?

Hayır. Kendini imha eden not servisleri sunucu tarafındaki kopyayı tamamen imha eder ancak alıcının cihazı üzerinde ekran görüntüsü almasını veya metni kopyalamasını hiçbir web teknolojisi engelleyemez.

Ek parola kullanmak neden ek güvenlik sağlar?

Ek parola, bağlantıyı paylaştığınız e-posta veya sohbet kanalı dinlense dahi üçüncü kişilerin içeriğe ulaşmasını engeller. Belirlediğiniz parola PBKDF2-SHA256 algoritmasıyla 200.000 iterasyon uygulanarak tarayıcıda işlenir ve yanlış parola girildiğinde tek kullanımlık not imha edilmez.

Kaynaklar

  1. RFC 3986 - Uniform Resource Identifier (URI): Generic Syntax, Section 3.5 Fragment
  2. MDN Web Docs - SubtleCrypto: encrypt() method
  3. OWASP Cheat Sheet Series - Secrets Management Cheat Sheet

Son güncelleme: · saklama.com editörü