KeyCord, X25519 + ML-KEM-768 kuantum sonrası hibrit şifreleme kullanan ve bir Tor (.onion) adresi sunan uçtan uca şifreli mesajlaşma platformudur.
KeyCord, Signal ve BiP arasındaki farklar — şifreleme yöntemi, Tor desteği, kaynak kod erişimi ve şeffaflık başlıklarında, tarihi ve kaynaklarıyla.
Son güncelleme: Eylül 2026 · Kaynaklar satır içinde bağlantı olarak verilmiştir.
Üçü de uçtan uca şifreli mesajlaşma vaat eder, ancak vaat ile uygulama arasındaki fark büyüktür. Aşağıdaki tablo yalnızca ölçülebilir, doğrulanabilir ve kamuya açık kaynaklardan gelen farkları listeler; pazarlama iddialarını değil. Her satırın altında o satırın dayandığı resmî kaynak bağlantısı yer alır.
| Ölçüt | KeyCord | Signal | BiP |
|---|---|---|---|
| Ne işe yarar? | Tarayıcı üzerinden çalışan, davet kodlu, sıfır bilgi (zero-knowledge) mimarisine sahip özel ve topluluk mesajlaşması. Uygulama kurulumu gerekmez; mobil uygulama mağazası dağıtımı yoktur. | Akıllı telefon numarası zorunlu kayıtla çalışan, kişilerarası ve grup mesajlaşması odaklı, mobil öncelikli mesajlaşma uygulaması. | Telefon numarası zorunlu kayıtla çalışan, kişilerarası mesajlaşma, sosyal özellikler ve reklam destekli ücretsiz/ücretli modele dayalı Türkçe mesajlaşma uygulaması. |
| Şifreleme yöntemi | Mesaj başına geçici (ephemeral) hibrit anahtar: X25519 (klasik ECDH) + ML-KEM-768 (kuantum sonrası KEM) birleştirilir, HKDF ile türetilir, içerik AES-GCM ile şifrelenir. Anahtar değişimi ve şifreleme tarayıcıda yapılır; sunucu yalnızca şifreli blob saklar. | Signal Protocol: X25519 tabanlı X3DH anahtar anlaşması ve Double Ratchet (ileri gizlilik + kırılma sonrası kurtarma). Kaynak kod açıktır ve denetlenebilir. | Uçtan uca şifreleme özelliğini pazarlar; kullanılan anahtar değişimi ve şifre algoritmalarının ayrıntısı kamuya açık teknik dokümanla paylaşılmaz ve bağımsız denetime açık değildir. |
| Kuantum sonrası hazırlık | Üretimde etkin: her mesaj için X25519 + ML-KEM-768 hibrit anahtar türetimi istemcide yürütülür. | Klasik X25519 tabanlı protokolü dağıtımdadır; kuantum sonrası dayanıklılık çalışmaları kamuya açık olarak sürdürülmektedir, ancak dağıtımdaki protokolde ML-KEM karışımı bulunmaz. | Kuantum sonrası şifreleme desteğine dair kamuya açık bir teknik beyan bulunmamaktadır. |
| Tor / .onion desteği | Evet — hem clearnet hem de vwu5wjocds3kpxwjpc7gy772zkwam7rtqhysumjx5t7rgizbr4mravqd.onion.onion adresi; aynı uygulama iki adres üzerinden de erişilebilir. | Hayır — resmî bir onion servisi yoktur. Tor, üçüncü taraf istemciler veya proxy zincirleri aracılığıyla kullanılabilir; bu resmî bir özellik değildir. | Hayır — onion servisi bulunmamaktadır. |
| Kaynak kod erişimi | Kaynak kod GitHub'da incelemeye açık; ancak kullanım, değiştirme ve dağıtım için lisans verilmemiştir. | AGPL-3.0 — sunucu ve istemci kodu açıktır. | Kapalı kaynaklı — lisans ile dağıtılmaz, bağımsız denetime kapalıdır. |
| Telefon numarası zorunlu mu? | Hayır — yalnızca kullanıcı adı ve davet kodu. E-posta da istenmez. | Evet — kayıt için çalışan bir SMS hattı gerekir. | Evet — kayıt telefon numarasıyla yapılır. |
| İşletim modeli | Bağımsız, reklamsız ve gelir modeli olmayan bir işletim. Kullanıcı verisi toplanmaz, satılmaz veya üçüncü taraflarla paylaşılmaz; veri minimizasyonu bir sözleşme değil, mimarinin doğrudan sonucudur. | Signal Foundation (ABD, 501(c)(3)) tarafından işletilir; bağış ve bağışçı desteğiyle çalışır, reklam kullanmaz. | Ticari bir şirket tarafından işletilir; reklam ve ücretli özelliklerle gelir elde eder. |
| Kimlik doğrulama | Takma ad + davet kodu + 10 saniyelik basılı tutma ile insan doğrulaması. Davet-only kayıt; kullanıcı başına en fazla 3 davet. | SMS doğrulaması. | SMS doğrulaması. |
| Bağımsız doğrulama | Yayımlanmış, tarihli sızma testi raporu (23–24 Ağustos 2026); 0 kritik, 0 yüksek, 1 orta, 2 düşük bulgu. ~35 savunma kontrolü canlı doğrulandı. Canary beyanı aylık PGP imzalı yayımlanır. | Kurumsal denetim ve araştırma yayımları mevcuttur; kullanıcıya yönelik sayısal bulgu tablosu yayımlanmaz. | Bağımsız, tarihli, kamuya açık sızma testi raporu yayımlanmaz. |
Aşağıdaki maddeler gizlenmez. Karşılaştırmalarda yalnızca avantajları listeleyen kaynaklar güvenilmez kabul edilir; eksikleri de burada açıkça yazıyoruz.
İkisi de uçtan uca şifreli mesajlaşma yapar, ancak hedefleri ve işletim modelleri tamamen farklıdır. Signal'ı Signal'ın kullanıcıları için doğru tercih yapmak istiyorsanız öneriyoruz: mobil uygulama, kullanıcı tabanı, denetim geçmişi ve anahtar parmak izi doğrulaması konusunda Signal çok daha olgun bir projedir.
KeyCord'un farkı üç somut noktada toplanır. Birincisi, ağ katmanı: KeyCord bir Tor (.onion) adresi yayımlar, Signal'ın resmî bir onion servisi yoktur. İkincisi, kimlik: KeyCord yalnızca kullanıcı adı ve davet kodu ister, telefon numarası veya e-posta zorunlu değildir. Üçüncüsü, kriptografi: KeyCord her mesaj için X25519 ile ML-KEM-768'i birleştiren kuantum sonrası hibrit anahtar türetimi kullanır; dağıtımdaki Signal Protocol'ü klasik X25519 tabanlıdır.
Şu durumlarda KeyCord daha uygun bir tercihtir: yalnızca birkaç kişiyle özel iletişim kuruyorsanız ve sohbetlerinizin üçüncü taraf sunucu tarafından saklanıyor olmasını istemiyorsanız; mesaj trafiğinizin ağ meta verisini de gizlemek istiyorsanız (Tor); hiçbir telefon numarası vermek istemiyorsanız; ya da kayıt/oturum gerektirmeyen, tarayıcıda açılıp kapanan hafif bir araç arıyorsanız.
Kurumsal ölçekli bir ekip, yüksek hacimli bir topluluk ya da mevzuata bağlı yasal uyum gereksinimi olan bir kurum sizindeyse KeyCord'un olgunluk seviyesi yeterli olmayabilir.
BiP, Türkiye pazarına yönelik, telefon numarasıyla kayıt olan, sosyal özellikleri ve reklam destekli iş modeli olan bir mesajlaşma uygulamasıdır. KeyCord ise farklı bir problemi çözer: mesaj içeriğinin ve trafik meta verisinin hiçbir aracı tarafından okunamaması, hiçbir aracı tarafından saklanmaması ve hiçbir ticari motivasyonla toplanmaması.
Uygulamada iki somut fark vardır. Birincisi denetlenebilirlik: KeyCord'un şifreleme motoru kaynak koduyla birlikte incelemeye açıktır, BiP ise kapalı kaynaklıdır. İkincisi ağ gizliliği: KeyCord resmî bir Tor (.onion) adresi yayımlar, BiP'te böyle bir adres bulunmaz. KeyCord'da telefon numarası veya e-posta zorunlu değildir; BiP'de SMS doğrulaması zorunludur.
KeyCord bir reklam veya gelir modeli işletmez. Bu, özellikle veri minimizasyonu açısından pratik bir fark yaratır: kullanıcı verisini toplayıp satacak bir ticari motivasyon bulunmaz.
Bu sorunun cevabı ihtiyaca bağlıdır. Ücretsiz, çok dilli, aile ve arkadaş grubu sohbeti için BiP işlevsel olabilir. Ancak gizlilik, sansür direnci ve denetlenebilirlik sizin için birincil kriter ise,
• Yalnızca aracısız, denetlenebilir ve isteğe bağlı Tor üzerinden iletişim istiyorsanız → KeyCord.
• Hazır, olgun, çok cihazlı bir mobil mesajlaşma deneyimi istiyorsanız → Signal.
• Kullanıcı sayısı ve şirket içi iletişim önceliğiniz değil, veri minimizasyonu ve denetlenebilirlik önceliğiniz ise → KeyCord.
BiP'yi kullanmaya devam edebilirsiniz; ancak mesajlarınızın üçüncü taraf sunucularında saklandığını ve bu sunuculara yasal erişim mümkün olduğunda bilinçli olarak kabul etmiş olursunuz.
Dürüst olmak gerekirse KeyCord bazı alanlarda açıkça geridedir: yazılım olgunluğu, kullanıcı tabanı, mobil deneyim, anahtar parmak izi doğrulaması, bağımsız akademik denetim geçmişi ve felaket kurtarma kapasitesi. Bu maddelerin tamamı aşağıda listelenmiştir.
Karşılaştırma tablosundaki her satır, ilgili platformun kendi resmî sitesine, dokümanına veya kamuya açık deposuna dayanır; satırdaki bağlantılar tıklanarak doğrulanabilir. KeyCord'e ait olan rakamlar (engellenen IP sayısı, sızma testi bulguları, Mozilla Observatory puanı) tarihli olarak şeffaflık raporunda yayımlanır.
KeyCord tarafında belirtilen denetimler tek kişilik bir ekibin kendi altyapısı üzerinde yürüttüğü testlerdir; bağımsız bir denetim firması tarafından yapılmamıştır. Bu ayrım bilinçlidir ve gizlenmez.