Yardım Merkezine Dön

Sıfır-Bilgi (Zero-Knowledge) Mimarisi

Gizliliğin Ötesinde

KeyCord, Zero-Knowledge prensibiyle çalışır. Bu, sunucularımızın sizin hakkınızda minimum bilgiye sahip olduğu anlamına gelir:

  • Şifreler: Şifreniz asla sunucuya ham olarak gönderilmez, güçlü algoritmalarla hashlenir.
  • Metadata: Kiminle, ne zaman konuştuğunuz gibi bilgiler şifreli veya anonimleştirilmiş olarak tutulur.
  • Anahtarlar: Özel şifreleme anahtarınız sadece sizin şifrenizle çözülebilir; biz bu anahtara erişemeyiz.

X25519 + ML-KEM-768: Anahtar Değişimi

Basit Anlatım: Bu iki algoritma, mesajlaşmadan önce cihazlarınızın gizli bir anahtar üzerinde anlaşmasını sağlar. X25519, günümüzün en hızlı ve güvenli anahtar değişim yöntemlerinden biridir; ML-KEM-768 ise kuantum bilgisayarlara karşı dayanıklı, yeni nesil (post-quantum) bir algoritmadır. KeyCord ikisini birlikte (hibrit) kullanır: biri bugünün tehditlerine, diğeri geleceğin kuantum saldırılarına karşı mesajlarınızı korur.

Teknik Anlatım: X25519 + ML-KEM-768 hibrit şifreleme zinciri şu adımlarla çalışır:

  1. Anahtar Değişimi (X25519 / ECDH): İki taraf, Curve25519 eliptik eğrisi üzerinde tanımlı Diffie-Hellman (ECDH) ile kendi özel anahtarını diğerinin kamu anahtarıyla birleştirerek aynı paylaşılan gizli anahtarı hesaplar; bu hesabın geri çevrilmesi pratikte imkânsızdır.
  2. Kuantum Dayanıklı Kapsülleme (ML-KEM / KEM): ML-KEM (CRYSTALS-Kyber türevi, FIPS 203), Module-LWE (MLWE) güçlük varsayımına dayanan bir anahtar kapsülleme mekanizmasıdır; "768" parametresi NIST Güvenlik Kategorisi 3'ü (AES-192 seviyesine eşdeğer) hedefler.
  3. Hibrit Zarflama: KeyCord her mesaj için rastgele bir AES-256 anahtarı üretir; bu anahtarı alıcının X25519 ve ML-KEM kamu anahtarlarını kullanarak tek bir hibrit zarf içinde sarar.
  4. Şifreleme (AES-GCM): Mesaj gövdesi bu AES anahtarıyla kimlik doğrulamalı olarak şifrelenir; zarf ve şifreli gövde yalnızca alıcının cihazında, kendi özel anahtarlarıyla çözülebilir.

Tüm mesajlar, cihazınızda oluşturulan X25519 ve ML-KEM-768 kuantum sonrası algoritmalarıyla üretilen hibrit uçtan uca şifreleme anahtarlarıyla korunur. Sunucumuz mesaj içeriğini hiçbir zaman okuyamaz; çünkü şifre çözme anahtarı yalnızca sizin cihazınızda saklanır. Buna sıfır bilgi mimarisi diyoruz: sistemimiz size dair en temel bilgiler dışında hiçbir şey bilmez, bilmediği için de sızdıramaz.