Bu sayfada KeyCord'un güvenlik durumu iddia olarak değil, ölçülmüş ve tarihlendirilmiş sayılar olarak yayımlanır. Her satırın yanında ölçüm tarihi ve tıklanabilir kaynağı yer alır. Ölçülmemiş hiçbir şey "kanıt" olarak sunulmaz.
Belge son güncelleme: Eylül 2026
Aşağıdaki sayılar her sayfa yüklemesinde sunucudan yeniden hesaplanır; sabit bir metin değildir.
| Ölçüm | Değer | Ölçüm tarihi |
|---|---|---|
| Mozilla Observatory Kaynağı doğrula → | 120 / 100 En yüksek olası puan. Bağımsız üçüncü taraf taraması; herhangi bir başlıkta eksik puan yok. | 2026-09-24 |
| Security Headers (securityheaders.com) Kaynağı doğrula → | A+ Tüm HTTP güvenlik başlıkları için en yüksek sınıf. | 2026-09-24 |
| Qualys SSL Labs (TLS) Kaynağı doğrula → | A+ TLS yapılandırması; X25519 + ML-KEM-768 kuantum sonrası anahtar paylaşımı içerir. | 2026-09-24 |
| Ölçüm | Değer | Ölçüm tarihi |
|---|---|---|
| Kritik (Critical) bulgu | 0 23–24 Ağustos 2026 tarihli grey-box sızma testi. Kapsam: keycord.org clearnet, HTTP + WebSocket yüzeyi, kimlik doğrulama ve E2EE protokol mantığı. | 2026-08-24 |
| Yüksek (High) bulgu | 0 Aynı test turu. | 2026-08-24 |
| Orta (Medium) bulgu | 1 MED-01: geriye dönük uyumluluk için tutulan RSA giriş zarfı oturum bağlamına bağlı değil; TLS sonlandırma noktasında trafiği kaydedebilen birinin replay yapmasına yol açabilir. Durum: açık. | 2026-08-24 |
| Düşük (Low) bulgu | 2 LOW-01: security.txt Canonical alan adı uyuşmazlığı. LOW-02: yanıt başlığı sertleştirme fırsatı. Durum: açık. | 2026-08-24 |
| Canlı doğrulanan savunma kontrolü | ~35 Perimeter, IDS/ban, kimlik doğrulama, JWT/oturum, CSRF, IDOR, XSS/SQLi, dosya yükleme ve E2EE başlıklarında ayrı ayrı doğrulandı. | 2026-08-24 |
| Test sırasında otomatik engellenme | 3 Honeypot banı, CSRF puan bütçesi aşımı ve CRITICAL desen banı. Bunlar hata değil, sistemin tasarlandığı gibi çalıştığının kanıtıdır. | 2026-08-24 |
| Ölçüm | Değer | Ölçüm tarihi |
|---|---|---|
| Erişim kanalları | Clearnet + Tor (.onion) Platform iki bağımsız giriş noktası üzerinden erişilebilir. Tor üzerinden yapılan bağlantılarda ağ meta verisi de gizlenir. Sunucu tarafı donanım, konum ve ağ topolojisi bilinçli olarak yayımlanmaz. | 2026-09-24 |
| Ölçüm | Değer | Ölçüm tarihi |
|---|---|---|
| Canary beyanı | Aylık, PGP imzalı Her ay otomatik güncellenir; SHA-256 sağlama toplamı ve imza bağımsız olarak doğrulanabilir. | 2026-09-24 |
Bir raporun değeri, neyi kapsamadığını da söylemesinden gelir. Aşağıdakiler bilinçli olarak yayımlanmıyor veya kanıt olarak sunulmuyor.