ŞEFFAFLIK RAPORU

Bu sayfada KeyCord'un güvenlik durumu iddia olarak değil, ölçülmüş ve tarihlendirilmiş sayılar olarak yayımlanır. Her satırın yanında ölçüm tarihi ve tıklanabilir kaynağı yer alır. Ölçülmemiş hiçbir şey "kanıt" olarak sunulmaz.

Belge son güncelleme: Eylül 2026

Canlı ölçümler

Aşağıdaki sayılar her sayfa yüklemesinde sunucudan yeniden hesaplanır; sabit bir metin değildir.

156,447
Toplam engelleme kaydı (banned_ips.txt)
Canlı
128,905
Benzersiz engellenen IP adresi
Canlı
76,184
IPsum tehdit istihbaratı listesinden (Level 3+) gelen kayıt
Günlük güncellenir

Harici Denetim Sonuçları

Ölçüm Değer Ölçüm tarihi
Mozilla Observatory Kaynağı doğrula → 120 / 100 En yüksek olası puan. Bağımsız üçüncü taraf taraması; herhangi bir başlıkta eksik puan yok. 2026-09-24
Security Headers (securityheaders.com) Kaynağı doğrula → A+ Tüm HTTP güvenlik başlıkları için en yüksek sınıf. 2026-09-24
Qualys SSL Labs (TLS) Kaynağı doğrula → A+ TLS yapılandırması; X25519 + ML-KEM-768 kuantum sonrası anahtar paylaşımı içerir. 2026-09-24

Sızma Testi Bulguları

Ölçüm Değer Ölçüm tarihi
Kritik (Critical) bulgu 0 23–24 Ağustos 2026 tarihli grey-box sızma testi. Kapsam: keycord.org clearnet, HTTP + WebSocket yüzeyi, kimlik doğrulama ve E2EE protokol mantığı. 2026-08-24
Yüksek (High) bulgu 0 Aynı test turu. 2026-08-24
Orta (Medium) bulgu 1 MED-01: geriye dönük uyumluluk için tutulan RSA giriş zarfı oturum bağlamına bağlı değil; TLS sonlandırma noktasında trafiği kaydedebilen birinin replay yapmasına yol açabilir. Durum: açık. 2026-08-24
Düşük (Low) bulgu 2 LOW-01: security.txt Canonical alan adı uyuşmazlığı. LOW-02: yanıt başlığı sertleştirme fırsatı. Durum: açık. 2026-08-24
Canlı doğrulanan savunma kontrolü ~35 Perimeter, IDS/ban, kimlik doğrulama, JWT/oturum, CSRF, IDOR, XSS/SQLi, dosya yükleme ve E2EE başlıklarında ayrı ayrı doğrulandı. 2026-08-24
Test sırasında otomatik engellenme 3 Honeypot banı, CSRF puan bütçesi aşımı ve CRITICAL desen banı. Bunlar hata değil, sistemin tasarlandığı gibi çalıştığının kanıtıdır. 2026-08-24

Erişim Kanalları

Ölçüm Değer Ölçüm tarihi
Erişim kanalları Clearnet + Tor (.onion) Platform iki bağımsız giriş noktası üzerinden erişilebilir. Tor üzerinden yapılan bağlantılarda ağ meta verisi de gizlenir. Sunucu tarafı donanım, konum ve ağ topolojisi bilinçli olarak yayımlanmaz. 2026-09-24

Şeffaflık Belgeleri

Ölçüm Değer Ölçüm tarihi
Canary beyanı Aylık, PGP imzalı Her ay otomatik güncellenir; SHA-256 sağlama toplamı ve imza bağımsız olarak doğrulanabilir. 2026-09-24

Neyi ölçmüyoruz?

Bir raporun değeri, neyi kapsamadığını da söylemesinden gelir. Aşağıdakiler bilinçli olarak yayımlanmıyor veya kanıt olarak sunulmuyor.

  • Sızma testi tek kişilik bir ekibin sistem sahibi onayıyla kendi altyapısı üzerinde yürüttüğü grey-box bir testtir; bağımsız bir denetim firma raporu değildir. Bu ayrım bilinçlidir.
  • Onion servis, mobil istemciler ve iç ağ topolojisi test kapsamı dışında bırakıldı.
  • Yük/kapasite testi için yayımlanmış, tekrarlanabilir bir rapor bulunmuyor. Kapasite iddiası yerine, ölçülmüş güvenlik metrikleri ve tarihlendirilmiş denetim sonuçları yayımlanır.
  • Kullanıcı sayısı, mesaj hacmi veya çevrimiçi kullanıcı metriği yayımlanmaz; bu bir gizlilik özelliğidir, eksiklik değil.
  • Bulgu durumları (açık / kapalı) yayımlanır.