
Bir uygulamanın sitesinde “verileriniz şifrelenir” yazıyorsa, bu cümle dört ayrı şeyden birini anlatıyor olabilir. Dördü de doğru şekilde “şifreleme” diye adlandırılır. Aralarındaki fark teknik bir ayrıntı olmaktan uzak: senin dışında kimin okuyabildiğini belirliyor.
Dört farklı şey, tek kelime
Aktarım şifrelemesi. Veri cihazınla sunucu arasında giderken korunur. Bugün her sitede var ve olmaması bir kusur olurdu; ama sunucuya vardıktan sonra ne olduğu hakkında hiçbir şey söylemez.
Sunucuda diskte şifreleme. Veri sunucunun diskinde şifreli durur. Diski çalan birine karşı işe yarar. Sunucuyu çalıştıran tarafa karşı yaramaz, çünkü anahtar da orada duruyor; okumak istediğinde okur.
Cihazda şifreleme. Veri senin cihazında şifreli bir depoda durur. Cihaz açıkken ve sen giriş yapmışken uygulama okur; cihaz kapalıyken kopyayı ele geçiren biri okuyamaz.
Uçtan uca şifreleme. Veri senin cihazında şifrelenir, şifreli hâlde taşınır ve yalnızca senin cihazlarında çözülür. Sunucu şifreli bloğu tutar ama içeriğini bilmez, çünkü kritik olan kısım anahtarın hiçbir zaman sunucuya gitmemesidir.
İlk üçü çoğu üründe bir arada bulunur. Dördüncüsü ayrı bir tasarım kararı ve genellikle bir bedeli var.
“Uçtan uca” iddiası ne zaman kısmi olur
Bir ürün uçtan uca şifreleme yaptığını söylüyor olabilir ve bu bazı veriler için doğru, bazıları için geçersiz olabilir. En sık görülen boşluklar şunlar: not içeriği şifreliyken başlıkların açık kalması, ekler ve görsellerin ayrı bir yolla saklanması, arama dizininin sunucu tarafında tutulması, ve paylaşma özelliğinin devreye girdiği anda modelin değişmesi.
Bunların hiçbiri kendi başına kötü niyet göstermez. Sunucu tarafında arama yapmak gerçekten zor bir problem ve pek çok ürün onu çözemediği için dizini açık tutar. Sorun, bu ayrıntının “uçtan uca şifreli” cümlesinin altında görünmez kalması.
Bir uygulamaya sorulacak tek soru
Şifreleme sayfalarını okumak yerine tek bir soru yeter: anahtar nerede?
Cevap “sizin parolanızdan türetilir ve sunucumuza hiç gönderilmez” ise uçtan uca şifrelemeden söz ediliyordur. Ve bunun kaçınılmaz bir sonucu var: parolanı unutursan kimse kurtaramaz. Bir ürün hem uçtan uca şifreli olduğunu hem de parolanı unutursan hesabını geri verebileceğini söylüyorsa, bu iki cümleden biri eksik anlatılıyor demektir.
İkinci soru: bunu kim doğruladı? Bağımsız bir güvenlik denetimi olmadan tüm bu ifadeler, üreticinin kendi hakkındaki beyanıdır.
Context nerede duruyor
Context’te veri cihazında şifreli bir depoda tutuluyor ve sync kapalı geldiği sürece hiçbir yere gitmiyor. Kasadaki kayıtlar, yani API anahtarları ve parolalar, şifrelenerek saklanıyor ve arayüzde maskeli duruyor.
Uçtan uca şifreleme her senaryo için tamamlanmadı, ve bağımsız bir güvenlik denetimi henüz yapılmadı; denetimin kapsamı ve sözleşmesi hazır ama rapor yok. Bunu burada yazıyoruz çünkü yukarıdaki soruları başkalarına sormanı önerip aynı soruların cevabını kendimiz için saklamak tutarsız olurdu.
Güncel liste güvenlik sayfasında duruyor ve ürün değiştikçe o sayfa da değişiyor. Hassas bir şeyi eşitlemeye karar veriyorsan, önce o sayfayı oku.
