Güvenlik
Şifrelerinin nasıl korunduğunu bilmek senin hakkın.
Sunucu ihlali = sen güvende
Master şifren asla cihazından çıkmaz. Sunucu — biz dahil kimse — şifrelerini açamaz. Çünkü açmaya yarayan anahtar sende.
Argon2id anahtar türetme
Master şifren, 64 MiB memory gerektiren Argon2id ile bir anahtara dönüştürülür. Kaba kuvvet saldırıları pratikte imkansız.
AES-256-GCM şifreleme
Her vault öğesi askeri seviye AES-256-GCM ile şifrelenir. Her öğe için ayrı anahtar (per-item IV + AAD).
Cihazlar arası güvenli senkron
Şifreler cihazında kalır, sadece opak ciphertext sync olur. Telefonda ekle, masaüstünde gör — güvenle.
Teknik detaylar
Kriptografi spesifikasyonumuz açık standartlara (RFC 9106, NIST SP 800-38D) dayanır. Bitwarden'ın yayınlanmış algoritma tasarımını uyarlarız.
Sıkça sorulanlar
Master şifremi unutursam ne olur?
Kurtarma imkanı yok. Şifrelerin sadece sende şifrelenir — anahtarsız biz bile açamayız. Bu güvenliğinin bedeli. Master şifreni güvenli bir yerde sakla (örn. fiziksel kasa).
Verileriniz bana sızdırılabilir mi?
Ciphertext verileri sızsa bile, master şifren olmadan açılamaz. Argon2id, kaba kuvvet denemelerini milyonlarca yıl sürer.
Parmak izimle açabilir miyim?
Evet — biometrik unlock desteklenir. Parmak izin cihazında kalır, asla sunucuya gönderilmez. Biometrik, master şifren yerine geçer (yerel doğrulama).
Açık kaynak mı?
Kriptografi algoritmamız açık standartlara dayanır ve şeffaftır. İstemci tarafı kodu denetlenebilir.
Güvenlik sorusu veya bildirimin mi var?
güvenlik@zoriavault.com