Zoria Vault

Güvenlik

Şifrelerinin nasıl korunduğunu bilmek senin hakkın.

🛡️

Sunucu ihlali = sen güvende

Master şifren asla cihazından çıkmaz. Sunucu — biz dahil kimse — şifrelerini açamaz. Çünkü açmaya yarayan anahtar sende.

🔐

Argon2id anahtar türetme

Master şifren, 64 MiB memory gerektiren Argon2id ile bir anahtara dönüştürülür. Kaba kuvvet saldırıları pratikte imkansız.

AES-256-GCM şifreleme

Her vault öğesi askeri seviye AES-256-GCM ile şifrelenir. Her öğe için ayrı anahtar (per-item IV + AAD).

🔄

Cihazlar arası güvenli senkron

Şifreler cihazında kalır, sadece opak ciphertext sync olur. Telefonda ekle, masaüstünde gör — güvenle.

Teknik detaylar

KDFArgon2id (m=64MiB, t=3, p=1)
CipherAES-256-GCM (96-bit IV, 128-bit tag)
Key hierarchyBitwarden 3-tier (master → enc → user key)
AuthZero-knowledge (GoTrue + authHash)
AltyapıCloudflare Workers + D1 (SOC2/ISO27001)

Kriptografi spesifikasyonumuz açık standartlara (RFC 9106, NIST SP 800-38D) dayanır. Bitwarden'ın yayınlanmış algoritma tasarımını uyarlarız.

Sıkça sorulanlar

Master şifremi unutursam ne olur?

Kurtarma imkanı yok. Şifrelerin sadece sende şifrelenir — anahtarsız biz bile açamayız. Bu güvenliğinin bedeli. Master şifreni güvenli bir yerde sakla (örn. fiziksel kasa).

Verileriniz bana sızdırılabilir mi?

Ciphertext verileri sızsa bile, master şifren olmadan açılamaz. Argon2id, kaba kuvvet denemelerini milyonlarca yıl sürer.

Parmak izimle açabilir miyim?

Evet — biometrik unlock desteklenir. Parmak izin cihazında kalır, asla sunucuya gönderilmez. Biometrik, master şifren yerine geçer (yerel doğrulama).

Açık kaynak mı?

Kriptografi algoritmamız açık standartlara dayanır ve şeffaftır. İstemci tarafı kodu denetlenebilir.

Güvenlik sorusu veya bildirimin mi var?

güvenlik@zoriavault.com