Şifre korumalı dosya aktarımı: paylaşılan dosyaları güvence altına alın
Dosya aktarımlarına şifre koruması ekleyin. Şifre türetmeli şifrelemenin nasıl çalıştığını ve güçlü şifre uygulamalarını öğrenin.
Şifre korumalı dosya aktarımı, alıcının gönderenin seçtiği gizli anahtar olmadan yükü şifreleyemeyeceği anlamına gelir. Şifre yalnızca bir giriş kapısı değil — dosyayı şifrelemek için kullanılan AES-256-GCM anahtarını türeten PBKDF2-HMAC-SHA256 (veya Argon2id) algoritmasına girdidir. Olmadan, sunucudaki şifreli metin gürültüden ibarettir. Bu yaklaşım, dosyaları düz metin olarak depolayıp yalnızca HTTP katmanında şifreyi kontrol eden "şifreyle kapılı" aktarım araçlarından keskin biçimde ayrışır. Gerçek şifre koruması, şifreyi kriptografinin kendisine bağlar.
Kapı bekçisi ile anahtar türetimi arasındaki fark
2020 öncesi tüketici dosya paylaşım platformlarının çoğu şifre kapısı kullanırdı. Bir .pdf yüklerdiniz, sunucu bunu S3'e kaydeder ve bir Rails controller, dosyayı teslim etmeden önce gönderilen şifreyi bcrypt hash'iyle karşılaştırırdı. Veritabanına erişimi olan bir yönetici ya da mahkeme celbi her şeyi görürdü. Şifre türetimli şifreleme bunu tersine çevirir: tarayıcı PBKDF2'yi 600.000 iterasyonla çalıştırır (OWASP 2023 temeli), şifreyi 256 bitlik bir anahtara dönüştürür ve yüklemeden önce şifreler. Sunucu yalnızca şifreli metin ve rastgele bir salt tutar. Şifre olmadan anahtar yok, anahtar olmadan dosya yok. Firefox Send, Mozilla 2020'de kapatmadan önce bu modeli kullanıyordu.
PBKDF2 ve Argon2id arasında seçim
PBKDF2, çalışma atı işlevdir: Web Crypto API'sinde yerleşik, her yerde çalışır ve yüksek iterasyon sayısında kaba kuvvete karşı direnir. Argon2id daha yeni ve daha iyidir: bellek yoğunlukludur, bu nedenle GPU saldırganlar gökkuşağı tablolarını ucuza geçemez. Sorun tarayıcı desteğinde: Native Argon2 henüz Web Crypto'da yok, bu yüzden servisler onu yaklaşık 180 KB bundle ekleyen libsodium.js üzerinden uygular. Darboğazın zaten yükleme olduğu 10 GB aktarımlar için m=64MB, t=3, p=1 ile Argon2id tercih edilir. 20 MB'lık ekler için orta seviye telefonda 400 ms'de biten 600k iterasyonlu PBKDF2 yeterlidir.
Yeterince güçlü şifre nedir?
12 karakterli büyük-küçük harf, rakam ve sembol karışımı yaklaşık 78 bit entropi sağlar — 2026 dönemine ait Argon2id üzerindeki çevrimdışı saldırılara karşı yeterlidir. Dört kelimeli Diceware parolası (correcthorsebatterystaple tarzı) 51 bit ve telefonda okumak daha kolaydır. KDF gerilimi olsa bile kısa şifrelerden kaçının: çalınan şifreli metin ve salt'a sahip bir saldırgan RTX 5090 üzerinde saniyede 20 milyon tahmin yürütebilir. Altı karakterli şifreler dakikalar içinde çözülür. Uzunluk karmaşıklıktan üstündür. "Summer2026!" denemesindeki her kullanıcıya bunu söyleyin.
Amacı bozmadan şifreyi iletmek
Dosya linkini ve şifreyi aynı e-posta zincirinde göndermek her şeyi geçersiz kılar. Gelen kutusuna sahip saldırganlar ikisine de sahip olur. Kanalları ayırın: linki e-postayla, şifreyi SMS veya Signal üzerinden gönderin. Daha da iyisi, 1Password'ün Psst! servisi gibi tek kullanımlık gizli servis veya ekran görüntüsü iletilemeyen Slack doğrudan mesajı kullanın. Sık alıcılar için bant dışı bir şifre türetim şeması üzerinde anlaşın (örneğin "ay adı artı proje ID'si") — böylece hatta hassas hiçbir şey gitmez.
Salt, nonce ve neden şifre değiller
Şifreli metinle birlikte üç parça yolculuk yapar: KDF için salt (16 bayt), GCM için nonce (12 bayt) ve kimlik doğrulama etiketi (16 bayt). Bunların hiçbirinin gizli kalması gerekmez — yalnızca aktarım başına benzersiz olmaları yeterlidir. Aynı anahtarla nonce yeniden kullanımı GCM'de felaket boyutundadır: düz metinlerin XOR'unu sızdırır. crypto.getRandomValues() üzerinden kriptografik olarak rastgele üretim bunu halleder; salt ise dosya meta veri başlığında saklanır. Şifre tek gizlidir; diğer her şey şifreli metinle birlikte yolculuk yapar.
İstemci tarafı kurcalamaya karşı koruma
Kötü amaçlı bir tarayıcı uzantısı, kullanıcı yazarken şifreyi okuyabilir. İnline betikleri ve dış bağlantıları (connect-src 'self') yasaklayan Content Security Policy başlıkları, tüm paketlenmiş JavaScript üzerinde Subresource Integrity ve sızdırma analitiğini önleyen katı bir Referrer-Policy ile riski azaltın. Manifest'te subresource hash'leri kullanarak wasm paketini denetleyin. Bunların hiçbiri ele geçirilmiş bir işletim sistemini durdurmaz; ancak bariyeri sıradan tarayıcıların çok ötesine taşır. HexaTransfer, SHA-384 hash'lerini yayınlar; bu sayede güç kullanıcılar yüklenen paketin kaynak depoyla eşleştiğini doğrulayabilir.
Anahtarı sızdırmadan kesilen indirmeleri devam ettirmek
5 GB'lık bir .iso dosyasının indirilmesi saatler sürebilir. Sekme kapanırsa devam şifreyi yeniden girmeden çalışmalıdır. Türetilen anahtarı SessionStorage'da saklayın (asla LocalStorage'da değil — yeniden başlatmalar boyunca devam eder) ve indirme tamamlandığında ya da sekme kapandığında silin. Parça parça model için her 5 MB blok, ana anahtardan türetilen kendi HKDF alt anahtarını alır; bu sayede duraklatılmış oturumun yeniden başlaması yalnızca mevcut parçanın alt anahtarını açığa çıkarır, kök anahtarı değil.
Şifre korumanın yeterli olmadığı durumlar
Şifre tek başına yetkili alıcının dosyayı yeniden paylaşmasını engellemez. Zeynep .docx'in şifresini çözdükten sonra onu istediği yere iletebilir. Gerçek anlamda sınırlama için şifreyi DRM tarzı kısıtlamalarla birleştirin: tek indirme linkleri, IP bağlantılı erişim veya kısa son kullanma pencereleri (PCI DSS 4.0 kanıt paketi için 15 dakika). GDPR ve KVKK'nın Madde 32 uyumluluğu için kimlerin ne zaman neye eriştiğini kayıt altına alın. Şifre koruması bir tavan değil, bir tabandır — sıradan dinlemenin maliyetini artırır; ancak içeriden tehdit sorununu çözmez.
hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder