Uçtan uca şifreleme açıklandı: yeni başlayanlar için rehber
Uçtan uca şifreleme nedir ve neden önemlidir? E2EE'nin paylaşılan dosyalarınızı nasıl koruduğunu öğrenin.
Uçtan uca şifreleme (E2EE), dosyanızın yalnızca alıcının yeniden oluşturabileceği bir anahtarla cihazınızda karıştırıldığı anlamına gelir. Aktarım hizmeti şifreli metni taşır ancak şifre çözme anahtarını hiçbir zaman elinde bulundurmaz; bu nedenle çalışanlar, korsanlar ve mahkeme celpleri içerikleri okuyamaz. Pratikte tarayıcınız rastgele bir 256 bitlik AES anahtarı oluşturur, dosyayı yerel olarak şifreler, şifreli metni yükler ve anahtarı paylaşım linkinde # parçasından sonra yerleştirir; tarayıcılar bu kısmı hiçbir zaman sunucuya göndermez. İşin bütün sırrı budur ve gerçek gizliliği pazarlama söyleminden ayıran şey de tam olarak budur.
"Uçtan uca" ne anlama geliyor
İki "uç" siz ve alıcınızdır. Aradaki her şey; ISS yönlendiricileri, CDN edge'leri, aktarım şirketinin sunucuları, alıcının ISS'si; ortada yer alır. E2EE ile bu ara duraklar yalnızca şifreli baytları görür. Bunu yalnızca aktarım katmanı şifrelemesiyle (TLS) karşılaştırın: TLS verilerinizi tarayıcınızdan sunucuya kadar korur, sonra sunucu şifresini çözer, düz metni saklar ve alıcı indirdiğinde yeniden şifreler. WeTransfer'ın standart katmanı bu şekilde çalışır. Şirket, talep üzerine (ABD ve AB yasaları gereği bazen zorunlu olarak) dosyaları teslim edebilir.
E2EE ile, bir savcı sağlayıcıya arama kararı verse bile sağlayıcının teslim edebileceği şey yalnızca rastgele görünen baytlardır. Bu özellik, gazetecilerin, avukatların ve doktorların giderek artan biçimde E2EE'de ısrar etmesinin nedenidir.
Neden TLS tek başına yeterli değil
TLS 1.3, yaptığı şeyde mükemmeldir: kafedeki bir saldırganın veya sahte bir ISS'nin bağlantıyı dinlemesini önler. Ancak TLS sunucuda sonlanır. Şifreli tünel sona erdiğinde sunucu ham dosyayı işler. O sunucu ele geçirilirse; Dropbox'ın 2022'de kaynak kodu ve bazı müşteri verilerinin sızdığı gibi; TLS, depolanan dosyalar için sıfır koruma sağlar.
E2EE, sunucu ihlalinden kurtulacak ikinci bir katman ekler. Dosya ağa değmeden önce şifrelenir ve alıcının tarayıcısı şifresini çözene kadar şifreli kalır. Tam bir veritabanı dökümü bile yalnızca şifreli metni ve meta verileri ortaya çıkarır.
Anahtar değişim sorunu çözüldü
E2EE'nin zorlu kısmı, anahtarı sunucu görmeden alıcıya ulaştırmaktır. Modern tarayıcı tabanlı hizmetler bunu URL parçası hilesiyle çözer. Bir paylaşım linki şöyle görünür:
https://hexatransfer.com/download/abc123#k=base64-kodlanmis-256-bit-anahtar
Tarayıcılar # işaretinden sonraki her şeyi istemci tarafı parçası olarak değerlendirir. Linke tıkladığınızda sunucu HTTP isteğinde yalnızca /download/abc123 kısmını alır; parça tarayıcınızı hiç terk etmez. JavaScript ardından anahtarı parçadan okur, Web Crypto API'nin crypto.subtle.decrypt() işlevini kullanarak şifreli metni alır ve yerel olarak şifresini çözer.
Bu, RSA anahtar değişiminden veya Diffie-Hellman'dan daha basittir ve tarayıcısı olan herkes için çalışır. Takas: linki kim alırsa dosyayı o alır; bu nedenle linkleri güvenli bir kanal üzerinden (Signal, yüz yüze, şifreli e-posta) paylaşmanız gerekir.
Sunucunun gördükleri ve göremedikleri
Düzgün uygulanmış E2EE ile sunucu günlükleri genellikle şunları içerir: rastgele bir dosya kimliği, şifreli metin boyutu, yükleme IP'si, yükleme zaman damgası ve yinelenenleri kaldırma için şifreli metnin SHA-256 karması. Şunları görmez: dosya adını, dosya içeriğini, alıcının kimliğini veya şifre çözme anahtarını. Dosya adları genellikle içerikle birlikte şifrelenir ve şifreli metin başlığının bir parçası olarak saklanır.
Pratik bir test: sağlayıcıdan arama kararı karşısında ne teslim edeceklerini sorun. Dürüst bir E2EE hizmeti "şifreli blob'lar ve IP günlükleri" diyecektir. Düz metin dosyaları üretebiliyorlarsa şifreleme uçtan uca değildir.
Kapının ardındaki algoritmalar
Gerçek E2EE yığınları iyi denetlenmiş kısa bir temel öğeler listesinde birleşir:
- AES-256-GCM, toplu dosya şifrelemesi için. GCM hem gizlilik hem de kimlik doğrulama sağlar; bu nedenle kurcalanmış şifreli metin çöp üretmek yerine şifre çözmeyi başarısız kılar.
- PBKDF2, en az 100.000 iterasyonla veya parola koruması eklendiğinde anahtar türetmek için Argon2id.
- SHA-256, bütünlük karmaları için.
- TLS 1.3, dış aktarım olarak; çünkü kuşaklar halinde güvenlik ucuzdur.
Hâlâ AES-CBC kullanan hizmetlerden (HMAC olmadan değiştirilmesi kolay), MD5 veya SHA-1'den (kırılmış) ya da 10.000 iterasyonun altında PBKDF2'den (modern GPU'larda kaba kuvvetle kırılabilir) kaçının.
Dosya aktarımı için E2EE ile mesajlaşma için E2EE
Signal, her mesajdan sonra anahtarları döndüren Double Ratchet protokolüyle sohbet için E2EE'yi popüler kıldı; bu da ileriye dönük gizlilik sağlar. Dosya aktarımı bu karmaşıklığa ihtiyaç duymaz çünkü tek seferlik bir işlemdir; süregelen bir konuşma yoktur. Her dosya için yükleme başına yeni oluşturulan tek bir simetrik anahtar hem daha basit hem de denetlemesi daha kolaydır.
Dosya aktarımının mesajlaşmadan farklı olarak ihtiyaç duyduğu şeyler: sürdürülebilir parçalı yüklemeler (dosyalar 10 GB olabilir), parçalar arasında bütünlük doğrulaması ve alıcının hesabı olmadan çalışan linkler. Tresorit, Proton Drive, SwissTransfer ve HexaTransfer, küçük farklarla bu yaklaşımı benimser.
Bir hizmetin gerçekten uçtan uca olup olmadığını kontrol etme
Bir sağlayıcıya güvenmeden önce dört pratik test:
- Küçük bir dosya yüklerken DevTools → Network sekmesini açın. İstek gövdesinde düz metni görüyorsanız istemci taraflı şifreleme yoktur.
- URL parçasında anahtarı arayın (
#işaretinden sonra). Parça anahtarı yoksa genellikle sunucu anahtarı elinde bulunduruyor demektir. - "Dosyalarınıza erişemeyiz" ifadesini teknik bir açıklamayla birlikte içeren bir gizlilik politikası arayın.
- İstemci kodunun denetlenebilir olup olmadığını kontrol edin; açık kaynak veya en azından belgelenmiş. E2EE iddiasındaki kapalı ikili dosyalar sarı bir uyarı işaretidir.
Dört testi de geçen hizmetler: SwissTransfer (istemci taraflı şifreleme katmanı), Tresorit Send, Proton Drive paylaşım linkleri ve HexaTransfer.
E2EE'nin korumadığı şeyler
E2EE sihir değildir. Şunlara karşı sizi korumaz:
- Ele geçirilmiş uç nokta. Dizüstü bilgisayarınızda kötü amaçlı yazılım varsa saldırgan dosyaları şifrelenmeden önce okur.
- Sızdırılmış paylaşım linkleri. Linki kim alırsa indirebilir ve şifresini çözebilir.
- Parola korumalı aktarımlardaki zayıf parolalar. PBKDF2 kaba kuvveti yavaşlatır, ama "yaz2024" yine de saniyeler içinde çözülür.
- Meta veri ilişkilendirmesi. Zaman damgaları, dosya boyutları ve IP adresleri yine de bir hikâye anlatabilir.
- KVKK ve GDPR kapsamındaki log yükümlülükleri: erişim günlükleri ve meta veriler yasal taleplere konu olabilir.
E2EE'yi süresi dolan linklerle (24 saat makul bir varsayılandır), indirme limitleriyle (genellikle 1-10 indirme) ve hassas aktarımlar için güçlü parolalarla eşleştirin.
Pratiğe dökmek
Hızlı bir doğrulama testi: 5 MB'lık bir test dosyası yükleyin, paylaşım linkini parça olmadan (her şeyi # işaretinden sonra silerek) özel bir pencerede açın ve indirmeyi deneyin. Gerçek bir E2EE hizmeti şifre çözmeyi başaramaz. Dosya yine de açılıyorsa sunucu anahtarı en başından beri elinde tutuyordu demektir.
hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder