ARPASS → Arpass'ı Aç

Sade dilde güvenlik terimleri sözlüğü

"Passkey", "açık anahtar", "AES", "PWA"… güvenlik dünyası kısaltmalarla doludur. İşte sade dilde, tam halleri yazılı ve yararlı olduğunda günlük bir benzetmeyle.

Son güncelleme: Mayıs 2026

Girişler ve anahtarlar

Açık anahtar / özel anahtar (Public key / Private key)

Bir çift anahtar. Açık anahtar paylaşmak için güvenlidir — onu herkesin kullanabileceği bir asma kilit gibi düşünün. Özel anahtar, bu asma kilidi açan tek anahtardır ve onu asla vermezsiniz. Bu çiftle, anahtarın kendisini hiç göndermeden güvenli bir şekilde alışveriş yapabilirsiniz.

Passkey

Parolasız giriş yolu. Anahtar telefonunuzda, PC'nizde veya YubiKey gibi bir güvenlik anahtarında yaşar. Sizin siz olduğunuzu nasıl kanıtladığınız cihaza bağlıdır — telefonlar ve PC'ler parmak izi veya yüz tanıma kullanır, YubiKey ise "metal temas noktasına dokunmayı" ve istendiğinde PIN'i kullanır (not: sıradan YubiKey'lerde parmak izi sensörü yoktur). Ezberlenecek bir şey yok ve kimlik avına karşı çok zor.

WebAuthn (Web Authentication) / FIDO2 (Fast IDentity Online 2)

Passkey'leri tarayıcılarda çalıştıran standartlar. Bir sitenin tarayıcıdan "bu kullanıcıyı cihazıyla veya anahtarıyla doğrula" istemesi şeklini tanımlarlar. FIDO2 altındaki daha geniş şartnameler ailesidir.

PRF (Pseudo-Random Function, sözde rastgele fonksiyon)

Talep üzerine YubiKey'den "aynı gizli değeri, ancak bu anahtara özgü olarak" çekmenin bir yolu. Arpass, kayıtlı her YubiKey için ayrı bir şifreleme anahtarı türetmek üzere bunu kullanır.

2FA (Two-Factor Authentication) / MFA (Multi-Factor Authentication)

Parolanın üzerine bir ekstra kontrol istemek — telefonda bir kod, YubiKey dokunması vb. "Kapıda iki kilit." MFA daha genel terimdir ve iki veya daha fazla faktörün birleşimi anlamına gelir.

OTP (One-Time Password, tek kullanımlık parola)

Yaklaşık her 30 saniyede bir değişen, atılabilir bir sayısal kod. Çalınsa bile çabuk sona erer. 2FA için yaygın olarak kullanılır.

Kripto nasıl çalışır

Şifreleme / şifre çözme (Encryption / Decryption)

Şifreleme, bir anahtar kullanarak verileri okunamaz bir şeye dönüştürür. Şifre çözme, anahtarla tersine çevirir. Hepsi bu.

AES (Advanced Encryption Standard)

Bugün en yaygın kullanılan şifreleme yöntemi. Aynı anahtar hem şifreler hem şifre çözer ("simetrik şifreleme"). "AES-256", anahtarın 256 bit olduğu anlamına gelir — çok güçlü.

RSA (Rivest–Shamir–Adleman) / ECC (Elliptic Curve Cryptography, eliptik eğri kriptografisi)

Her ikisi de açık anahtar şifreleme yöntemleridir. RSA, uzun süredir devam eden klasiktir (üç mucidinin adını taşır). ECC daha yenidir ve aynı güç için daha kısa anahtarlar kullanır, bu nedenle telefonlarda ve YubiKey'lerde baskın hale gelmektedir. Matematik karmaşıktır; kullanmak için anlamanıza gerek yoktur.

Hash

Verileri sabit uzunlukta bir "parmak izi" dizesine dönüştürür. Aynı giriş her zaman aynı parmak izini üretir, ancak parmak izinden girişe geri dönemezsiniz. Müdahaleyi algılamak ve öğeleri karşılaştırmak için kullanılır.

Anahtar türetme / HKDF (HMAC-based Key Derivation Function)

Tek bir temel sırdan amaca özgü anahtarlar güvenli bir şekilde üretmenin bir yolu. Aynı sırı doğrudan her şey için yeniden kullanmama disiplini.

Kuantum bilgisayarlar / PQC (Post-Quantum Cryptography, post-kuantum kriptografisi)

Teorik olarak günümüzün açık anahtar kriptografisini (RSA, ECC) kırabilen geleceğin ultra güçlü bilgisayarları. PQC, onlara direnmek için tasarlanmış yeni nesil kriptografidir. Bugün pratik bir tehdit değildir.

Donanım (fiziksel cihazlar)

Güvenlik anahtarı / YubiKey (Security key)

Giriş anahtarlarını tutan küçük bir USB / NFC fiziksel cihaz. YubiKey en bilinen markadır. Anahtar fiziksel olarak elinizde yaşadığı için çok güçlüdür.

Onu metal temas noktasına dokunarak, ayrıca istendiğinde PIN ile kullanırsınız. Sıradan YubiKey'lerde (5 serisi ve Security Key serisi) parmak izi sensörü yoktur. (Yubico, parmak iziye sahip ayrı bir "YubiKey Bio" hattı da yapar, ancak bu farklı bir ürün hattıdır.)

NFC (Near Field Communication, yakın alan iletişimi)

Çok kısa menzilli kablosuz. "Telefonunuzu YubiKey ile dokundurma" tipi iletişim. Temassız ulaşım kartlarıyla aynı teknoloji ailesi.

Secure Enclave (güvenli muhafaza)

Bir telefon veya PC içinde, anahtarları ekstra korumalarla saklayan izole, özel bir alan. Parmak izi / yüz verileriniz ve cihaz anahtarlarınız burada yaşar ve çıkmaz. (Bu, telefonlara ve PC'lere yerleşiktir — YubiKey ile aynı şey değildir.)

HSM (Hardware Security Module, donanım güvenlik modülü)

Anahtarları asla dışarı çıkarmadan işleyen özel bir donanım parçası. Bankalar ve büyük hizmetler tarafından sunucu tarafında kullanılır.

OpenPGP (açık Pretty Good Privacy standardı)

E-postaları ve dosyaları şifrelemek ve imzalamak için uzun süredir devam eden bir standart. Orijinal "PGP" (Pretty Good Privacy) tabanlıdır. YubiKey bu anahtarları tutabilir.

PIV (Personal Identity Verification, kişisel kimlik doğrulama)

Aslında ABD hükümeti çalışanları için bir "akıllı kart" tarzı kimlik doğrulama standardı. Diğerlerinin yanı sıra kurumsal PC girişi için kullanılır. YubiKey bunu destekler.

Web ve uygulama terimleri

PWA (Progressive Web App, ilerici web uygulaması)

Bir web sitesinin uygulama gibi davranmasını sağlama yolu. "Ana Ekrana Ekle", siteyi tam ekran başlatan bir simge oluşturur. Bir uygulama mağazasından geçmez.

Service worker

Bir web sayfası için arka planda çalışan küçük bir program. Çevrimdışı destek için ve bir sitenin PWA olarak nitelendirilmesi için kullanılır.

Web App Manifest (web uygulama manifesti)

Bir PWA için küçük bir "yapılandırma dosyası". Uygulama adını, simgeleri ve nasıl başlatılması gerektiğini listeler. Tarayıcının siteyi bir uygulama gibi ele almasına izin verir.

TWA (Trusted Web Activity)

Bir web sitesini Android "uygulama kabuğu"na sarma yolu, böylece Google Play'de listelenebilir.

IAP (In-App Purchase, uygulama içi satın alma)

Apple / Google faturalandırması kullanarak bir uygulamanın içinde dijital ürünler satın alma. Bu mağazalar bir komisyon alır.

CSP (Content Security Policy, içerik güvenlik politikası)

Bir web sayfasına "yalnızca bu yerlerden komut dosyaları ve resimler yükleyebilirsiniz" diyen bir güvenlik ayarı. Enjekte edilmiş kötü amaçlı komut dosyalarının çalışmasını durdurmaya yardımcı olur.

Arpass'a özgü terimler

Sıfır bilgi (Zero-knowledge)

Hizmet operatörünün verilerinizin içeriğini göremediği (ve erişemediği) bir tasarım. Şifreleme tamamen tarayıcınızda gerçekleşir; operatör yalnızca şifrelenmiş baytları görür. Arpass bu tasarımı kullanır.

Blok zinciri / Arweave

"Blok zinciri", verileri dağıtılmış ve değiştirilmesi veya silinmesi çok zor olacak şekilde depolama yoludur. Arweave, yazdığınızın yazılı kaldığı, kalıcı belirli bir blok zinciri depolama türüdür. Arpass şifrelenmiş verilerinizi burada saklar.

MEK (Master Encryption Key, ana şifreleme anahtarı)

Arpass'ta, verilerinizi gerçekten şifreleyen ana anahtar. MEK'in kendisi daha sonra parolanız, YubiKey'iniz ve diğer "faktörler" tarafından sarılır (şifrelenir), bu nedenle asla çıplak değildir.

Recovery Secret (kurtarma sırrı)

Arpass'ın kurtarma kodu. Tüm cihazlarınızı ve anahtarlarınızı kaybederseniz kurtarmak için son çare. Kağıda basılmış ve güvenli bir şekilde saklanmıştır. (Yalnızca-YubiKey modu Recovery Secret kullanmaz.)

Kelime dağarcığına sahip olduktan sonra, YubiKey nasıl seçilir veya YubiKey × Arpass gerçekte nasıl çalışır isteyebilirsiniz.

İlgili