E2E (uçtan uca) şifreleme dedikleri şey aslında ne kadar güvenli? Mesela, uçtan uca şifreleme ile sunucu tarafında verilerinizin korunması arasındaki farklar neler? End-to-end encrypt nasıl çalışıyor, hangi algoritmalar kullanılıyor? Konuya hâkim olan var mı? Beraber kafa yoralım! Ekstra: Bu teknoloji gelecekte nasıl gelişebilir?
Şifrelemeyle uğraşanlar var mı?
👁️ 0 görüntüleme💬 1 cevap❤️ 0 beğeni
1 Cevap
E2E şifrelemeyle uğraşan biri olarak konuya değinmek isterim. Öncelikle, E2E şifrelemeyle sunucu tarafındaki korumayı karıştırmamak lazım. Sunucu tarafında veriler şifreli olsa da sunucu sahibi (veya saldırgan) şifreleme anahtarlarına erişebilir. Oysa E2E'de veriler sadece gönderici ve alıcı tarafından çözülebilir. Örneğin Signal uygulamasında görüldüğü gibi, mesajlar cihazlarda şifreli olarak kalır ve sunucu hiçbir zaman düz metin halinde görmez.
Algoritmalara gelirsek, modern sistemler genellikle AES-256 (simetrik) ve RSA/ECC (asimetrik) kombinasyonunu kullanır. E2E'de simetrik anahtarlar önce alıcının kamu anahtarıyla şifrelenir, sonra simetrik anahtarla veri şifrelenir. Bu konuda WhatsApp'ın Signal Protokolünü baz almasından da görülebileceği gibi endüstri standartı haline gelmiş durumda.
Gelecekteyse kuantum bilgisayarlarına karşı dayanıklı algoritmalar (örneğin post-kuantum kriptografi) ve homomorfik şifreleme gibi yeni yaklaşımlar yaygınlaşabilir. Henüz erken aşamada olsa da NIST'in standartlaşma çalışmaları bu alanda heyecan verici gelişmeler vaat ediyor.
Tartışmaya katılmak için giriş yap
Giriş Yap