Şimdiye Kadar İnşa Edilmiş En Güvenli Parola Kasası Şimdiye Kadar
Her büyük parola yöneticisi parolalarınızı bir sunucuda saklar. O sunucu bir hedeftir. Z-TEXT Parola Kasası bu riski tamamen ortadan kaldırır — parolalarınız cihazınızda şifrelenir, ardından askeri düzey kriptografi ve sıfır bilgi kanıtları kullanılarak BitcoinZ blokzincirinde saklanır.
Diğer Kasalar İhlal Edildiğinde, Sizinki Edilemez
LastPass
2022–2023Bilgisayar korsanları 25 milyondan fazla kullanıcının şifreli kasalarını çaldı. Kırılmış kasalarla bağlantılı 150 milyon doların üzerinde kripto hırsızlığı yapıldı.
Why it happened
LastPass tüm kullanıcı kasalarını kendi sunucularında saklıyordu. Tek bir ihlal her müşteriyi açığa çıkardı.
Why it can't happen here
Sunucu yok. Şifreli verileriniz merkeziyetsiz bir blokzincirde yaşıyor, sıfır bilgi kanıtlarıyla sarılı. Bir saldırgan kasanızın var olduğunu bile bilemez.
Norton LifeLock
2023Kimlik bilgisi doldurma saldırıları yaklaşık 925.000 hesabı ve yerleşik parola yöneticisi verilerini ele geçirdi.
Why it happened
Kullanıcıların yeniden kullanılmış parolalarla Norton hesapları vardı. Hesap ele geçirildiğinde kasa açığa çıktı.
Why it can't happen here
Hesap yok. E-posta yok. Kullanıcı adı yok. Yeniden kullanılacak parola yok. Erişim, cüzdan tohum ifadenizi ve ana parolanızı gerektirir — hiçbiri asla iletilmez veya herhangi bir yerde saklanmaz.
OneLogin
2017Saldırganlar bu kurumsal parola yöneticisinden müşteri verilerinin şifresini çözme yeteneği kazandı.
Why it happened
OneLogin şifre çözme anahtarlarını kendi altyapısında tutuyordu.
Why it can't happen here
Anahtarlarınızı asla biz tutmayız. Şifre çözme anahtarlarınız cihazınızda ana parolanızdan türetilir ve cihazınızdan asla ayrılmaz.
Her büyük parola yöneticisi ihlali aynı temel nedeni paylaşır: kullanıcı verilerini tutan merkezi bir sunucu. Sunucuyu kaldırın, saldırı yüzeyini kaldırırsınız.
Parolalarınız Nasıl Korunuyor
Kasanızı kimsenin varlığını bilmediği görünmez bir odanın içindeki kasanın içindeki kasa olarak düşünün.
Askeri Düzey Şifreleme
AES-256-GCMNSA'nın gizli bilgileri korumak için kullandığı aynı şifreleme standardı. Olası anahtar sayısı gözlemlenebilir evrendeki atom sayısını aşar. Ana parolanız 100.000 tur PBKDF2-SHA256 ile güçlendirilir. Her giriş benzersiz rastgele bir tuz ve başlatma vektörü kullanır.
Cüzdana Bağlı Şifreleme
Tohum Türetilmiş AnahtarlarKasanız cüzdanınızın özel anahtarına kriptografik olarak bağlıdır. Birisi ana parolanızı elde etse bile, cüzdan tohum ifadenize de ihtiyaç duyar. İki bağımsız anahtar. İki bağımsız bariyer.
zk-SNARKs Gizliliği
Sıfır Bilgi KanıtlarıŞifreli kasanız blokzincirde sıfır bilgi kanıtıyla sarılıdır. Ağ, içinde ne olduğunu görmeden işlemin geçerli olduğunu doğrulayabilir. Gönderici, alıcı ve içerik tamamen gizlidir. Kasanız sadece şifreli değil — görünmezdir.
İşler Ters Gittiğinde Ne Olur
Telefonum çalınırsa ne olur?
Kasa kendi ana parolasıyla ayrı olarak kilitlidir. Bir hırsız ham verileri çıkarsa bile, hem ana parolanıza HEM DE tohum ifadenize ihtiyaç duyar. Panik PIN'ini ayarladıysanız, onu girmek sessizce her şeyi siler — bir gözlemciye boş bir uygulamaya normal kilit açma gibi görünür.
Bir bilgisayar korsanı blokzincir verilerini ele geçirirse ne olur?
İşe yarar hiçbir şey elde edemez. Verileriniz üç katmanlı şifreli ve zk-SNARKs kanıtlarıyla sarılıdır. Blokzincire bakan bir bilgisayar korsanı parola kasası verilerinin var olduğunu bile anlayamaz. İşleminizi izole edebilseler bile, hem ana parolanızı hem de tohum ifadenizi gerektiren iki katmanlı AES-256 şifrelemeyle karşılaşırlar.
Z-TEXT kapanırsa ne olur?
Parolalarınız hayatta kalır. BitcoinZ blokzinciri binlerce düğümden oluşan merkeziyetsiz bir ağdır. Hiçbir varlık onu kapatamaz. Tek ihtiyacınız olan uygulama, tohum ifadeniz ve ana parolanızdır. Şirket gerekli değil.
Kuantum bilgisayarlar gelirse ne olacak?
Anahtar değişimi hâlihazırda post-kuantum. 3.7.0'dan bu yana her el sıkışması X25519 ile eşleştirilmiş ML-KEM-768 (NIST FIPS 203) çalıştırıyor; bu yüzden hiçbir zaman bugünkü güvenlik seviyesinin altına inmiyor ve bugün yakalanan trafik sonradan çözülemiyor. İmzalar hâlâ Ed25519. Veriler AES-256-GCM kullanıyor; Grover bunu 128 bit etkin güvenliğe indiriyor — yine de uygulanabilir değil — ve korumalı z-adresleri Shor algoritmasının ihtiyaç duyacağı açık anahtarları açığa çıkarmıyor. 3.7.0 şu anda beta sürümüdür.
Kasanızı açmaya zorlanırsanız ne olur?
Panik PIN'inizi girin. Normal bir kilit açmaya tıpatıp benzer görünür — uyarı yok, onay yok. Ama sessizce her şeyi yok eder. Daha sonra tohum ifadenizi ve ana parolanızı kullanarak yeni bir cihazda geri yükleyin — şifreli kasanız hâlâ güvenle blokzincirde mevcut.
Telefonumu kaybedersem ne olur?
Yeni bir telefon alın. Z-TEXT'i yükleyin. 24 kelimelik tohum ifadenizi girin. Ana parolanızı girin. Her parola blokzincirden geri yüklenir. Bulut yedeklemesi yok. Kurtarma e-postası yok. Destek bileti yok.
TOTP Kimlik Doğrulayıcı Dahil
İkinci bir uygulama olmadan iki faktörlü kimlik doğrulama — ek ücret yok.
- RFC 6238 uyumlu — TOTP destekleyen her hizmetle çalışır
- Canlı kodlar doğrudan parola listenizde görüntülenir
- Kodlar görsel geri sayımla her 30 saniyede otomatik yenilenir
- 2FA sırları aynı üç katmanlı koruma ile şifrelenir
- Blokzincirde yedeklenir — telefonunuzu kaybetseniz de 2FA kodlarınızı geri yükleyin
Verilerinizi Göremeyiz — İstesek Bile
Hesap mevcut değil
E-posta yok, kullanıcı adı yok, telefon numarası yok, hiçbir kimlik bilgisi yok.
Sunucu mevcut değil
Verileriniz asla herhangi bir şirket sunucusuna iletilmez veya saklanmaz.
Analitik veya telemetri yok
Uygulama sunucuya bağlanmaz. Sıfır izleme.
Ana parola cihazınızdan asla ayrılmaz
Şifreleme anahtarlarını türetmek için yerel olarak kullanılır, ardından bellekten silinir.
Şifreleme tamamen cihaz üzerinde gerçekleşir
Hiçbir noktada şifrelenmemiş veri başka bir yerde bulunmaz.
Z-TEXT Kasası vs. Rakipler
| Feature | Z-TEXT Kasası | LastPass | 1Password | Bitwarden |
|---|---|---|---|---|
| İhlal edilecek sunucu yok | ||||
| Hesap gerekmiyor | ||||
| Blokzincir destekli depolama | ||||
| zk-SNARKs gizliliği | ||||
| Üç katmanlı şifreleme | ||||
| Panik PIN'i / İmha anahtarı | ||||
| Şirket kapansa bile hayatta kalır | ||||
| Yerleşik 2FA kimlik doğrulayıcı | ||||
| 2FA kodları kurtarılabilir | ||||
| Açık kaynak | ||||
| Bulut bağımlılığı yok | ||||
| Gerçek sıfır bilgi | ||||
| Kuantuma dayanıklı tasarım | ||||
| Yalnızca tohum ifadesiyle kurtarma |
Güvenlik Araştırmacıları ve İnceleyiciler İçin
| Component | Specification |
|---|---|
| Birincil şifreleme | AES-256-GCM (authenticated encryption with associated data) |
| Anahtar türetme | PBKDF2-HMAC-SHA256, 100,000 iterations |
| Tuz | 256-bit cryptographically secure random, unique per entry |
| Başlatma vektörü | 96-bit cryptographically secure random, unique per operation |
| TOTP uygulaması | RFC 6238, HMAC-SHA1, 6-digit codes, 30-second period |
| Gizlilik katmanı | zk-SNARKs shielded transactions (z-to-z) |
| Depolama katmanı | BitcoinZ blockchain (decentralized, immutable) |
| Kuantum dayanıklılığı | ML-KEM-768 + X25519 el sıkışması (3.7.0, beta); AES-256 veri; açık anahtar ifşası yok |
| Otomatik kilitleme | 5-minute inactivity timeout, full memory wipe |
| Kaba kuvvet koruması | 3 attempts max, 5-minute lockout (persists across restarts) |
| Bellek yönetimi | All secrets cleared from memory on lock (zero retention) |
| Parola karşılaştırma | Constant-time algorithm (timing-attack resistant) |
| Kriptografik kütüphane | cryptography v2.7.0 (Dart) |
| Denetim izi | Immutable blockchain timestamps for all vault operations |
Parolalarınız. Anahtarlarınız. Blokzinciriniz.
Geleneksel parola yöneticileri bir şirkete güvenmenizi ister. Z-TEXT Parola Kasası matematiğe güvenmenizi ister.
Daha fazla bilgi: Detaylı blog yazısı | Kasa belgeleri