Blokzincir Parola Kasası

Şimdiye Kadar İnşa Edilmiş En Güvenli Parola Kasası Şimdiye Kadar

Her büyük parola yöneticisi parolalarınızı bir sunucuda saklar. O sunucu bir hedeftir. Z-TEXT Parola Kasası bu riski tamamen ortadan kaldırır — parolalarınız cihazınızda şifrelenir, ardından askeri düzey kriptografi ve sıfır bilgi kanıtları kullanılarak BitcoinZ blokzincirinde saklanır.

Neden Önemli

Diğer Kasalar İhlal Edildiğinde, Sizinki Edilemez

LastPass

2022–2023

Bilgisayar korsanları 25 milyondan fazla kullanıcının şifreli kasalarını çaldı. Kırılmış kasalarla bağlantılı 150 milyon doların üzerinde kripto hırsızlığı yapıldı.

Why it happened

LastPass tüm kullanıcı kasalarını kendi sunucularında saklıyordu. Tek bir ihlal her müşteriyi açığa çıkardı.

Why it can't happen here

Sunucu yok. Şifreli verileriniz merkeziyetsiz bir blokzincirde yaşıyor, sıfır bilgi kanıtlarıyla sarılı. Bir saldırgan kasanızın var olduğunu bile bilemez.

Norton LifeLock

2023

Kimlik bilgisi doldurma saldırıları yaklaşık 925.000 hesabı ve yerleşik parola yöneticisi verilerini ele geçirdi.

Why it happened

Kullanıcıların yeniden kullanılmış parolalarla Norton hesapları vardı. Hesap ele geçirildiğinde kasa açığa çıktı.

Why it can't happen here

Hesap yok. E-posta yok. Kullanıcı adı yok. Yeniden kullanılacak parola yok. Erişim, cüzdan tohum ifadenizi ve ana parolanızı gerektirir — hiçbiri asla iletilmez veya herhangi bir yerde saklanmaz.

OneLogin

2017

Saldırganlar bu kurumsal parola yöneticisinden müşteri verilerinin şifresini çözme yeteneği kazandı.

Why it happened

OneLogin şifre çözme anahtarlarını kendi altyapısında tutuyordu.

Why it can't happen here

Anahtarlarınızı asla biz tutmayız. Şifre çözme anahtarlarınız cihazınızda ana parolanızdan türetilir ve cihazınızdan asla ayrılmaz.

Her büyük parola yöneticisi ihlali aynı temel nedeni paylaşır: kullanıcı verilerini tutan merkezi bir sunucu. Sunucuyu kaldırın, saldırı yüzeyini kaldırırsınız.

Üç Aşılmaz Katman

Parolalarınız Nasıl Korunuyor

Kasanızı kimsenin varlığını bilmediği görünmez bir odanın içindeki kasanın içindeki kasa olarak düşünün.

Askeri Düzey Şifreleme

AES-256-GCM

NSA'nın gizli bilgileri korumak için kullandığı aynı şifreleme standardı. Olası anahtar sayısı gözlemlenebilir evrendeki atom sayısını aşar. Ana parolanız 100.000 tur PBKDF2-SHA256 ile güçlendirilir. Her giriş benzersiz rastgele bir tuz ve başlatma vektörü kullanır.

Cüzdana Bağlı Şifreleme

Tohum Türetilmiş Anahtarlar

Kasanız cüzdanınızın özel anahtarına kriptografik olarak bağlıdır. Birisi ana parolanızı elde etse bile, cüzdan tohum ifadenize de ihtiyaç duyar. İki bağımsız anahtar. İki bağımsız bariyer.

zk-SNARKs Gizliliği

Sıfır Bilgi Kanıtları

Şifreli kasanız blokzincirde sıfır bilgi kanıtıyla sarılıdır. Ağ, içinde ne olduğunu görmeden işlemin geçerli olduğunu doğrulayabilir. Gönderici, alıcı ve içerik tamamen gizlidir. Kasanız sadece şifreli değil — görünmezdir.

Gerçek Dünya Senaryoları

İşler Ters Gittiğinde Ne Olur

Telefonum çalınırsa ne olur?

Kasa kendi ana parolasıyla ayrı olarak kilitlidir. Bir hırsız ham verileri çıkarsa bile, hem ana parolanıza HEM DE tohum ifadenize ihtiyaç duyar. Panik PIN'ini ayarladıysanız, onu girmek sessizce her şeyi siler — bir gözlemciye boş bir uygulamaya normal kilit açma gibi görünür.

Bir bilgisayar korsanı blokzincir verilerini ele geçirirse ne olur?

İşe yarar hiçbir şey elde edemez. Verileriniz üç katmanlı şifreli ve zk-SNARKs kanıtlarıyla sarılıdır. Blokzincire bakan bir bilgisayar korsanı parola kasası verilerinin var olduğunu bile anlayamaz. İşleminizi izole edebilseler bile, hem ana parolanızı hem de tohum ifadenizi gerektiren iki katmanlı AES-256 şifrelemeyle karşılaşırlar.

Z-TEXT kapanırsa ne olur?

Parolalarınız hayatta kalır. BitcoinZ blokzinciri binlerce düğümden oluşan merkeziyetsiz bir ağdır. Hiçbir varlık onu kapatamaz. Tek ihtiyacınız olan uygulama, tohum ifadeniz ve ana parolanızdır. Şirket gerekli değil.

Kuantum bilgisayarlar gelirse ne olacak?

Anahtar değişimi hâlihazırda post-kuantum. 3.7.0'dan bu yana her el sıkışması X25519 ile eşleştirilmiş ML-KEM-768 (NIST FIPS 203) çalıştırıyor; bu yüzden hiçbir zaman bugünkü güvenlik seviyesinin altına inmiyor ve bugün yakalanan trafik sonradan çözülemiyor. İmzalar hâlâ Ed25519. Veriler AES-256-GCM kullanıyor; Grover bunu 128 bit etkin güvenliğe indiriyor — yine de uygulanabilir değil — ve korumalı z-adresleri Shor algoritmasının ihtiyaç duyacağı açık anahtarları açığa çıkarmıyor. 3.7.0 şu anda beta sürümüdür.

Kasanızı açmaya zorlanırsanız ne olur?

Panik PIN'inizi girin. Normal bir kilit açmaya tıpatıp benzer görünür — uyarı yok, onay yok. Ama sessizce her şeyi yok eder. Daha sonra tohum ifadenizi ve ana parolanızı kullanarak yeni bir cihazda geri yükleyin — şifreli kasanız hâlâ güvenle blokzincirde mevcut.

Telefonumu kaybedersem ne olur?

Yeni bir telefon alın. Z-TEXT'i yükleyin. 24 kelimelik tohum ifadenizi girin. Ana parolanızı girin. Her parola blokzincirden geri yüklenir. Bulut yedeklemesi yok. Kurtarma e-postası yok. Destek bileti yok.

Yerleşik 2FA

TOTP Kimlik Doğrulayıcı Dahil

İkinci bir uygulama olmadan iki faktörlü kimlik doğrulama — ek ücret yok.

  • RFC 6238 uyumlu — TOTP destekleyen her hizmetle çalışır
  • Canlı kodlar doğrudan parola listenizde görüntülenir
  • Kodlar görsel geri sayımla her 30 saniyede otomatik yenilenir
  • 2FA sırları aynı üç katmanlı koruma ile şifrelenir
  • Blokzincirde yedeklenir — telefonunuzu kaybetseniz de 2FA kodlarınızı geri yükleyin
Gerçek Sıfır Bilgi

Verilerinizi Göremeyiz — İstesek Bile

Hesap mevcut değil

E-posta yok, kullanıcı adı yok, telefon numarası yok, hiçbir kimlik bilgisi yok.

Sunucu mevcut değil

Verileriniz asla herhangi bir şirket sunucusuna iletilmez veya saklanmaz.

Analitik veya telemetri yok

Uygulama sunucuya bağlanmaz. Sıfır izleme.

Ana parola cihazınızdan asla ayrılmaz

Şifreleme anahtarlarını türetmek için yerel olarak kullanılır, ardından bellekten silinir.

Şifreleme tamamen cihaz üzerinde gerçekleşir

Hiçbir noktada şifrelenmemiş veri başka bir yerde bulunmaz.

Karşı Karşıya

Z-TEXT Kasası vs. Rakipler

FeatureZ-TEXT KasasıLastPass1PasswordBitwarden
İhlal edilecek sunucu yok
Hesap gerekmiyor
Blokzincir destekli depolama
zk-SNARKs gizliliği
Üç katmanlı şifreleme
Panik PIN'i / İmha anahtarı
Şirket kapansa bile hayatta kalır
Yerleşik 2FA kimlik doğrulayıcı
2FA kodları kurtarılabilir
Açık kaynak
Bulut bağımlılığı yok
Gerçek sıfır bilgi
Kuantuma dayanıklı tasarım
Yalnızca tohum ifadesiyle kurtarma
Teknik Özellikler

Güvenlik Araştırmacıları ve İnceleyiciler İçin

ComponentSpecification
Birincil şifrelemeAES-256-GCM (authenticated encryption with associated data)
Anahtar türetmePBKDF2-HMAC-SHA256, 100,000 iterations
Tuz256-bit cryptographically secure random, unique per entry
Başlatma vektörü96-bit cryptographically secure random, unique per operation
TOTP uygulamasıRFC 6238, HMAC-SHA1, 6-digit codes, 30-second period
Gizlilik katmanızk-SNARKs shielded transactions (z-to-z)
Depolama katmanıBitcoinZ blockchain (decentralized, immutable)
Kuantum dayanıklılığıML-KEM-768 + X25519 el sıkışması (3.7.0, beta); AES-256 veri; açık anahtar ifşası yok
Otomatik kilitleme5-minute inactivity timeout, full memory wipe
Kaba kuvvet koruması3 attempts max, 5-minute lockout (persists across restarts)
Bellek yönetimiAll secrets cleared from memory on lock (zero retention)
Parola karşılaştırmaConstant-time algorithm (timing-attack resistant)
Kriptografik kütüphanecryptography v2.7.0 (Dart)
Denetim iziImmutable blockchain timestamps for all vault operations

Parolalarınız. Anahtarlarınız. Blokzinciriniz.

Geleneksel parola yöneticileri bir şirkete güvenmenizi ister. Z-TEXT Parola Kasası matematiğe güvenmenizi ister.

Daha fazla bilgi: Detaylı blog yazısı | Kasa belgeleri

Z-TEXT logoZ-TEXT

Anahtarlarınız. Mesajlarınız. Özgürlüğünüz.
zk-SNARKs blockchain mesajlaşma uygulaması SANSÜRÜN ERİŞEMEYECEĞİ YERDE.

zk means zero leaks

Şirket

Z-TEXT Ltd

Trust Company Complex

Ajeltake Road, Ajeltake Island

Majuro, Marshall Islands

MH96960

Technical glossary

zk-SNARKs
Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge — cryptographic proofs that verify a statement without revealing the data behind it. Reference.
BitcoinZ (BTCZ)
Community-driven, no-premine cryptocurrency with zk-SNARKs shielded transactions, launched 2017. Launch announcement.
Equihash
Memory-hard proof-of-work algorithm used by BitcoinZ consensus; it is part of the network security model, not a standalone post-quantum guarantee. Reference.
AES-256-GCM
NIST-standard authenticated encryption used for local message payload encryption before on-chain broadcast. NIST SP 800-38D.
Ztext

İle geliştirildi gizlilik için

İfade özgürlüğü ve dijital özgürlük savaşçıları tarafından inşa edildi