KutunaCo güvenlik modeli

Son güncelleme:

KutunaCo, iOS ve Android için çevrimdışı çalışan, hesap gerektirmeyen bir şifre kasasıdır. Bu sayfa KutunaCo 1.6.5 sürümünün verilerinizi neyle, nerede ve neye karşı koruduğunu anlatır; neyi yapamadığını da açıkça yazar.

Kısaca

  • Kasa ve ayarlar telefonda AES-256 ile şifreli durur; anahtar iOS Keychain'de ya da Android Keystore'da, yalnızca o cihazda tutulur.
  • Hesap, sunucu, senkronizasyon, reklam ve analitik yoktur. Android sürümünün internet izni bile yoktur; uygulama ağ isteği yapamaz.
  • Yedekler BBX2 biçimindedir: parolanızdan Argon2id ile türetilen anahtarla AES-256-GCM kullanılarak şifrelenir.
  • Uygulama kilidi biyometri, cihaz kodu veya 4–8 haneli uygulama PIN'i ile açılır.

Neden çevrimdışı?

Bulut şifre yöneticilerinde milyonlarca kasa aynı sunucularda toplanır; o sunucular tek ve büyük bir hedeftir. KutunaCo'da sızdırılabilecek merkezi bir kasa, saldırılacak bir sunucu ya da ele geçirilecek bir hesap yoktur. Kasanız yalnızca telefonunuzda ve sizin aldığınız yedeklerde bulunur.

Bunun bedeli de açıktır: cihazlar arasında otomatik senkronizasyon yoktur. Başka bir telefona geçerken şifreli bir yedek alıp yeni telefonda içe aktarırsınız.

Veriler nerede ve nasıl saklanır?

  • Kasa öğeleri ve ayarlar: uygulamanın kendi klasöründe, rastgele üretilmiş 256 bitlik anahtarla AES-256 ile şifreli.
  • Kasa anahtarı: iOS'ta Keychain'de "yalnızca bu cihaz" korumasıyla (iCloud'a gitmez, başka cihaza geri yüklenmez); Android'de Keystore ile sarılmış olarak.
  • Uygulama PIN'i: PIN'in kendisi saklanmaz; yalnızca tuzlanmış PBKDF2-HMAC-SHA256 özeti (210.000 yineleme) tutulur. Beşinci hatalı denemeden itibaren 30 saniyeden bir saate kadar artan bekleme uygulanır.
  • Otomatik doldurma kopyası: yalnızca çöp kutusunda olmayan şifre kayıtları aktarılır. 2FA sırları, notlar, kart ve API anahtarı bilgileri otomatik doldurma deposuna hiç yazılmaz.
  • Yedekler: yalnızca sizin seçtiğiniz yere kaydedilir; geçici dosyalar paylaşımdan sonra silinir.

Kilit ve kimlik doğrulama

  • Kilit, biyometri (Face ID, parmak izi), cihaz kodu veya uygulama PIN'i ile açılır.
  • Otomatik kilit süreleri: hemen, 30 saniye, 1 dakika, 5 dakika, 15 dakika veya asla. Süre, cihaz saati geri alınarak atlatılamayacak şekilde ölçülür.
  • Dışa aktarma, tüm verileri silme, kilidi kapatma ve PIN değiştirme gibi hassas işlemler yeniden doğrulama ister.
  • PIN'inizi unutursanız cihazın ekran kilidiyle ya da biyometriyle doğrulayıp yeni bir PIN belirlersiniz. Cihazda ekran kilidi yoksa PIN'i atlatmanın bir yolu yoktur; tek seçenek verileri silip yedekten geri yüklemektir.

Otomatik doldurma

  • Android: bir kayıt yalnızca bağlı olduğu uygulamanın paket adı ve imza sertifikası eşleştiğinde ya da imzası doğrulanmış bilinen bir tarayıcıda alan adı eşleştiğinde önerilir. Her doldurmada kimlik doğrulaması istenir. Cihazda güvenli ekran kilidi yoksa otomatik doldurma çalışmaz.
  • iOS: cihaz sahibi doğrulaması (Face ID, Touch ID ya da cihaz kodu) olmadan hiçbir kayıt listelenmez. Sisteme yalnızca alan adı ve kullanıcı adı bildirilir; parolalar asla.

Pano ve ekran

  • Kopyalanan şifreler hassas olarak işaretlenir: Android 13 ve üzerinde önizlemede ve klavye pano geçmişinde görünmez, iOS'ta Evrensel Pano ile diğer cihazlarınıza gitmez.
  • Pano, seçtiğiniz sürenin (30, 60 ya da 90 saniye) sonunda ve uygulama kilitlendiğinde temizlenir.
  • Android'de ekran görüntüsü ve ekran kaydı engellenir. iOS'ta uygulama arka plandayken ve ekran kaydı sırasında içerik gizlenir.
  • Hassas alanlarda klavyenin öğrenmesi ve otomatik düzeltme kapalıdır.

Yedekler (BBX2)

  • Anahtar, yedek parolanızdan Argon2id ile türetilir (19 MiB bellek, 2 yineleme); içerik AES-256-GCM ile şifrelenir ve dosya başlığı da doğrulanır, kurcalanmış bir dosya açılmaz.
  • Yedek parolası en az 10 karakter olmalıdır. "Password123!" ya da "Galatasaray1905!" gibi tahmin edilebilir parolalar reddedilir.
  • Parolayı unutursanız yedeği kimse açamaz; biz de açamayız.
  • Şifresiz dışa aktarma yalnızca açıkça onaylarsanız yapılır ve dosyayı açan herkes kayıtlarınızı okuyabilir.

Bilinen sınırlamalar

  • Uygulama kilidi bir arayüz kilididir. Kasa anahtarı biyometriye bağlı değildir; cihazın ilk kilit açılışından sonra erişilebilir anahtarla şifrelidir. Anahtarı cihaz doğrulamasına bağlamak yol haritasındadır.
  • Biyometrik kilit cihaz kodunu da kabul eder; cihaz kodunuzu bilen biri kasayı açabilir.
  • Kasa, iCloud ya da Google cihaz yedeğiyle yeni telefona taşınmaz. Telefon değiştirmeden veya sıfırlamadan önce BBX2 yedeği alın.
  • Parola sızıntı kontrolü (Have I Been Pwned gibi) yoktur; uygulama internete bağlanmadığı için dış bir listeye soramaz. Şifre sağlığı raporu tamamen cihazda hesaplanır.
  • Passkey desteği yoktur.
  • iOS otomatik doldurma uzantısı uygulama PIN'ini sormaz; yalnızca cihaz sahibi doğrulaması ister.
  • Root veya jailbreak yapılmış ya da kötü amaçlı yazılım bulunan bir cihazda hiçbir uygulama tam koruma sağlayamaz.

Güvenlik açığı bildirimi

Bir güvenlik açığı bulduysanız lütfen support@kiplix.com adresine yazın. Etkilenen sürümü, platformu ve sorunu yeniden üretme adımlarını ekleyin; gerçek kasa verisi veya parola göndermeyin. İletişim bilgileri security.txt dosyasında da yer alır.