EPC-256 nasıl çalışır? AES-256-GCM çekirdeği + anahtara bağlı gizli emoji permütasyonu, bir veritabanı sızıntısında bile verinizi neden okunamaz kılar?
Bir Yend uygulamasındaki her hassas alan, veritabanına ulaşmadan önce aynı işlem hattından geçer.
Mesaj, telefon veya profil gibi hassas bir alan, kullanıcı cihazından gelir ve işleme alınır.
Veri, kullanıcı anahtarından türetilen anahtarla doğrulanmış (kimlik doğrulamalı) AES-256-GCM ile şifrelenir.
Şifreli baytlar, anahtardan HKDF ile türetilen gizli 256-emoji permütasyonuyla emoji ciphertext'e dönüştürülür.
Veritabanına yalnızca emoji ciphertext yazılır. Sızıntı olsa bile saldırgan anahtarsız okunamayan emoji dizisi görür.
Vault açıkken işlem tersine çalışır: emoji → bayt → AES çözme. Anahtar yoksa veya yanlışsa işlem reddedilir.
Tüm hassas alanlar (telefon, mesaj içeriği, e-posta, profil) doğrulanmış şifrelemeyle korunur. GCM modu hem gizlilik hem de bütünlük sağlar — şifreli veri değiştirilirse anında reddedilir.
Master parolanız sunucuda asla saklanmaz. Anahtarlar, modern anahtar türetme yöntemleriyle kullanıcı sırrından üretilir; bu da kaba kuvvet saldırılarını pratik olmaktan çıkarır.
256-emoji permütasyonu, veri anahtarından türetilen GİZLİ bir alfabedir. Anahtar olmadan bir emoji baytına bile çevrilemez; veritabanı sızsa dahi saldırgan yalnızca anlamsız emoji dizileri görür.
Telefon veya e-posta gibi aranabilir alanlar, geri dönüşümsüz bir indeks değerine dönüştürülerek eşleştirilir. Düz metin hiçbir zaman saklanmaz.
Otomatik istekler, bot ve kaba kuvvet saldırılarına karşı çok katmanlı koruma ve anormallik tespiti uygulanır.
Bir güvenlik açığı mı buldunuz? Detayları bize iletin — ilk yanıt 48 saat, triage 5 iş günü içinde.