Sıfır-bilgi PDF paylaşımı, doğru dürüst anlatıldı.
"Uçtan uca şifreli" terimi gevşek kullanılıyor. İşte sıfır-bilgi bir PDF bağlantısının arkasındaki gerçek kriptografik mekanizma — AES-256-GCM, anahtar yönetimi, parça vs parola modları ve sunucunun kelimenin tam anlamıyla yapamadıkları.
Burada "sıfır-bilgi" ne demektir
Pazarlamadan arındırılmış yararlı bir tanım: paylaştığınız dosyayı depolayan hizmetin, onu çözmek için kullanılabilecek hiçbir bilgisi — kriptografik veya operasyonel — yoktur. Anahtar sunucuya hiç dokunmaz, bu yüzden sunucu onu hiçbir koşulda ifşa edemez.
window.crypto.subtle üzerinden. DevTools'ta doğrulanabilir.Bir sıfır-bilgi PDF bağlantısı nasıl oluşturulur
Gönderenin tarayıcısının, sunucunun ve alıcının tarayıcısının tam olarak ne yaptığının — gerçek Web Crypto çağrılarıyla — anlatımı.
Parça modu vs parola modu
Anahtarı alıcıya taşımanın iki yolu. Aynı şifreli metin garantisi, farklı kullanılabilirlik / sızıntı dengeleri.
Anahtar URL hash içinde taşınır (#)
En basit akış: bağlantıyı kopyalayın, alıcıya bir sohbete yapıştırın, tamam. URL'nin # sonrası kısmı, uyumlu hiçbir tarayıcı tarafından hiçbir web sunucusuna gönderilmez — anahtarın gizli kalmasını sağlayan budur.
- Alıcı için tek adım — bağlantıya tıklayın.
- Düşük sürtünme, düşük-orta hassasiyetli paylaşım için uygun.
- Risk: bağlantı ekran görüntüsünde veya tarayıcı senkronizasyonunda sızarsa, dosya da onunla sızar.
- Kanala güvendiğinizde kullanın (imzalı mesajlaşma, dahili sohbet).
Parola ile türetilen anahtar (PBKDF2)
Gönderen bir parola seçer. Tarayıcı 128-bit rastgele bir tuz üzerinde 310.000 yineleme ile PBKDF2-SHA256 kullanarak 256-bit bir anahtar türetir. Tuz sunucu tarafında saklanır; parola band-dışı paylaşılır (telefon, Signal, yüz yüze).
- İki-faktör paylaşım: bağlantı ve parola ayrı yolculuklar eder.
- Yalnızca bağlantı yetmez — şifreli metin okunamaz kalır.
- Parola gücü önemlidir: 310bin yineleme kaba kuvveti yavaşlatır ama 6 karakterlik bir parolayı kurtarmaz.
- Bağlantı iletilme veya tam güvenmediğiniz bir yerde saklanma ihtimali olduğunda kullanın.
| Özellik | Parça modu | Parola modu |
|---|---|---|
| Anahtar taşıyıcı | URL hash (#) | Parola + tuz |
| Sunucu anahtarı hiç görür mü | Hayır | Hayır |
| Sunucu depolar | Şifreli metin + IV | Şifreli metin + IV + tuz |
| Alıcı sürtünmesi | Bağlantıya tıkla | Bağlantıya tıkla + parola yaz |
| Ekran görüntüsüyle sızıntı | Evet (bağlantı = anahtar) | Hayır (bağlantı tek başına işe yaramaz) |
| Kaba kuvvete dayanıklı | 256-bit rastgele | Parolaya bağlı |
| En iyi kullanım | Güvenilir kanallarda düşük-sürtünmeli paylaşım | Daha yüksek hassasiyetli paylaşım |
Sunucuda depolanan şifreli metin sizi neden hâlâ korur
Sık sorulan soru: "Sunucunuzdaysa nasıl özel?" Cevap: şifreli metin dosya değildir. Anahtar olmadan, rastgele görünen baytlardan ibarettir. Pratikte bunun anlamı şudur.
warningDürüst sınırlamalar
Sıfır-bilgi uç nokta güvenliğini çözmez. Gönderenin veya alıcının cihazındaki kötü amaçlı yazılım bellekten anahtarı çalabilir. Ele geçirilmiş bir tarayıcı eklentisi şifre çözülmüş dosyayı okuyabilir. Ve grup sohbetinde iletilen bir bağlantı her kriptografik garantiyi geçersiz kılar. Mimari bir ihlalin maliyetini artırır; tüm riski ortadan kaldırmaz.
Sıfır-bilgi vs diğer "güvenli" seçenekler
Bir PDF paylaşmak için yaygın seçeneklerin net bir karşılaştırması. "Güvenli" etiketli seçeneklerin çoğu aktarım-şifrelidir ancak sıfır-bilgi değildir.
| Seçenek | Aktarımda TLS | Sunucu dosyayı okuyabilir | Süre sonu | Alıcı hesabı |
|---|---|---|---|---|
| E-posta eki | Genellikle evet | Evet — her atlamada | Sonsuza dek | Gerekli değil |
| Genel bulut paylaşım bağlantısı | Evet | Evet | İsteğe bağlı | Bazen |
| Parola korumalı PDF | Evet | Evet (barındırıcıda dosya varsa) | Asla | Gerekli değil |
| PDF Pro (parça modu) | Evet | Hayır | 24 saat / 30 gün | Gerekli değil |
| PDF Pro (parola modu) | Evet | Hayır | 24 saat / 30 gün | Gerekli değil |
Related reading
Sıkça sorulan sorular
Sıfır-bilgi PDF paylaşımı gerçekte ne demektir?
Sıfır-bilgi paylaşım için PDF Pro hangi şifrelemeyi kullanır?
Parça modu ile parola modu arasındaki fark nedir?
# sonrası) koyar ve tarayıcılar bunu hiçbir sunucuya asla göndermez. Tam bağlantıya sahip olan herkes şifreyi çözebilir. Parola modu anahtarı gönderenin seçtiği bir paroladan türetir; şifreli metin onsuz okunamaz. Bağlantı sızarsa parola modu daha güvenlidir; düşük-sürtünme paylaşım için parça modu daha kolaydır. Yukarıdaki karşılaştırma tablosuna bakın.Bir URL parçası şifreleme anahtar taşıyıcısı olarak gerçekten güvenli mi?
# sonrası) sunucuya asla iletmez. Tarayıcı tarafında kalır ve yalnızca alıcının sekmesinde çalışan JavaScript tarafından görülebilir. Paylaşım bağlantısının kendisini şifre çözme kimliği yapan da budur — anahtar yüklemeyle değil, alıcıyla birlikte gider. Bunu tarayıcınızın Ağ sekmesinde doğrulayabilirsiniz: istek URL'si ? veya #'de kesilir.PDF Pro veya bir mahkeme sıfır-bilgi paylaşımla depolanan dosyaları okuyabilir mi?
Bağlantıyı kaybedersem veya parolayı unutursam ne olur?
Sıfır-bilgi PDF paylaşımı ücretsiz mi?
Alıcının hesabı gerekli mi?
Bir sıfır-bilgi bağlantısı gönderin. Programa göre süresi bitsin.
Tarayıcınızda AES-256-GCM şifreleme. Kayıt yok, sunucu tarafı düz metin yok, kurtarma arka kapısı yok.
sendŞifreli Bağlantı Oluştur