0Pricing
Cryptology Academy · Ders

Mesajlaşma Uygulamalarında Şifreleme

Signal, WhatsApp ve iMessage'ın konuşmalarınızı gizli tutmak için uçtan uca şifrelemeyi nasıl kullandığını keşfedin.

Mesajlaşma Uygulamalarında Şifreleme, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Uçtan Uca Şifreleme Nedir

Uçtan uca şifreleme (E2E), iletilerin gönderenin cihazında şifrelenmesi ve yalnızca alıcının cihazında şifresinin çözülebilmesi anlamına gelir. Aradaki hiçbir sunucu, mesajlaşma platformunun kendisi bile, iletilerinizi okuyamaz.

Bu, hizmet sağlayıcının anahtarları elinde tuttuğu ve teknik olarak tüm iletileri okuyabildiği eski sistemlerden temel bir kopuştur.

Signal Protokolü

WhatsApp, Signal ve diğer birçok uygulama, ilk olarak Open Whisper Systems tarafından geliştirilen Signal Protokolü'nü kullanır. Bu protokol, Çift Mandal Algoritması ve X3DH (Genişletilmiş Üçlü Diffie-Hellman) anahtar uzlaşması dâhil olmak üzere çeşitli kriptografik teknikleri birleştirir.

Protokol ileri gizlilik sağlar; yani tek bir oturum anahtarı ele geçirilse bile geçmiş iletiler güvenli kalır.

Mesajlaşmada Anahtar Değişimi

İki taraf güvenli iletişim kurmadan önce, paylaşılan bir sır üzerinde ağ üzerinden göndermeden anlaşmalıdır. Diffie-Hellman anahtar değişimi, iki tarafın herkese açık bir kanal üzerinden bile aynı sırrı birbirinden bağımsız olarak türetmesini sağlar.

Mesajlaşma uygulamalarında bu işlem, her yeni konuşma başlattığınızda otomatik ve görünür olmadan gerçekleşir.

E2E Gizliliğiniz İçin Ne Anlama Gelir

Uçtan uca şifrelemeyle iletileriniz telefonunuzdan çıkmadan önce şifreli metne dönüştürülür. Sunucu yalnızca yorumlayamayacağı şifreli veri bloklarını görür.

Bu, bir mesajlaşma şirketi devletin mahkeme celbini alsa veya saldırıya uğrasa bile konuşmalarınızın gerçek içeriğinin korunduğu anlamına gelir.

Üstveri ve İçerik Gizliliği

E2E şifreleme kullanılsa bile üstveri her zaman korunmaz. Platform yine de kiminle, ne zaman, ne sıklıkta ve ne kadar süreyle konuştuğunuzu bilebilir.

Signal, üstveri toplamayı en aza indirerek çoğu platformdan daha ileri gider. WhatsApp içeriği şifrelerken üstveriyi ana şirketi Meta ile paylaşır.

Apple iMessage ve E2E

Gönderen ve alıcı, iMessage etkin Apple cihazları kullanıyorsa Apple'ın iMessage'ı uçtan uca şifreleme kullanır. İletiler mavi baloncuk olarak görünür. SMS'e geri dönüldüğünde iletiler yeşil görünür ve şifrelenmez.

Ancak Apple keys elinde tutar; bu nedenle iCloud'da saklanan iMessage yedekleri, iCloud Gelişmiş Veri Koruması etkinleştirilmedikçe varsayılan olarak uçtan uca şifrelenmez.

Telegram'ın Hibrit Yaklaşımı

Telegram hibrit bir model kullanır. Normal sohbetler aktarılırken ve Telegram sunucularında saklanırken şifrelenir, ancak Telegram keys elinde tutar ve teorik olarak bunlara erişebilir.

Telegram'daki yalnızca "Gizli Sohbetler", MTProto protokolüyle gerçek uçtan uca şifreleme kullanır. Grup sohbetleri ve kanallar E2E ile şifrelenmez.

Sunucular E2E İletilerini Neden Okuyamaz

Bir E2E sisteminde keys kullanıcı cihazlarında oluşturulur ve saklanır; sunucularda asla tutulmaz. Sunucu yalnızca ileti aktarımı görevi görür ve şifreli paketleri bir cihazdan diğerine iletir.

Cihazınızdaki özel anahtar olmadan şifreli metnin şifresini çözmek, çok büyük hesaplama kaynaklarıyla bile hesaplama açısından olanaksızdır.

Depolama Sırasında ve Aktarım Sırasında Şifreleme

Aktarım sırasında şifreleme, TLS'nin bir web sunucusuna bağlantınızı güvenceye alması gibi, verilerin ağ üzerinden ilerlerken korunmasını sağlar. Depolama sırasında şifreleme, telefonunuzun şifreli depolaması gibi diskte saklanan verileri korur.

Gerçek E2E şifreleme her ikisini de kapsar: iletiler aktarılmadan önce şifrelenir ve sunucularda saklanırken de şifreli kalır.

Anahtarlar Ele Geçirildiğinde

Saldırgan cihazınıza ve özel anahtarınıza erişirse iletilerin şifresini çözebilir. Bu nedenle cihaz güvenliği, şifreleme algoritmasının kendisi kadar önemlidir.

Signal Protokolü'nün Çift Mandal algoritması her ileti için yeni keys üretir; böylece tek bir anahtarın ele geçirilmesi geçmiş veya gelecekteki iletileri açığa çıkarmaz. Bu özelliğe ileri ve geleceğe dönük gizlilik denir.

Kişilerinizi Doğrulama: Güvenlik Numaraları

Çoğu E2E mesajlaşma uygulaması, "güvenlik numaralarını" veya "güvenlik kodlarını" bant dışı yollarla, örneğin yüz yüze ya da telefon görüşmesiyle karşılaştırarak doğru kişiyle konuştuğunuzu doğrulamanıza olanak tanır.

Signal'da her konuşmanın, her iki tarafın açık anahtarlarından oluşan benzersiz bir güvenlik numarası vardır. Numara her iki telefonda da eşleşiyorsa aranızda bir MITM saldırısı gerçekleşmiyordur.

Uçtan Uca Şifreleme Bilgi Sınaması

Uçtan uca şifrelemeyi anlayıp anlamadığınızı sınayın.

Önemli Noktalar: Mesajlaşma Şifrelemesi

Uçtan uca şifreleme, Signal'ın Çift Mandal'ı gibi protokoller kullanarak iletileri yalnızca gönderenin ve alıcının okuyabilmesini sağlar. İçerik şifrelenmiş olsa bile üstveri görünür olabilir.

Cihaz güvenliği, E2E korumasının son savunma hattıdır. Signal gibi uygulamalar üstveriyi en aza indirirken Telegram gibi diğerleri, gerçek E2E için Gizli Sohbetler'i elle etkinleştirmenizi gerektirir.

Sıkça Sorulan Sorular

“Mesajlaşma Uygulamalarında Şifreleme” dersi ücretsiz mi?

Evet — “Mesajlaşma Uygulamalarında Şifreleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“Mesajlaşma Uygulamalarında Şifreleme” dersinde ne öğreneceğim?

Signal, WhatsApp ve iMessage'ın konuşmalarınızı gizli tutmak için uçtan uca şifrelemeyi nasıl kullandığını keşfedin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Mesajlaşma Uygulamalarında Şifreleme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Mesajlaşma Uygulamalarında Şifreleme
  2. Bankalar İşlemlerinizi Nasıl Korur
  3. Kriptografi Olmadan İnternet
  4. Dijital Yaşamınız ve Kriptografi
← Cryptology Academy Sayfasına Dön