GÜVENLİK MERKEZİ // TRUST CENTRE

Güvenlik ve Güven

Mimarinin tamamı tek sayfada: mühürleme süreci, düğüm mimarisi, tehdit modeli ve kurulum. Bu sayfa teknik değerlendiriciler için hazırlandı.

01MÜHÜRLEME SÜRECİ

SEALING PROCESS

Bir dosya mühürlenirken neler olur?

Dört adım. Her adım bağımsız bir katman; birinin düşmesi diğerlerini düşürmez.

K2 · SUNUCU ZARFI · ML-KEM-768K1 · CİHAZ · X25519 + ML-KEM-768sozlesme_ek-2.pdfLPSKEYANAHTAR SİZDEP·01P·02P·03AES-256-GCMAES-256-GCMAES-256-GCM≤ 5 MB / PARÇA · DÜĞÜME ÖZGÜ KATMAN+…9f2c → …4b07 → …e81aCEIC-BFT · YALNIZCA EKLEMEHER MÜDAHALEYİ AÇIĞA ÇIKARIR
ŞEKİL 01 · MÜHÜRLEME ADIMLARIADIM 1/4
01

Cihazda şifrelenir

Dosya, cihazınızdan ayrılmadan önce hibrit şemayla uçtan uca şifrelenir. Anahtar yalnızca sizde.

X25519 + ML-KEM-768LPSKEY
02

Sunucu zarfa alır

Sunucu her parçayı, anahtarları ML-KEM-768 ile kurulan ek bir zarfa alır. Bu adım düz metin gerektirmez; sunucuya yalnızca şifreli veri ulaşır.

ZARF · ML-KEM-768
03

Parçalanır, düğümlere dağılır

Dosya en fazla 5 MB’lık parçalara bölünür. Her depolama düğümü kendi benzersiz AES-256-GCM katmanını ekler.

PARÇA ≤ 5 MBAES-256-GCM
04

Deftere işlenir

Yetkiler ve denetim geçmişi; kriptografik olarak doğrulanabilir, yalnızca ekleme yapılabilen bir denetim defterine kaydedilir. Bu izinli defterin kripto para veya token ile bir ilgisi yoktur.

CEIC-BFTAPPEND-ONLY

02SAVUNMA DERİNLİĞİ

DEFENCE IN DEPTH

Gerçek düğümler kalabalığa karışır.

Depolama düğümleri, ağda birebir aynı davranan sahte düğümlerin arasına gizlenir. Dışarıdan bakan biri için gerçek düğümleri sahtelerinden ayırt etmenin pratik bir yolu yoktur.

AYIRT EDİLEMEZ.

K1Cihaz şifrelemesi
ANAHTAR: KULLANICI (LPSKEY)
K2Sunucu zarfı
DÜZ METİN GEREKTİRMEZ
K3Düğüm katmanı
DÜĞÜME ÖZGÜ AES-256-GCM
DDefter
CEIC-BFT · YETKİ + DENETİM
TAHMİN #01 · SONUÇ: YANLIŞDAVRANIŞ: BİREBİR AYNI
ŞEKİL 02 · DÜĞÜM KAMUFLAJIGERÇEK DÜĞÜMLER SAHTELERİN ARASINDA

03VARSAYIM: İHLAL

ASSUME BREACH

Ya en kötüsü olursa?

Tasarıma "ihlal olmaz" diye değil, "ihlal oldu" diye başlarız. Altı senaryo, tek sonuç.

SN·01

Tüm ağ trafiği dinleniyor.

Şifreleme cihazda başlar; hatta yalnızca şifreli metin akar.

SONUÇ: ŞİFRELİ METİN
SN·02

Sunucularda root yetkisi ele geçirildi.

Sunucu iş akışı düz metin gerektirmez; ele geçen yalnızca şifreli veridir.

SONUÇ: ŞİFRELİ METİN
SN·03

Depolama düğümleri ve AES anahtarları çalındı.

Altta iki bağımsız katman daha durur: sunucu zarfı ve cihaz şifrelemesi.

SONUÇ: ŞİFRELİ METİN
SN·04

Yetkili bir yönetici kötü niyetli.

İçerik anahtarları yönetici hesaplarına verilmez; her girişim defterde iz bırakır.

SONUÇ: ŞİFRELİ METİN
SN·05

Kapalı bir disk fiziksel olarak çalındı.

Diskte anlamlı tek bir bayt yok; anahtarlar başka ellerde.

SONUÇ: ŞİFRELİ METİN
SN·06

Kuantum bilgisayarlar geldi.

Anahtar kurulumu, kuantum sonrası standart ML-KEM-768 (NIST FIPS 203) ile yapılır. Mimari, "bugün kaydet, yarın çöz" saldırılarına karşı tasarlandı.

SONUÇ: ŞİFRELİ METİN

04ŞİFRELEME, DENETİM VE AÇIKLAMA

ENCRYPTION, AUDIT & DISCLOSURE
T·01

Şifreleme ve anahtarlar

İçerik istemci tarafında şifrelenir ve anahtarlar kurumsal kontrolde tutulur. LpsKey kullanıcıya bağlıdır; sunucu tarafında içerik anahtarı saklanmaz.

T·02

Denetim bütünlüğü

Denetim kaydı; kriptografik olarak doğrulanabilir, yalnızca ekleme yapılabilen bir defterde tutulur. Bu izinli defterin kripto para veya token ile ilgisi yoktur.

T·03

Kuantum sonrası uygulama

Cihaz ve sunucu katmanlarındaki anahtar kurulumunda ML-KEM-768 (NIST FIPS 203) kullanılır. Mimari kripto-çeviktir; algoritmalar ihtiyaç halinde değiştirilebilir.

T·04

Güvence ve sertifikalar

ISO 27001, ISO 9001, ISO 22301, ISO 20000-1 ve SPICE sertifikaları. GDPR, NIST CSF 2.0 ve NIS2 çerçeveleriyle hizalı çalışırız.

T·05

Sorumlu açıklama

Bir güvenlik açığı bulduysanız security@lpschain.com adresine bildirin. Raporlara 72 saat içinde dönüş yapılır; iyi niyetli araştırmalara yasal işlem uygulanmaz.