Güvenlik ve Güven
Mimarinin tamamı tek sayfada: mühürleme süreci, düğüm mimarisi, tehdit modeli ve kurulum. Bu sayfa teknik değerlendiriciler için hazırlandı.
01MÜHÜRLEME SÜRECİ
SEALING PROCESSBir dosya mühürlenirken neler olur?
Dört adım. Her adım bağımsız bir katman; birinin düşmesi diğerlerini düşürmez.
Cihazda şifrelenir
Dosya, cihazınızdan ayrılmadan önce hibrit şemayla uçtan uca şifrelenir. Anahtar yalnızca sizde.
Sunucu zarfa alır
Sunucu her parçayı, anahtarları ML-KEM-768 ile kurulan ek bir zarfa alır. Bu adım düz metin gerektirmez; sunucuya yalnızca şifreli veri ulaşır.
Parçalanır, düğümlere dağılır
Dosya en fazla 5 MB’lık parçalara bölünür. Her depolama düğümü kendi benzersiz AES-256-GCM katmanını ekler.
Deftere işlenir
Yetkiler ve denetim geçmişi; kriptografik olarak doğrulanabilir, yalnızca ekleme yapılabilen bir denetim defterine kaydedilir. Bu izinli defterin kripto para veya token ile bir ilgisi yoktur.
02SAVUNMA DERİNLİĞİ
DEFENCE IN DEPTHGerçek düğümler kalabalığa karışır.
Depolama düğümleri, ağda birebir aynı davranan sahte düğümlerin arasına gizlenir. Dışarıdan bakan biri için gerçek düğümleri sahtelerinden ayırt etmenin pratik bir yolu yoktur.
AYIRT EDİLEMEZ.
03VARSAYIM: İHLAL
ASSUME BREACHYa en kötüsü olursa?
Tasarıma "ihlal olmaz" diye değil, "ihlal oldu" diye başlarız. Altı senaryo, tek sonuç.
Tüm ağ trafiği dinleniyor.
Şifreleme cihazda başlar; hatta yalnızca şifreli metin akar.
SONUÇ: ŞİFRELİ METİNSunucularda root yetkisi ele geçirildi.
Sunucu iş akışı düz metin gerektirmez; ele geçen yalnızca şifreli veridir.
SONUÇ: ŞİFRELİ METİNDepolama düğümleri ve AES anahtarları çalındı.
Altta iki bağımsız katman daha durur: sunucu zarfı ve cihaz şifrelemesi.
SONUÇ: ŞİFRELİ METİNYetkili bir yönetici kötü niyetli.
İçerik anahtarları yönetici hesaplarına verilmez; her girişim defterde iz bırakır.
SONUÇ: ŞİFRELİ METİNKapalı bir disk fiziksel olarak çalındı.
Diskte anlamlı tek bir bayt yok; anahtarlar başka ellerde.
SONUÇ: ŞİFRELİ METİNKuantum bilgisayarlar geldi.
Anahtar kurulumu, kuantum sonrası standart ML-KEM-768 (NIST FIPS 203) ile yapılır. Mimari, "bugün kaydet, yarın çöz" saldırılarına karşı tasarlandı.
SONUÇ: ŞİFRELİ METİN04ŞİFRELEME, DENETİM VE AÇIKLAMA
ENCRYPTION, AUDIT & DISCLOSUREŞifreleme ve anahtarlar
İçerik istemci tarafında şifrelenir ve anahtarlar kurumsal kontrolde tutulur. LpsKey kullanıcıya bağlıdır; sunucu tarafında içerik anahtarı saklanmaz.
Denetim bütünlüğü
Denetim kaydı; kriptografik olarak doğrulanabilir, yalnızca ekleme yapılabilen bir defterde tutulur. Bu izinli defterin kripto para veya token ile ilgisi yoktur.
Kuantum sonrası uygulama
Cihaz ve sunucu katmanlarındaki anahtar kurulumunda ML-KEM-768 (NIST FIPS 203) kullanılır. Mimari kripto-çeviktir; algoritmalar ihtiyaç halinde değiştirilebilir.
Güvence ve sertifikalar
ISO 27001, ISO 9001, ISO 22301, ISO 20000-1 ve SPICE sertifikaları. GDPR, NIST CSF 2.0 ve NIS2 çerçeveleriyle hizalı çalışırız.
Sorumlu açıklama
Bir güvenlik açığı bulduysanız security@lpschain.com adresine bildirin. Raporlara 72 saat içinde dönüş yapılır; iyi niyetli araştırmalara yasal işlem uygulanmaz.