Bu sayfada
Güvenlik Mimarisi
İstemci tarafı şifreleme (CSE) protokollerimiz ve güvensiz depolama altyapımıza ilişkin teknik özellikler.
Güvenlik temelleri
- Uçtan uca şifreleme tarayıcınızda—yüklemeden önce yerelde şifrelenir, böylece düz metin cihazınızı asla terk etmez.
- Şifreleme/çözme anahtarı tarayıcınızda üretilir ve paylaşılan bağlantıya gömülür. PrivateNote.ai onu asla almaz veya saklamaz.
- Sunucularımız yalnızca şifreli metin saklar ve çözmek için gereken anahtarlara sahip değildir.
İstemci tarafı şifreleme
Notlar iletimden önce tarayıcı belleğinde Web Crypto API kullanılarak yerelde şifrelenir. Sunucu yalnızca ortaya çıkan şifreli metin bloğunu görür.
Anahtar işleme
Standart özel notlar ham 256 bit anahtarı URL parçasında (#...) Base64url olarak kodlar. Şifre korumalı notlar içerik anahtarını Argon2id ile türetilen anahtarlarla sarar.
Paylaşılan bağlantı nota erişim verir. Yalnızca hedef alıcılarla paylaşın.
Kriptografi
Simetrik şifreleme
AES-256-GCM
128 bit kimlik doğrulama etiketleri ve not kimliği, süre sonu ve okuma limitlerini bağlayan ek kimlik doğrulamalı veri (AAD) ile kimlik doğrulamalı şifreleme. 256 bit anahtarlar Grover tarzı kuantum anahtar aramasına karşı bile pratik bir engel olmayı sürdürür.
12 bayt kriptografik IV
Benzersiz başlatma vektörleri birden fazla notta örüntü tanınmasını önler.
Anahtar türetme (KDF)
Argon2id (v2 profili)
Şifre korumalı notlar kaba kuvvet maliyetini artırmak için bellek-zor parametrelerle (time=3, memory=64 MiB, parallelism=1) Argon2id kullanır, özellikle GPU/ASIC saldırganlarına karşı.
16 bayt kriptografik tuz
Not başına benzersiz tuz, gökkuşağı tablosu saldırılarına karşı koruma sağlar.
Altyapı ve operasyonel güvenlik
AB yargı yetkisi depolama
Kimlik doğrulama verileri, şifreli notlar ve operasyonel kayıtlar AB yargı yetkisi altyapısında saklanır.
Atomik durum yönetimi
Cloudflare Durable Objects, bir kez okuma mantığı için atomik tutarlılık sağlar; yarış koşullarını ve çift tüketimi önler.
İzleme çerezi yok
Durumsuz API. Reklam veya izleme pikseli asla yüklenmez.
Turnstile doğrulaması
Yalnızca insan istek doğrulaması kaba kuvvet not numaralandırmasını önler.
Tedarik zinciri ve bütünlük
Şifreleme tarayıcınızda çalıştığı için yüklediğiniz uygulama paketi güven modelinin parçasıdır. Statik barındırma, sabitlenmiş CI derlemeleri ve tarayıcı korumalarına dayanırız—ele geçirilmiş bir istemciye karşı garanti değil, ancak neyin çalışabileceğine dair bilinçli sınırlar.
Dağıtım ve tarayıcı korumaları
- CI’den içerik karmalı derleme varlıklarıyla statik Cloudflare Pages dağıtımları
- HTTP İçerik Güvenliği Politikası ve güvenlik başlıkları; izin listeleri yalnızca özelliklerin gerektirdiği yerde (Turnstile, cihaz üzeri AI CDN’leri, WASM)
- package-lock.json’dan yeniden üretilebilir kurulumlar (dağıtım hatlarında npm ci)
- Cloudflare kenarında HSTS (ön yükleme) ile HTTPS
- Reklam veya analitik betiği yok; üçüncü taraf JS esas olarak Turnstile ve bu özellikleri kullandığınızda isteğe bağlı AI CDN yüklemeleridir
AI veri işleme
Not taslağı yazarken AI isteğe bağlıdır—güvenli bir bağlantı oluşturmak için ona ihtiyacınız yoktur. Kullandığınızda cihaz üzeri Private AI ile isteğe bağlı Cloud Assist arasında seçim yapın; gizlilik sınırları farklıdır.
Private AI (cihaz üzeri)
Gizlilik
Tarayıcınızda çalışır (WebLLM). Taslak metin çıkarım için PrivateNote.ai’ye veya herhangi bir üçüncü tarafa gönderilmez.
Kaydettikten sonra
Metniniz yerelde işlenir. Yalnızca şifreli not yüklenir—AI istemi sunucularımıza gitmez.
Cihaz gereksinimleri
Desteklendiğinde WebGPU özellikli masaüstlerinde Qwen3 0.6B veya Gemma 2 2B yükleriz. Model ağırlıkları için en fazla ~1 GB tarayıcı depolaması ve bunları çalıştıracak GPU belleği bekleyin. Çoğu zaman telefonlarda veya zayıf dizüstülerde çalışmaz—Cloud Assist kullanın veya AI olmadan yazın.
İlk kurulum
İlk kullanım nicelenmiş ağırlıkları (en fazla ~1 GB) genel CDN’lerden (ör. Hugging Face veya jsDelivr) indirebilir—şifreli not yüklemenizden ayrı. Sonraki oturumlar önbellekteki ağırlıkları yeniden kullanabilir.
Cloud Assist (barındırılan)
Gizlilik
Cloudflare Workers AI üzerinde çalışır (Google Gemma 4 26B). Açıkça katılmanız gerekir—taslak düz metin cihazınızı terk eder. Cloud Assist’i onaylayana kadar hiçbir şey gönderilmez.
Kaydettikten sonra
Yalnızca şifreli not yüklenir. Taslak yazılırken isteminiz PrivateNote.ai Worker üzerinden düz metin geçer—saklamayız, ancak Cloudflare işlemeden önce kenarımız o istek için onu işler.
Cihaz gereksinimleri
Ağ bağlantılı herhangi bir modern tarayıcı—GPU veya büyük yerel depolama gerekmez. Private AI cihazınızda çalışamadığında veya barındırılan taslağı seçtiğinizde kullanılır.
İlk kurulum
Gerekmez. Model indirmesi, kurulum adımı veya yerel önbellek yok—istendiğinde katılın ve bir taslak gönderin.
Tehdit modeli ve sınırlamalar
Yararlı bir tehdit modeli neyi koruduğumuzu, kime karşı koruduğumuzu, ne varsaydığımızı, hangi kontrollerin geçerli olduğunu — ve açıkça kapsamadığımızı belirtir. Bu sayfanın önceki korumaları bölüm 4’e karşılık gelir; 1–3 ve 5. bölümler sınırları tanımlar.
Neyi koruyoruz
Not düz metni
Şifreleme anahtarları
Bir kez okuma güvenceleri
Süre sonu ve okuma limitleri
Kullanıcı hesap verileri
Kimlik doğrulama kimlik bilgileri
Varsayımlar
- Kullanıcının cihazı ve tarayıcısı şifreleme veya çözme sırasında güvenilirdir.
- Tarayıcı Web Crypto’yu doğru uygular.
- Kökenimize TLS amaçlandığı gibi çalışır.
- Teslim edilen uygulama kodu kötü niyetle değiştirilmemiştir (bkz. Tedarik zinciri ve bütünlük).
- Not bağlantısı yalnızca hedef alıcılarla paylaşılır.
Neyi kapsıyoruz
- Sunucu veya veritabanı ele geçirme (yalnızca durağan şifreli metin)
- Saklanan notlara erişen kötü niyetli veya meraklı yöneticiler
- Depolama veya altyapı sağlayıcısı ihlali
- Not trafiğinin ağ üzerinden dinlenmesi (TLS artı şifreli metin)
- Otomatik not numaralandırma ve kötüye kullanım (Turnstile, hız limitleri)
- Şifre korumalı notlara kaba kuvvet denemeleri (Argon2id)
- Hesap ele geçirme denemeleri (HttpOnly oturumlar, girişte döndürme, hız limitleri, isteğe bağlı TOTP, hassas eylemler için adım yükseltme)
- Bir kez okunan notların ikinci getirmesi veya yeniden oynatılması (ilk görünümde atomik tüketim)
Neyi kapsamıyoruz
- Gönderen veya alıcı cihazlarındaki kötü amaçlı yazılım
- Kötü niyetli tarayıcı uzantıları
- Ele geçirilmiş işletim sistemleri
- Ekran yakalama veya kayıt yazılımı
- Pano izleme
- Tam not URL’sini (# parça anahtarı dahil) güvensiz kanallar üzerinden veya yetkisiz taraflarla paylaşmak
- Teslim edilen JavaScript uygulamasının ele geçirilmesi
- Kullanıcılara yönelik oltalama saldırıları
- Sosyal mühendislik
- İsteğe bağlı Cloud Assist çıkarımı (taslak düz metninin üçüncü taraf işlemesi)
Teknik bütünlük
Pazarlama iddialarından çok netlik ve ölçülebilir güvenlik güvencelerine öncelik veririz.