Güvenlik Mimarisi

İstemci tarafı şifreleme (CSE) protokollerimiz ve güvensiz depolama altyapımıza ilişkin teknik özellikler.

Güvenlik temelleri

  • Uçtan uca şifreleme tarayıcınızda—yüklemeden önce yerelde şifrelenir, böylece düz metin cihazınızı asla terk etmez.
  • Şifreleme/çözme anahtarı tarayıcınızda üretilir ve paylaşılan bağlantıya gömülür. PrivateNote.ai onu asla almaz veya saklamaz.
  • Sunucularımız yalnızca şifreli metin saklar ve çözmek için gereken anahtarlara sahip değildir.

İstemci tarafı şifreleme

Notlar iletimden önce tarayıcı belleğinde Web Crypto API kullanılarak yerelde şifrelenir. Sunucu yalnızca ortaya çıkan şifreli metin bloğunu görür.

Anahtar işleme

Standart özel notlar ham 256 bit anahtarı URL parçasında (#...) Base64url olarak kodlar. Şifre korumalı notlar içerik anahtarını Argon2id ile türetilen anahtarlarla sarar.

Paylaşılan bağlantı nota erişim verir. Yalnızca hedef alıcılarla paylaşın.

Kriptografi

Simetrik şifreleme

  • AES-256-GCM

    128 bit kimlik doğrulama etiketleri ve not kimliği, süre sonu ve okuma limitlerini bağlayan ek kimlik doğrulamalı veri (AAD) ile kimlik doğrulamalı şifreleme. 256 bit anahtarlar Grover tarzı kuantum anahtar aramasına karşı bile pratik bir engel olmayı sürdürür.

  • 12 bayt kriptografik IV

    Benzersiz başlatma vektörleri birden fazla notta örüntü tanınmasını önler.

Anahtar türetme (KDF)

  • Argon2id (v2 profili)

    Şifre korumalı notlar kaba kuvvet maliyetini artırmak için bellek-zor parametrelerle (time=3, memory=64 MiB, parallelism=1) Argon2id kullanır, özellikle GPU/ASIC saldırganlarına karşı.

  • 16 bayt kriptografik tuz

    Not başına benzersiz tuz, gökkuşağı tablosu saldırılarına karşı koruma sağlar.

Altyapı ve operasyonel güvenlik

AB yargı yetkisi depolama

Kimlik doğrulama verileri, şifreli notlar ve operasyonel kayıtlar AB yargı yetkisi altyapısında saklanır.

Atomik durum yönetimi

Cloudflare Durable Objects, bir kez okuma mantığı için atomik tutarlılık sağlar; yarış koşullarını ve çift tüketimi önler.

İzleme çerezi yok

Durumsuz API. Reklam veya izleme pikseli asla yüklenmez.

Turnstile doğrulaması

Yalnızca insan istek doğrulaması kaba kuvvet not numaralandırmasını önler.

Tedarik zinciri ve bütünlük

Şifreleme tarayıcınızda çalıştığı için yüklediğiniz uygulama paketi güven modelinin parçasıdır. Statik barındırma, sabitlenmiş CI derlemeleri ve tarayıcı korumalarına dayanırız—ele geçirilmiş bir istemciye karşı garanti değil, ancak neyin çalışabileceğine dair bilinçli sınırlar.

Dağıtım ve tarayıcı korumaları
  • CI’den içerik karmalı derleme varlıklarıyla statik Cloudflare Pages dağıtımları
  • HTTP İçerik Güvenliği Politikası ve güvenlik başlıkları; izin listeleri yalnızca özelliklerin gerektirdiği yerde (Turnstile, cihaz üzeri AI CDN’leri, WASM)
  • package-lock.json’dan yeniden üretilebilir kurulumlar (dağıtım hatlarında npm ci)
  • Cloudflare kenarında HSTS (ön yükleme) ile HTTPS
  • Reklam veya analitik betiği yok; üçüncü taraf JS esas olarak Turnstile ve bu özellikleri kullandığınızda isteğe bağlı AI CDN yüklemeleridir

AI veri işleme

Not taslağı yazarken AI isteğe bağlıdır—güvenli bir bağlantı oluşturmak için ona ihtiyacınız yoktur. Kullandığınızda cihaz üzeri Private AI ile isteğe bağlı Cloud Assist arasında seçim yapın; gizlilik sınırları farklıdır.

Private AI (cihaz üzeri)

Gizlilik

Tarayıcınızda çalışır (WebLLM). Taslak metin çıkarım için PrivateNote.ai’ye veya herhangi bir üçüncü tarafa gönderilmez.

Kaydettikten sonra

Metniniz yerelde işlenir. Yalnızca şifreli not yüklenir—AI istemi sunucularımıza gitmez.

Cihaz gereksinimleri

Desteklendiğinde WebGPU özellikli masaüstlerinde Qwen3 0.6B veya Gemma 2 2B yükleriz. Model ağırlıkları için en fazla ~1 GB tarayıcı depolaması ve bunları çalıştıracak GPU belleği bekleyin. Çoğu zaman telefonlarda veya zayıf dizüstülerde çalışmaz—Cloud Assist kullanın veya AI olmadan yazın.

İlk kurulum

İlk kullanım nicelenmiş ağırlıkları (en fazla ~1 GB) genel CDN’lerden (ör. Hugging Face veya jsDelivr) indirebilir—şifreli not yüklemenizden ayrı. Sonraki oturumlar önbellekteki ağırlıkları yeniden kullanabilir.

Cloud Assist (barındırılan)

Gizlilik

Cloudflare Workers AI üzerinde çalışır (Google Gemma 4 26B). Açıkça katılmanız gerekir—taslak düz metin cihazınızı terk eder. Cloud Assist’i onaylayana kadar hiçbir şey gönderilmez.

Kaydettikten sonra

Yalnızca şifreli not yüklenir. Taslak yazılırken isteminiz PrivateNote.ai Worker üzerinden düz metin geçer—saklamayız, ancak Cloudflare işlemeden önce kenarımız o istek için onu işler.

Cihaz gereksinimleri

Ağ bağlantılı herhangi bir modern tarayıcıGPU veya büyük yerel depolama gerekmez. Private AI cihazınızda çalışamadığında veya barındırılan taslağı seçtiğinizde kullanılır.

İlk kurulum

Gerekmez. Model indirmesi, kurulum adımı veya yerel önbellek yok—istendiğinde katılın ve bir taslak gönderin.

Tehdit modeli ve sınırlamalar

Yararlı bir tehdit modeli neyi koruduğumuzu, kime karşı koruduğumuzu, ne varsaydığımızı, hangi kontrollerin geçerli olduğunu — ve açıkça kapsamadığımızı belirtir. Bu sayfanın önceki korumaları bölüm 4’e karşılık gelir; 1–3 ve 5. bölümler sınırları tanımlar.

Neyi koruyoruz

  • Not düz metni

  • Şifreleme anahtarları

  • Bir kez okuma güvenceleri

  • Süre sonu ve okuma limitleri

  • Kullanıcı hesap verileri

  • Kimlik doğrulama kimlik bilgileri

Varsayımlar

  • Kullanıcının cihazı ve tarayıcısı şifreleme veya çözme sırasında güvenilirdir.
  • Tarayıcı Web Crypto’yu doğru uygular.
  • Kökenimize TLS amaçlandığı gibi çalışır.
  • Teslim edilen uygulama kodu kötü niyetle değiştirilmemiştir (bkz. Tedarik zinciri ve bütünlük).
  • Not bağlantısı yalnızca hedef alıcılarla paylaşılır.

Neyi kapsıyoruz

  • Sunucu veya veritabanı ele geçirme (yalnızca durağan şifreli metin)
  • Saklanan notlara erişen kötü niyetli veya meraklı yöneticiler
  • Depolama veya altyapı sağlayıcısı ihlali
  • Not trafiğinin ağ üzerinden dinlenmesi (TLS artı şifreli metin)
  • Otomatik not numaralandırma ve kötüye kullanım (Turnstile, hız limitleri)
  • Şifre korumalı notlara kaba kuvvet denemeleri (Argon2id)
  • Hesap ele geçirme denemeleri (HttpOnly oturumlar, girişte döndürme, hız limitleri, isteğe bağlı TOTP, hassas eylemler için adım yükseltme)
  • Bir kez okunan notların ikinci getirmesi veya yeniden oynatılması (ilk görünümde atomik tüketim)

Neyi kapsamıyoruz

  • Gönderen veya alıcı cihazlarındaki kötü amaçlı yazılım
  • Kötü niyetli tarayıcı uzantıları
  • Ele geçirilmiş işletim sistemleri
  • Ekran yakalama veya kayıt yazılımı
  • Pano izleme
  • Tam not URL’sini (# parça anahtarı dahil) güvensiz kanallar üzerinden veya yetkisiz taraflarla paylaşmak
  • Teslim edilen JavaScript uygulamasının ele geçirilmesi
  • Kullanıcılara yönelik oltalama saldırıları
  • Sosyal mühendislik
  • İsteğe bağlı Cloud Assist çıkarımı (taslak düz metninin üçüncü taraf işlemesi)

Teknik bütünlük

Pazarlama iddialarından çok netlik ve ölçülebilir güvenlik güvencelerine öncelik veririz.

Güvenli oturumu başlat