Şifrele
Çöz
AES-GCM Şifreleme Nasıl Çalışır?
AES-GCM (Galois/Counter Mode), verinizi hem gizler hem de bütünlüğünü doğrulayan "kimlik-doğrulamalı şifreleme" (authenticated encryption) yöntemlerinden biridir. Şifreleme sonunda üretilen veriye, kimlik doğrulama etiketi (authentication tag) adı verilen 16 baytlık ekstra bir blok eklenir; çözme sırasında bu etiket tekrar hesaplanıp karşılaştırılır — şifreli metinde tek bir bayt bile değiştirilmiş veya bozulmuşsa çözme işlemi sessizce yanlış bir sonuç vermez, doğrudan başarısız olur.
Parola neden doğrudan anahtar olarak kullanılmaz? AES-256'nın anahtarı 32 bayt (256 bit) rastgele veridir; girdiğiniz bir parola ise bu kadar rastgele değildir ve doğrudan kullanılırsa saldırganların deneyebileceği olası parola sayısını sınırlar. Bu yüzden parolanız önce PBKDF2 (Password-Based Key Derivation Function 2) adlı bir algoritmadan geçirilir; bu algoritma parolanızı 600.000 kez art arda özetleyerek (SHA-256 ile) bilerek yavaş, tek bir şifreleme anahtarına dönüştürür — bu yavaşlık, bir saldırganın olası milyonlarca parolayı deneyerek anahtarı tahmin etmesini pratik olarak çok daha maliyetli hâle getirir.
Her şifreleme işleminde rastgele bir 16 baytlık "tuz" (salt) ve rastgele bir 12 baytlık başlatma vektörü (IV — initialization vector) üretilir; bu ikisi, gerçek çıktının önüne eklenip birlikte Base64'e kodlanır. Bu yüzden aynı metni aynı parolayla iki kez şifrelediğinizde her seferinde tamamen farklı bir çıktı elde edersiniz — bu bir hata değil, "anlamsal güvenlik" (semantic security) adı verilen bilinçli bir tasarımdır ve şifreli metinden orijinal içerik hakkında hiçbir örüntü/ipucu sızmamasını sağlar. Çözme sırasında salt ve IV, çıktının başından tekrar ayrıştırılıp aynı anahtarı yeniden türetmek için kullanılır.
Dürüst bir sınır: Bu araç tarayıcının yerleşik Web Crypto API'sini (crypto.subtle) kullanır — üçüncü parti bir şifreleme kütüphanesi yüklenmez. AES-256-GCM ve PBKDF2 gerçek, endüstri standardı algoritmalardır; ama hiçbir şifreleme, zayıf bir parolayı güçlü yapamaz. "1234" gibi kısa/tahmin edilebilir bir parola, güçlü bir algoritmayı da anlamsız kılar — uzun, rastgele ve yalnızca sizin bildiğiniz bir parola kullanın ve onu güvenli bir yerde (ör. bir parola yöneticisinde) saklayın.
Bunu da Dene
İşin bitti mi? Sırada bunlar olabilir.
Sık Sorulan Sorular
crypto.subtle) ile hesaplanır, üçüncü parti bir kütüphane kullanılmaz.Son güncelleme: