QuevaTech Bloga Dön

Açık Kaynak · Güvenli Yazılım

PassGuard: Sıfır-Bulut Mimarisinde Güvenli Parola Yönetimi

QuevaTech Araştırma İnisiyatifi

20 Ağustos 2025 · 6 dk okuma

Zero-Knowledge AES-256-GCM Argon2id

AES-256-GCM şifreleme ve Argon2id anahtar türetme ile tasarlanan PassGuard, kullanıcı verilerinin yalnızca cihazda şifrelenerek saklandığı sıfır-bilgi mimarisini pratikte uygular. Kriptografik tasarım kararları ve güvenlik denetim süreci bu yazıda ele alınmaktadır.

Sıfır-Bulut (Zero-Cloud) Mimarisi

PassGuard'ın temel tasarım ilkesi şudur: sunucu hiçbir zaman düz metin veriye erişemez. Şifreleme ve şifre çözme işlemleri tamamen kullanıcının cihazında gerçekleşir. Bulut yalnızca şifreli blob'ları depolar; matematiksel olarak bile olsa içeriğe erişim mümkün değildir.

Kriptografik Tasarım

Anahtar Türetme Zinciri

Kullanıcının ana parolasından şifreleme anahtarı türetme süreci:

Ana Parola + Salt → Argon2id → Master Key → HKDF → Vault Key

Şifreleme

Güvenlik Denetim Süreci

PassGuard'ın güvenlik değerlendirmesi kapsamında VirusTotal çoklu motor taraması gerçekleştirilmiş olup temiz sonuç elde edilmiştir. Kaynak kod GitHub'da açık olarak yayımlanmakta ve topluluk denetimi desteklenmektedir.

Proje sayfasına GitHub üzerinden ulaşabilirsiniz.

Bu yazı, QuevaTech Akademik Ar-Ge İnisiyatifi bünyesinde yürütülen araştırmaların özeti niteliğindedir.

Tüm Yazılar