Kasa

Gizli, kilitli, şifreli — tek şeymiş gibi satılan üç ayrı şey

Hemen herkesin, birine fotoğraf göstermek için telefonunu uzattığında ekranda belirmesini istemediği birkaç dosyası var. Bu işi çözmeyi vaat eden uygulamalar, üzerinde asma kilit resmi olan bir klasörden anahtarsız gerçekten okunamayan bir şeye kadar uzanıyor; dışarıdan hepsi birbirinin aynısı görünüyor. Fark, ancak önemli olduğu gün ortaya çıkıyor.

9 dakikalık okuma Güncellendi 29 Temmuz 2026

  • 0 kopya İyi kurulmuş bir kasanın cihazının dışında tuttuğu anahtar sayısı
  • 2 kapı Hatırladığın şifre ve başka bir yere sakladığın kurtarma kodu
  • 1 kural İkisi de giderse dosyalar okunamaz kalır — senin için de, uygulamayı yazan için de

“Gizli” çoğunlukla ne anlama geliyor

Fotoğraflar’daki Gizli albüm, çoğu kişinin zaten kullandığı sürüm; net konuşmakta fayda var: içindekileri ana ızgaradan çıkarıyor ve iOS 16’dan beri albümün önüne Face ID koyuyor. Yapmadığı şey, dosyayı değiştirmek. Fotoğraf olduğu gibi duruyor, iCloud Fotoğraflar’a senkronize olmaya devam ediyor, fotoğraf kitaplığına erişim verdiğin her uygulamaya yine dönüyor ve cihaz şifreni bilen biri açabiliyor — çünkü Face ID’nin geri düşüşü cihaz şifresi. Bu koruma değil, toparlama; bir arkadaşın bir kare fazla kaydırması ihtimaline karşı da toparlamak fazlasıyla yeterli.

Bir üst basamak, şifre arkasındaki klasör — kendine kasa diyen uygulamaların çoğu aslında bu. Bir PIN ekranı var, arkasında da diskte olağan haliyle duran dosyaların listesi. Bu, telefonunu açık halde eline alan kişiyi durduruyor; gerçek ve sık karşılaşılan bir tehdit. Ama tam bir yedeğe, adli bir kopyalamaya ya da uygulamayı değil depolamayı okuyan başka bir şeye karşı hiçbir şey yapmıyor.

En üst basamak, kendi anahtarı olan şifreleme. Dosyalar içeri girerken dönüştürülüyor; diskte kalan şey anahtar olmadan anlamsız: önizleme de değil, dosya adı da, içeriği ele veren bir boyut da. Depolamayı kopyalayan gürültü elde ediyor. “Başka kimse açamaz” cümlesinin harfiyen doğru olduğu tek sürüm bu — ve kendi anahtarını kaybetmenin dosyaları kaybetmek anlamına geldiği tek sürüm de bu. Kimse bu takası reklamına yazmıyor.

Üç yaklaşım, gerçekte endişelendiğin şeye göre

Reklamına göre değil, tehdide göre seç. Çoğu kişinin ortadakine ihtiyacı var ama üçüncüyü satın alıyor; üçüncüye gerçekten ihtiyacı olan birkaç kişi ise birincisiyle idare ediyor.

01

Sistemin gizli albümü

Fotoğraflar’daki Gizli albüm, Notlar’daki kilitli not, adı noktayla başlayan bir klasör. Bedava, hazır, hayatına fazladan uygulama sokmuyor.

Şu durumda iyi

Telefonu bir dakikalığına alan biri. Kamera rulosunu derli toplu tutmak. Kaybedecek bir şey yok, çünkü şifrelenmiş bir şey de yok.

Nerede tökezliyor

Cihaz şifren hepsini açıyor. iCloud’a senkronize oluyor. Fotoğraf erişimi verdiğin her uygulama gizli olsun olmasın resimleri görmeye devam ediyor.

02

Uygulama içinde PIN arkasındaki klasör

Ayrı bir ekran, kendi şifresi, bazen Face ID. Dosyalar uygulamanın kendi alanına taşınıyor ama dönüştürülmüyor.

Şu durumda iyi

Etrafındaki insanlara karşı günlük mahremiyet ve ana kütüphaneden temiz bir ayrım. Kaybedecek bir şey yok: PIN’i unutursan uygulama genellikle seni yine içeri alabiliyor.

Nerede tökezliyor

“Şifreli” kelimesi buna rağmen sıkça burada kullanılıyor. Depolamayı okuyan her şey — yedek, servis, cihaz şifresini bilen adli araç — dosyaları da okuyor.

03

Kendi anahtarı olan şifreli kasa

Dosyalar içeri girerken şifrenden türetilen bir anahtarla şifreleniyor ve yalnızca baktığın sürece, yalnızca bellekte çözülüyor.

Şu durumda iyi

Diske düşen, yedeğe giren ve cihazdan kopyalanan şey şifreli metin. “Biz de açamayız” cümlesi teselli olmaktan çıkıp doğru oluyor.

Nerede tökezliyor

Artık bir anahtardan sen sorumlusun. “Şifremi unuttum” e-postası yok; çünkü hesap da yok, sıfırlanacak sunucu kopyası da.

Özellik listesindeki kelimelerin karşılığı

Bu terimler, işi yapanlar tarafından tam anlamıyla, satanlar tarafından gevşekçe kullanılıyor. Onları bilmek savunmanın büyük kısmı.

Durağan halde şifreleme
Dosya yalnızca yolculuk ederken değil, diskte dururken de okunamıyor. Bir kasa için önemli olan iddia bu ve en sık, açıkça söylenmeden ima edilen iddia da bu.
AEAD (kimliği doğrulanmış şifreleme)
Kurcalamayı da tespit eden şifreleme — yaygın kullanımdaki ikisi AES-GCM ve ChaCha20-Poly1305. Bu olmadan bir dosya, çözüldüğünde belli olmayacak biçimlerde değiştirilebiliyor.
Anahtar türetme (KDF)
Kısa bir şifreyi, kasıtlı bir yavaşlıkla gerçek bir anahtara çevirmek; böylece milyonlarca PIN denemek gerçekten zaman yiyor. Bunu atlayan kasa, dört haneli anahtarı olan kasadır.
Zarf / anahtar sarmalama
Dosyalar tek bir rastgele ana anahtarla şifreleniyor; o anahtar da ayrı ayrı şifrenle ve kurtarma kodunla şifreleniyor. Şifre değiştirmenin her şeyi yeniden şifrelemek yerine bir anlık sürmesinin ve iki farklı sırrın aynı kasayı açabilmesinin sebebi bu.
Kurtarma kodu
Kurulumda bir kez üretilen, ana anahtarın ikinci kopyasını saran uzun dizi. Diğer tek kapı. Sıfırlanacak bir hesap olmadığı için var ve yalnızca koruduğu cihazın üstünde duruyorsa hiçbir işe yaramıyor.
Data Protection
Bir dosyanın erişilebilirliğini cihazın kilidinin açık olmasına bağlayan iOS katmanı. Gerçekten güçlü ve uygulamanın kendi anahtarının yerini tutmuyor — cihazın alınmasına karşı koruyor, sahibinden açması istenmesine karşı değil.
Sahte kasa / inandırıcı inkâr
Farklı bir şifreyle açılan, inandırıcı ikinci bir içerik; kasanın açılıp açılmayacağına karar verenin sen olmadığı durumlar için. Gerçek bir özellik, gerçek sınırlarla: karşındaki kişiye karşı işe yarıyor, diskteki baytları sayan bir uzmana karşı değil.

İki yıl sonra da açılacak bir kasa nasıl kurulur

Şifreli depolamada işlerin ters gitme biçimi neredeyse hiçbir zaman saldırgan değil. On sekiz ay sonra, bir kez kurup bir daha hiç yazmadığı şifresiyle gelen sahibi.

  1. Gerçekten hatırlayacağın bir şifre seç

    Başka yerde kullandığının bir varyasyonu değil, iki kez yazıp unutacağın rastgele bir sayı da değil. Bir yıl sonra aklından kurabileceğin bir şey; çünkü bunu her gün kullanmayacaksın.

  2. Kurtarma kodunu telefonun olmadığı bir yere koy

    Bir parola yöneticisi, kasadaki bir not, çekmecedeki bir kâğıt. Koruduğu cihazın üstünde dururken dekoratif. Kendine e-posta ile gönderdiysen e-posta hesabın kadar güvenli — bunu bilerek seçtiysen sorun yok.

  3. Yedeğin burada ne yapacağına karar ver

    Kasayı iCloud ya da bilgisayar yedeğine dahil etmek, telefon kaybolduğunda şifreli dosyaların kurtulması demek. Hariç tutmak daha küçük bir yedek ve cihaz gittiğinde kurtarılacak hiçbir şey demek. İkisi de savunulabilir; farkında olmadan birine sürüklenmek değil.

  4. Önce asılları içeri al, sonra bulundukları yerden sil

    Bu sırayla ve ancak kasa her öğenin ulaştığını doğruladıktan sonra. Önce silen bir içe aktarma, yarıda kesilen tek bir aktarımla dosyayı tamamen kaybetmeye açık — silme işlemi de sessizce değil, sistemin kendi onayından geçmeli.

  5. Kilitle ve bir kez sıfırdan aç

    Uygulamayı kapat, yeniden aç, Face ID yerine şifreyi yaz. Bu, biyometriyle girmeye alışıp kurduğun şifrenin aslında hiç aklına yerleşmemiş olduğu durumu yakalıyor.

  6. Geride ne kaldığına bak

    Ana kütüphanede dosya adını arat. Son çalınanlara, widget’a ve kasadan bir şey çalarken kilit ekranına bak. İçindekini “şimdi çalınıyor” başlığından ele veren bir kasa, penceresi olan bir kasadır.

Tüm bu iş beş dakika sürüyor ve bir kasa ile kendini iyi hissettiren bir klasör arasındaki fark bu.

İnsanların gerçekten başına gelen durumlar

Kurulumdan sonra değil önce okunmalı, çünkü bu satırların ikisi sonradan düzeltilemiyor.

Durumİyi kurulmuş bir kasada ne olur
Yeni telefon, yedekten kurulumŞifreli dosyalar ve sarılmış anahtarlar geliyor; şifrenin kendisi gelmiyor, çünkü taşınmayacak biçimde saklanıyor. Eski şifreyle ya da kurtarma koduyla bir kez giriyorsun, sonra yenisini kuruyorsun.
Şifre unutuldu, kurtarma kodu duruyorKurtarma kodu ana anahtarı çözüyor, kasa açılıyor ve hemen yeni bir şifre kuruyorsun. Hiçbir şey yeniden şifrelenmediği için bu saatler değil saniyeler sürüyor.
İkisi de kaybolduDosyalar diskte şifreli metin olarak duruyor ve okunamaz kalıyor. Tasarımın garanti ettiği sonuç bu; hiçbir uygulama hem bu garantiyi hem de etrafından dolaşan bir yol sunamaz.
Uygulama silindiİçindeki her şey onunla gidiyor; her uygulamanın özel alanında olduğu gibi. Silmeden önce dışa aktar — kullanmaya değer bir kasa, her şeyi tek hareketle olağan klasörlere geri koyar.
Cihaz şifreni bilen biri varCihaza ulaşıyor, kasaya değil: kasa anahtarı kendi ayrı şifresinden türetiliyor. Sahte kasa da tam olarak bu durum için, o kişi yanında dururken var.
Yedek kapalıydı, telefon kaybolduŞifreli dosyalar hiçbir yere kopyalanmamıştı, dolayısıyla geri yüklenecek bir şey yok. Kimileri için bilinçli bir tercih, geri kalanlar için tatsız bir sürpriz.

Ekran görüntüsü ve ekran kaydı, hiçbir iOS uygulamasının kapatamayacağı tek açık: sen bir şeye bakarken sistem onu yakalayabiliyor. iPhone ya da iPad’de aksini iddia eden bir uygulama, yapamayacağı bir şeyi anlatıyor.

Yeri doldurulamaz bir şeyi emanet etmeden önce bir kasa uygulaması nasıl tartılır

  • Şifrelemenin adını veriyor mu, yoksa “askeri düzeyde” mi diyor?

    AES-256-GCM ya da ChaCha20-Poly1305 bir cevaptır. “Banka düzeyinde güvenlik” süstür ve genellikle adı verilecek bir şey olmadığı yerde çıkar.

  • Kurtarma yolunu dürüstçe anlatıyor mu?

    Sana sıfırlama bağlantısı göndermeyi teklif eden bir uygulama, elinde bir anahtar olduğunu söylüyor demektir. Bu kabul edilebilir bir takas olabilir — ama sağlayıcının kasanı açabildiği anlamına geliyor ve açıkça söylenmesi gerekiyor.

  • Her şeyi tek hareketle dışarı çıkarabiliyor musun?

    Kasa, çıkabildiğin bir oda olmalı. Dışa aktarmak dosyaları teker teker açmak demekse, verin o uygulamanın var olmaya devam etmesine rehin.

  • İçerideki içeriği aboneliğe rehin tutuyor mu?

    Yeni eklemeleri sınırlamak makul. Abonelik bittiğinde zaten içeride olana erişimi kesmek değil; bunu sonradan değil önceden kontrol etmeye değer.

  • Nerelerden sızıyor?

    Arama sonuçları, Spotlight, ortak önbellekteki küçük görseller, son çalınanlar, widget’lar, ses çalarken kilit ekranı, uygulamanın çalıştırdığı bir dosya paylaşım sunucusu. Bunların her biri en az bir kez bir kasayı ele vermiştir.

  • Küçük görseller nerede duruyor?

    Önizleme görseli dosyanın kendisidir. Sistem genelindeki bir önbellek klasörüne yazılan küçük görseller, birinin gerçekten görmek isteyeceği her şey için şifrelemeyi geçersiz kılıyor.

  • Herhangi bir şey sunucuya gidiyor mu?

    Bir kasanın eve telefon açması için sebep yok. Yükleme yapıyorsa, anahtarları kimin tuttuğu sorusu tek önemli soru haline geliyor.

Platformlar nerede ayrışıyor

iPhone

Başkasının eline en çok geçen cihaz; bu yüzden günlük tehdit modeli belirleyici. Face ID artı ayrı bir kasa şifresi bunu karşılıyor; kasayı açan şey cihaz şifresi olmamalı.

iPad

Daha sık paylaşılan ya da evde ortak kullanılan, daha sık masada bırakılan cihaz. İkinci kilit yerini burada her yerden çok hak ediyor; büyük ekran da sahte içeriği daha inandırıcı kılıyor, daha az değil.

Mac

FileVault, Mac kapalıyken diskin tamamını şifreliyor; bu farklı ve tamamlayıcı bir katman: alınmış bir makineyi koruyor, uygulama içindeki kasa ise zaten oturum açmış olan kişiye karşı koruyor.

Sorulan sorular

Fotoğraflar’daki Gizli albüm özel mi?

Gizli, özel değil. iOS 16’dan beri albümün kendisi Face ID soruyor ama fotoğraflar değişmiyor: senkronize oluyorlar, erişim verdiğin her uygulama için fotoğraf kitaplığında kalıyorlar ve cihaz şifren onları açıyor — çünkü Face ID’nin geri düşüşü o. Meraklı bir arkadaş için bu yeterli. Ötesi için göründüğü şey değil.

Uygulamayı yazanlar kasamı açabilir mi?

Düzgün kurulmuş bir kasada hayır — anahtar senin cihazında şifrenden türetiliyor ve başka hiçbir yerde bulunmuyor. Kontrol yolu kurtarma hikâyesi: sana sıfırlama bağlantısı gönderebilen bir uygulama, zorunlu olarak kasanı açan bir şey tutuyor. Bu kendiliğinden sahtekârlık değil ama “yalnızca sen açabilirsin” cümlesinin tam tersi.

Biri beni açmaya zorlarsa?

Sahte kasa tam olarak bunun için: inandırıcı ve zararsız bir içeriği açan ikinci bir şifre; böylece isteneni yapmakla asıl içeriği korumak aynı hareket oluyor. Karşındaki kişiye karşı tasarlandı, depolamanın adli incelemesine karşı değil ve sahte tarafta boşluk yerine akla yatkın şeyler durduğunda en iyi çalışıyor.

Kilidi açıkken çalınan bir telefonda kasa koruma sağlar mı?

Kasa kendini yeniden kilitlediyse evet — buna karar veren şey de otomatik kilit ayarı. Oturum boyunca açık kalacak şekilde ayarlanmış bir kasa, kilidi açık çalınan telefonda açıktır. Bu tek ayar, şifreleme algoritması seçiminin yapacağından fazla iş yapıyor.

Şifreli video, dosyanın tamamı çözülmeden oynatılabilir mi?

Dosya tek blok halinde değil parçalar halinde şifrelendiyse evet. Oynatıcı ihtiyaç duyduğu parçayı istiyor, o parça bellekte çözülüyor ve ileri sarma çalışmaya devam ediyor. Alternatifi — oynatmak için geçici bir dosyaya çözülmüş kopya yazmak — oynatma sürdüğü müddetçe şifrelemeyi anlamsız kılıyor ve sorulmaya değer.

FoxDL

FoxDL’deki kasa nasıl kurulu

Ayrıntısıyla yazıyoruz, çünkü yukarıdakilerin özeti şu: muğlak iddia iddia değildir.

  • Dosyalar ChaCha20-Poly1305 ile, parça parça, cihazında bir kez üretilen rastgele bir ana anahtarla şifreleniyor. Video doğrudan kasadan akıyor: oynatıcı geldikçe her parça bellekte çözülüyor ve diske hiçbir zaman çözülmüş bir kopya yazılmıyor.
  • İki zarf, tek anahtar. Ana anahtar bir kez kasa şifrenle, bir kez de kurtarma kodunla sarılıyor. Şifre değiştirmek kütüphaneni yeniden şifrelemek yerine zarfı milisaniyeler içinde yeniden sarıyor; yeni bir cihazda ikisinden hangisi elindeyse kasayı açıyor.
  • Kasanın kendi şifresi var, uygulama kilidinden ayrı; Face ID ya da Touch ID ve kendi otomatik kilit süresiyle. Anahtarın biyometrik kopyası, varlığını şart koşan bir kayıtla Keychain’de duruyor ve o cihaza bağlı.
  • Diskte okunabilir hiçbir şey kalmıyor. Dosyalar Documents klasörünün dışında, hiçbir anlam taşımayan adlarla duruyor; gerçek adlar ve klasör ağacı yalnızca şifreli katalogda yaşıyor, küçük görseller de ortak önbellekte değil kasanın içinde kalıyor.
  • Hiçbir yerden sızmıyor. Kütüphane araması, Spotlight, Wi-Fi Aktarımı, cihazdan cihaza gönderim ve paylaşım kutusu kasayı görmüyor. Çalma listelerinde ve son çalınanlarda kasa öğeleri maskeli satır olarak görünüyor, kasadan bir şey çalarken kilit ekranında jenerik bir başlık duruyor.
  • Kamuflaj ve sahte kasa. Kasa, seçtiğin bir ad ve ikonla, üstünde kilit rozeti olmadan görünebiliyor; dokunulduğunda doğrudan zararsız bir dosya kümesi açılıyor, gerçek kasa ise senin belirlediğin bir jestin arkasında duruyor. İkinci bir şifre sahte kasayı açıyor ve isteğe bağlı bir ayar Face ID ile cihaz şifresinin de sahte kasayı açmasını sağlıyor — böylece gerçeği yalnızca hiç göstermek zorunda olmadığın bir şifreye cevap veriyor.
  • Dosyaların asla rehin alınmıyor. İçerideki her şey abonelik durumundan bağımsız olarak görülebilir, oynatılabilir ve dışa aktarılabilir kalıyor; kasa ayarlarındaki tek bir düğme hepsini olağan klasörlere geri koyuyor.
  • Ücretsiz sürüm 15 öğe tutuyor, canlı sayılıyor; yani birini çıkarmak yer açıyor. Ötesi FoxDL Pro — ve bu, ödüllü video yolu olmayan tek özellik, çünkü bir mahremiyet özelliğinde reklamın işi yok.

İçeri bir şey taşımadan önce kurtarma kodunu telefonun dışında bir yere ayır. Şifre unutulur ve kod da kaybolursa kasayı senin için biz açamayız, başka kimse de açamaz — bu, garantinin tasarlandığı gibi çalışması ve kodun var olma sebebi.

Bu konuda sorulanlar

Tüm sorular

Okumaya devam

Kütüphanen sonunda tek yerde.

İndirmesi ücretsiz. Hesap yok, kayıt yok; tüm özellik seti ücretsiz sürümde.

İndir App Store