Tasarımdan gelen güvenlik

Sunucumuz oturumunuzu göremez — göremeyecek şekilde tasarlandı.

AES-256
GCM (AEAD) oturum şifreleme
RSA-4096
Anahtar değişimi / EC eşdeğeri
TLS 1.3
Karşılıklı (mutual) kimlik doğrulama
PFS
İleri gizlilik — her oturum izole
Mimari

Sıfır-bilgi (zero-knowledge) sunucu

Veri doğrudan eşler arasında akar. Sunucu yalnızca tanıştırma ve gerektiğinde relay yolundadır; içeriği, anahtarları veya şifreleri asla görmez.

Uçtan uca şifreleme

Tüm oturum trafiği (ekran, girdi, dosya) uçtan uca şifrelidir. Relay yapılırken bile sunucu yalnızca opak baytı iletir, çözemez.

Yerel anahtarlar

Özel anahtarlar hiçbir koşulda cihazdan çıkmaz; üretim ve saklama tamamen yereldir.

Sertifika sabitleme

Oturum başında karşı tarafın kimliği imzalı sertifikalarla doğrulanır; MITM'e karşı pinning uygulanır.

Kurcalama tespiti

AEAD etiketleriyle herhangi bir değiştirme (tampering) anında tespit edilir.

Erişim kontrolü

Her bağlantı sizin kontrolünüzde

Gelen bağlantı bildirimi

Gözetimli her bağlantıda host tarafında görünür bildirim ve isteğe bağlı açık onay.

Kaba kuvvet koruması

Şifre denemelerinde kademeli gecikme/kilitleme — hem uçta hem sunucuda.

Allow / Block liste

Pro: yalnızca belirli ID'lere izin verin veya belirli ID'leri engelleyin.

Güvenli şifre saklama

Kalıcı erişim şifreleri Argon2id/scrypt ile saklanır; düz metin tutulmaz.

Bağlantı başına 2FA

Pro: kalıcı erişim için isteğe bağlı ikinci faktör.

Yerel denetim kaydı

Her bağlantı; ID, yön, zaman ve süre bilgisiyle yerel olarak loglanır.

Uyum

Veri ikametgâhı ve on-premise

KVKK/GDPR birinci sınıf vatandaştır. Kendi rendezvous/relay sunucunuzu çalıştırarak hiçbir verinin kurum dışına çıkmadığı bir kurulum yapabilirsiniz.

  • Tamamen on-premise, hava boşluklu (air-gapped) çalışma
  • Yönlendirme/relay yalnızca izinli bölgelerle sınırlandırılabilir
  • İmzalı güncellemeler (Ed25519) ve sürüm geri alma koruması
  • En az ayrıcalık ilkesi — gereksiz sistem yetkisi istenmez
İleriye dönük

Kuantum-sonrası hazır

İsteğe bağlı hibrit kuantum-sonrası kriptografi: anahtar sarmalamada ML-KEM, imzada ML-DSA. Bugünün güvenliği, yarının tehditlerine karşı.

  • Hibrit PQC anahtar değişimi (ML-KEM)
  • İmzada ML-DSA seçeneği
  • Güvenlik tüm sürümlerde tam — asla kademelendirilmez

Güvenliği kendiniz görün

ArmoConnect'i indirin; uçtan uca şifreli ilk oturumunuzu saniyeler içinde kurun.