<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Arpokrat Security Team on Arpokrat</title>
    <link>https://arpokrat.com/tr/authors/arpokrat-team/</link>
    <description>Recent content in Arpokrat Security Team on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>tr</language><lastBuildDate>Tue, 26 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/tr/authors/arpokrat-team/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Saatli Bomba: Şimdi Topla, Sonra Şifresini Çöz ve Zero-Knowledge Zorunluluğu</title>
      <link>https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Avrupa hükümetlerinin Amerikan bulut altyapısına bağımlılığı, anlık bir dinleme sorunundan fazlasını teşkil ediyor. Gelecek on yıllar için en yıkıcı tehdit, &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt; stratejisidir.&lt;/p&gt;
&lt;p&gt;Bu önden bir saldırı değil, sessiz bir hırsızlıktır. İstihbarat teşkilatları bugün depolama maliyeti önemsiz hale geldiği için devasa miktarda şifreli veriyi saklıyor.&lt;/p&gt;
&lt;p&gt;Teknolojik sıçramaların mevcut kriptografik anahtarları geçersiz kılacağı anı sabırla bekliyorlar. 2026&amp;rsquo;da korunan bir devlet sırrı, on beş yıl içinde açık bir kitap haline gelebilir.&lt;/p&gt;
&lt;h2 id=&#34;geçmişe-dönük-sorumluluk-ve-zamansal-risk&#34;&gt;Geçmişe Dönük Sorumluluk ve Zamansal Risk&lt;/h2&gt;
&lt;p&gt;HNDL modeli yeni bir kavram sunar: ertelenmiş yasal zarar. Gelecekte şifre çözmek için verilerin kitlesel olarak toplanmasıyla gizlilik, zamana bağlı bir değişken haline gelir.&lt;/p&gt;
&lt;p&gt;HNDL modeli, sırrın gerekli ömrü düşmanın şifre çözme ufkunu aştığında gizliliğin kaçınılmaz olarak başarısız olduğunu tanımlar.&lt;/p&gt;
&lt;p&gt;Bir devlet donanım altyapısının mutlak egemenliğini garanti etmezse, pratikte vatandaşları için uzun vadeli gizlilikten feragat etmiş olur.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Bugünün dinlenmesi, yarının ifşasıdır. Bulut bağımlılığını ulusal güvenlik borcuna dönüştürmek, ödenmesi imkansız bir kumardır.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;arpokrat-antitezi-kod-yoluyla-yasal-imkansızlık&#34;&gt;Arpokrat Antitezi: Kod Yoluyla Yasal İmkansızlık&lt;/h2&gt;
&lt;p&gt;Sektör buna &lt;a href=&#34;https://arpokrat.com/tr/&#34;&gt;radikal dijital egemenlik ekosistemleri&lt;/a&gt; yaratarak yanıt veriyor. Arpokrat modeli, katı &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;İsviçre Veri Koruma Yasası (FADP)&lt;/a&gt; tarafından korunan merkezi olmayan bir ağda çalışır.&lt;/p&gt;
&lt;p&gt;Merkezi mantık mutlak &lt;em&gt;Privacy by Design&lt;/em&gt; dır. Telefon numarası ihtiyacını ortadan kaldırarak kullanıcı basit bir kriptografik anahtara dönüşür.&lt;/p&gt;
&lt;p&gt;Yasal olarak, &lt;a href=&#34;https://arpokrat.com/tr/infrastructure&#34;&gt;mimari temelden Zero-Knowledge ise&lt;/a&gt;, şirket yabancı emirleri yerine getirmekte teknik bir imkansızlıkla karşı karşıya kalır.&lt;/p&gt;
&lt;p&gt;Bu durdurulamaz bir matematiksel ve yasal güvencedir: &lt;strong&gt;Sahip olmadığınız bir şeyi ifşa edemezsiniz.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;şifrelemenin-ötesinde-hedef-veriyi-değersizleştirmek&#34;&gt;Şifrelemenin Ötesinde: Hedef Veriyi Değersizleştirmek&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/tr/messenger&#34;&gt;Arpokrat uygulamasındaki&lt;/a&gt; gerçek yanıt, sonsuz matematiğe bahis oynamak değil, &lt;strong&gt;verinin kendisini değersizleştirmektir&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bir mesajı fiziksel bir kişiye bağlayacak merkezi meta veriler olmadan, şifrelenmiş içerik stratejik değerini kaybeder.&lt;/p&gt;
&lt;p&gt;Ancak donanım ona ihanet ederse yazılım tek başına hiçbir şey yapamaz.&lt;/p&gt;
&lt;ol start=&#34;21&#34;&gt;
&lt;li&gt;yüzyılda güvenlik, makinein kendisinin bağımsızlığını gerektirir. &lt;a href=&#34;https://arpokrat.com/tr/os&#34;&gt;Google&amp;rsquo;dan arındırılmış egemen bir OS&lt;/a&gt; dağıtmak, hayatta kalmak için mutlak bir gereklilik haline geldi.&lt;/li&gt;
&lt;/ol&gt;
</description>
    </item>
    <item>
      <title>Egemenlik Yanılsaması: Olvid Vakası ve CLOUD Act Tuzağı</title>
      <link>https://arpokrat.com/tr/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Duyuru, Paris koridorlarında gerçek bir &amp;ldquo;bağımsızlık çığlığı&amp;rdquo; gibi yankılandı: Başbakan, hükümetin WhatsApp ve Signal&amp;rsquo;i terk edip &amp;ldquo;yerli&amp;rdquo; olarak sunulan Olvid&amp;rsquo;i kullanmasını emretti. Hedef netti: devlet sırlarını yabancı istihbarat teşkilatlarından korumak.&lt;/p&gt;
&lt;p&gt;Ancak kısa sürede acı bir ironi ortaya çıktı: Olvid&amp;rsquo;in kalbi — sunucu altyapısı — bir Amerikan devi olan Amazon Web Services (AWS) içinde atıyordu.&lt;/p&gt;
&lt;p&gt;Halk için bu basit bir teknik barındırma sorunu gibi görünüyor. Ancak &lt;a href=&#34;https://arpokrat.com/tr/infrastructure&#34;&gt;egemen siber güvenlik mimarları&lt;/a&gt; için bu, birinci dereceden bir siyasi güvenlik açığıdır.&lt;/p&gt;
&lt;h2 id=&#34;sınır-aşan-yargı-yetkisi-ve-egemenlik-çatışması&#34;&gt;Sınır Aşan Yargı Yetkisi ve Egemenlik Çatışması&lt;/h2&gt;
&lt;p&gt;Amazon altyapısına dayanarak Olvid, otomatik olarak ABD&amp;rsquo;nin &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; yörüngesine girer.&lt;/p&gt;
&lt;p&gt;Bu davanın yasal analizi, yalnızca ulusal bir &amp;ldquo;uygulama&amp;rdquo; benimsemenin çözemeyeceği bir yargı güvensizliği senaryosunu ortaya koyuyor. Dönüm noktası &amp;ldquo;kontrol&amp;rdquo; ve &amp;ldquo;yerelleştirme&amp;rdquo; kavramlarında yatmaktadır.&lt;/p&gt;
&lt;p&gt;CLOUD Act, sunucunun fiziksel konumunun önemli olmadığını şart koşarak yasal paradigmayı radikal bir şekilde değiştirdi. Hizmet sağlayıcının (burada AWS) işbirliği yapma yükümlülüğü, yalnızca ABD ile olan yargı bağından kaynaklanmaktadır.&lt;/p&gt;
&lt;p&gt;Yasal olarak bu, GDPR ile doğrudan bir çatışma yaratır. Avrupa Adalet Divanı, ABD gözetim yasalarının Avrupa&amp;rsquo;ya eşdeğer bir koruma seviyesi sunmadığını zaten tespit etmiştir.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dijital egemenlik, yazılımın bir özelliği değil, veri gözetim zincirinin bütünlüğünün bir özelliğidir.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;fisa-hayaleti-ve-şifrelemenin-sahte-vaadi&#34;&gt;FISA Hayaleti ve Şifrelemenin Sahte Vaadi&lt;/h2&gt;
&lt;p&gt;Daha da kötüsü, Amerikan altyapısına olan bu bağımlılık, bu verileri &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt; gölgesine sokmaktadır.&lt;/p&gt;
&lt;p&gt;Bu tehditler karşısında Olvid, uçtan uca şifrelemesinin yeterli bir kalkan olduğunu iddia ediyor. Gizlilik mühendisliği perspektifinden bakıldığında, bu savunma tehlikeli derecede yetersizdir.&lt;/p&gt;
&lt;p&gt;Mesaj içeriği şifrelenmiş olsa bile, AWS&amp;rsquo;nin merkezi altyapısı &lt;strong&gt;meta verileri&lt;/strong&gt; açığa çıkarır. &lt;em&gt;Kimin&lt;/em&gt; &lt;em&gt;kiminle&lt;/em&gt;, &lt;em&gt;ne zaman&lt;/em&gt;, &lt;em&gt;ne sıklıkla&lt;/em&gt; ve &lt;em&gt;nereden&lt;/em&gt; konuştuğunu bilmek, istihbarat için genellikle mesaj içeriğinden çok daha değerlidir.&lt;/p&gt;
&lt;p&gt;Şifreleme metni korur, ancak merkezi sunucu iletişim ağını ele verir.&lt;/p&gt;
&lt;h2 id=&#34;gerçek-tehlike-henüz-gelmedi&#34;&gt;Gerçek Tehlike Henüz Gelmedi&lt;/h2&gt;
&lt;p&gt;Avrupa altyapısı, sınır aşan yasalara tabi kurumlara bağımlı olduğu sürece, iletişimimizin yasal güvenliği tamamen geçici ve yanıltıcı kalacaktır.&lt;/p&gt;
&lt;ol start=&#34;21&#34;&gt;
&lt;li&gt;yüzyılda ulusal güvenlik, &lt;a href=&#34;https://arpokrat.com/tr/os&#34;&gt;tam altyapı ve donanım bağımsızlığı&lt;/a&gt; gerektirir. &lt;em&gt;&amp;ldquo;Şimdi topla, sonra şifresini çöz&amp;rdquo;&lt;/em&gt; stratejisi önümüzdeki on yılın en yıkıcı tehdididir.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Bugün ele geçirilen bir devlet sırrı, matematiksel bir saatli bombadan başka bir şey değildir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Analizimizin geri kalanını Bölüm 2&amp;rsquo;de okuyun: &lt;a href=&#34;https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Saatli Bomba ve Zero-Knowledge Zorunluluğu&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>