braintabs 600 kullanıcıya ulaştı 🎉

Nasıl gerçekten şifreliyoruz?

Kilitli sekmelerinin neden bizim bile göremeyeceğimiz kadar güvende olduğunu, adım adım ve teknik detaylarıyla anlatıyoruz.

Adım adım nasıl çalışır

1

Bir parola belirlersin

Giriş parolandan tamamen ayrı, sadece senin bildiğin bir "gizlilik parolası" oluşturursun. Bu parola hiçbir zaman tarayıcından çıkmaz.

2

Tarayıcın şifreler

Bir sekmeyi kilitlediğinde, başlığı ve içeriği tarayıcında, parolandan türetilen bir anahtarla anında şifrelenir. Sunucumuza sadece bu şifreli sonuç gider.

3

Sunucuda sadece anlamsız veri durur

Veritabanımıza baksan — ya da biz baksak — kilitli bir sekmenin başlığı ve içeriği rastgele karakter dizisinden farksız görünür. Düz metin hiçbir yerde saklanmaz.

4

Sadece sen çözebilirsin

Sekmeyi tekrar okumak istediğinde, tarayıcın aynı anahtarı parolandan yeniden türetir ve içeriği yerel olarak çözer. Bu işlem tamamen cihazında gerçekleşir.

Veritabanını açsak ne görürüz?

Aşağıda, aynı türden bir sekmenin kilitli ve kilitsiz halde veritabanında nasıl göründüğü var. Aradaki fark, gerçek gizliliğin ne demek olduğunu özetliyor.

Kilitsiz sekme"Diyet planım"
Kilitli sekmebtenc1:Sp1HAdmWcVmQDPFuoIlNRsDoF+EX881oDb5W5OAeboKYHXVo+2U=
Ağ trafiğine de bakabilirsin

Bir dahaki sefere bir sekmeyi kilitlerken tarayıcının geliştirici araçlarını aç — tam olarak bu gider. Veritabanında dururken de, oraya giderken de aynı şifreli metin.

DevTools — Network
İstek
PATCH /api/tabs/e7cf45d0-...
{
  "title": "btenc1:XDAQpPFKnGZUhI5nH0uyQ...",
  "content": "btenc1:ya7tK1i+RFgrDe+s/tDdHGfV...",
  "locked": true
}
Yanıt
200 OK
{
  "tab": {
    "id": "e7cf45d0-...",
    "title": "btenc1:XDAQpPFKnGZUhI5nH0uyQ...",
    "locked": true
  }
}

Buna neden güvenebilirsin

Endüstri standardı şifreleme: PBKDF2 (600.000 iterasyon) ile anahtar türetme, AES-GCM ile şifreleme
Anahtar, tarayıcında "çıkarılamaz" (non-extractable) olarak saklanır — JavaScript bile ham anahtarı okuyamaz
Parolan API isteklerinde, loglarda ya da veritabanında hiçbir zaman görünmez
Nasıl çalıştığını olduğu gibi anlatıyoruz — burada gizli bir adım yok, tam olarak yukarıda yazdığımız gibi çalışır
MCP ve API için de geçerli

Claude gibi bir asistan ya da kendi entegrasyonun MCP/API üzerinden BrainTabs'a bağlansa bile, kilitli sekmelerin içeriğini göremez — çünkü onda da senin parolan yok. Kilitsiz private sekmeler ise normal şekilde çalışmaya devam eder.

Notion, Evernote ya da Google Keep'ten farkı ne?

Bu araçlar "encryption at rest" kullanır — yani veri sunucularında şifreli durur ama şirketin kendisi (ya da sunucusuna sızan biri) isterse çözebilir. Bizim yaptığımız farklı: anahtar hiçbir zaman sunucumuza uğramaz, bu yüzden biz de çözemeyiz. Apple Notes'un "Kilitli Notlar"ı ve Standard Notes benzer bir yaklaşım sunuyor — BrainTabs'ı da gerçek uçtan uca şifreleme uygulayan az sayıdaki araçtan biri yapıyor.

Dürüst olalım: gerçek bir riski var

Bu parolayı unutursan, kilitli sekmelerinin içeriğini ne sen ne biz ne de başka biri geri getirebilir. Bu bir hata değil — gerçek şifrelemenin bedeli bu. Parolanı güvenli bir yere not almanı öneririz.

Hazırsan, bir dakikada kur

İlk kilitli sekmeni oluşturmak, bu sayfayı okumaktan çok daha kısa sürer.

Hemen dene