5 dk okuma
Şifreli WhatsApp yedeği gerçekte neyi koruyor
Şifreli yedek tek bir şeyi korur: sohbetlerinizin buluttaki kopyasını. Neyi kapsadığı, neyi kapsamadığı ve açtığınızda giriştiğiniz takas burada.
By WaChat
WhatsApp yıllardır uçtan uca şifreli; bu da birçok kişinin onunla ilgili her şeyin zaten korunduğunu varsaymasına yol açıyor. Sonra yedekler için uçtan uca şifrelemeyi açmayı öneren bir ayar ekranı çıkıyor ve akla gelen soru şu oluyor: şimdiye kadar tam olarak ne şifresizdi?
Cevabı anlamaya değer, çünkü bu ayar gerçek ve kalıcı bir takasla geliyor.
İki farklı şifreleme
Yoldaki mesajlar uzun zamandır uçtan uca şifreli. Bir mesaj telefonunuzdan şifreli çıkar ve alıcının telefonunda çözülür. Aradaki hiç kimse — ne ağ, ne WhatsApp — onu okuyamaz.
Duran yedekler ayrı bir meseleydi. Telefonunuz her gece Google Drive'a ya da iCloud'a bir yedek yüklediğinde, o kopya yalnızca sizde olan bir anahtarın değil bulut sağlayıcınızın korumasının altında duruyordu. Dünyaya açık değildi, ama güvenlik modeli mesajların kendisini koruyan modelden temelden farklıydı.
Uçtan uca şifreli yedekleme bu boşluğu kapatır. Yedek, yüklenmeden önce telefonunuzda, WhatsApp'ın saklamadığı bir anahtarla şifrelenir.
Anahtarı tutmanın iki yolu
Açtığınızda WhatsApp anahtarı nasıl tutmak istediğinizi sorar ve bu seçim önemlidir:
64 haneli anahtar. WhatsApp 256 bitlik bir anahtar üretir, onu size bir kez altmış dört onaltılık hane olarak gösterir ve hiçbir kopyasını saklamaz. Ona dair hiçbir şey hiçbir sunucuda tutulmaz. En güçlü ve en az bağışlayıcı seçenektir: o haneleri kaybedin, yedek kalıcı olarak okunamaz hâle gelsin.
Parola. Bir parola seçersiniz, anahtar ondan türetilir ve yalnızca o parolayla açılan, tahmin denemelerini sıkı biçimde sınırlayan bir donanım anahtar kasasında tutulur. Daha kullanışlıdır, çünkü bir şeyi hatırlayarak bir yedeği geri getirebilirsiniz. Yüzey biraz genişler, çünkü anahtar malzemesi kafanızın dışında bir yerde de bulunur.
Geçiş anahtarı. Daha yeni ve WhatsApp'ın artık birçok cihazda sunduğu varsayılan. Yedeği cihazınızın biyometriğine bağlar. Yeni bir telefona geri yüklemek için çok kullanışlıdır ve bir sonucunu bilmekte fayda vardır: geçiş anahtarı cihazınızın güvenli donanımında yaşar ve dışa aktarılamaz; dolayısıyla WhatsApp dışında hiçbir şey — WaChat dahil — onu yedeği açmak için kullanamaz. Kendi yedeğinizi başka bir şeyle de okuyabilmek istiyorsanız, onun yerine 64 haneli anahtarı seçin.
Özellikle 64 haneli anahtar üzerine daha uzun bir yazı var: 64 haneli anahtar, açıklaması.
Neye karşı koruyor
| Tehdit | Korunuyor mu? |
|---|---|
| Birinin Google ya da Apple hesabınıza erişmesi | Evet — yedek anahtarınız olmadan okunamaz |
| Bulut sağlayıcınızın çalışanları ya da sistemleri | Evet |
| Bulut sağlayıcıya iletilen yasal bir talep | Evet — ellerinde şifresini çözemedikleri baytlar var |
Birinin crypt15 dosyasını telefonunuzdan alması | Evet, anahtarınız da onda değilse |
| Birinin telefonunuzu açması | Hayır — WhatsApp zaten orada açık |
| Konuşmadaki diğer kişinin kendi kopyasını saklaması | Hayır |
| Ekran görüntüleri, iletmeler ya da yaptığınız bir dışa aktarma | Hayır |
| Anahtarı kaybetmeniz | Hayır — ve asıl gerçekleşen risk budur |
Bir kez gördüğünüzde örüntü nettir: şifreli yedek buluttaki kopyayı korur. Başka yerlerde bulunan kopyalar için hiçbir şey yapmaz ve başka yerlerde her zaman kopyalar vardır. Her konuşmanın en az iki katılımcısı ve en az iki telefonu vardır.
Giriştiğiniz takas
Kurtarma yolu yoktur. Bu, iyileştirilmeyi bekleyen bir kısıt değil; mekanizmanın kendisidir. WhatsApp yedeğinizi sizin için geri getirebilseydi, WhatsApp yedeğinizi okuyabilirdi ve o zaman yedek uçtan uca şifreli olmazdı.
Yani bunu açmak gerçek bir riski bir yerden başka bir yere taşır. Öncesinde: yedeğiniz, değişen ölçülerde güvendiğiniz bir sağlayıcı tarafından okunabiliyordu. Sonrasında: yedeğiniz sizden başka hiç kimse tarafından okunamaz ve sizin erişimi kaybetme ihtimaliniz artar.
Bu takas genellikle yapmaya değer. Ama yalnızca anahtarı gerçekten sakladığınız bir şey gibi ele alırsanız işler — bir parola yöneticisi kaydı ya da on yıl sonra bulacağınız bir yerde kâğıda yazılmış olarak. Fotoğraf galerinizdeki bir ekran görüntüsü bu değildir: fotoğraf galerileri buluta eşitlenir, albümlere paylaşılır ve başkası ekranınıza bakarken "bugün geçmişte" bileşenlerinde belirir.
Doğru şekilde açmak
Sıra önemlidir ve onu yanlış yapmak, insanların sonrasında karşılaştığı en yaygın tek sorundur.
- Ayarlar → Sohbetler → Sohbet yedeği → Uçtan uca şifreli yedekleme.
- Aç'a dokunun. Zaten bir geçiş anahtarıyla açıksa ve haneleri istiyorsanız, önce kapatın, sonra yeniden açın.
- **"Bunun yerine 64 haneli şifreleme anahtarı kullan"**ı seçin.
- Anahtarı kalıcı bir yere kaydedin. WhatsApp onu bir kez gösterir.
- Yeni bir yedek çalıştırın. Sohbet yedeği'ne geri dönün, Yedekle'ye dokunun ve bitmesini bekleyin.
İnsanların atladığı adım 5'tir. Bir anahtar üretmek, halihazırda var olan yedeği yeniden şifrelemez — dünkü dosya hâlâ dünkü anahtarla mühürlüdür. Yeni bir yedek çalıştırana kadar az önce kaydettiğiniz anahtarla telefonunuzdaki dosya birbirini tutmaz ve onu açma girişimi yanlış anahtar bildirir. Yanlış anahtar makalesi diğer nedenleri de anlatıyor.
Şifreli yedeklemeyi her kapatıp yeniden açtığınızda WhatsApp yeni bir anahtar üretir. Eski yedek dosyaları eskisine kilitli kalır. Eski yedekleri arşivliyorsanız, eşleşen anahtarı da etiketleyerek onlarla birlikte arşivleyin.
Bunun kendi geçmişinizi okumak için anlamı
Kendi arşivinizi okuyabilmenizin nedeni şifreli yedeklemedir — ve başka kimsenin okuyamamasının nedeni de.
Android'deki yerel dosya msgstore.db.crypt15, aynı anahtarla mühürlenmiş aynı şifreli veritabanıdır. O anahtar sizde olduğu için onun şifresini kendiniz çözebilir ve her sohbetteki her mesajı, bir sohbeti dışa aktarmaya uygulanan sınırların hiçbiri olmadan alabilirsiniz. WaChat'in yaptığı budur: şifre çözme tarayıcınızdaki bir arka plan işçisinde ya da Android uygulamasının içinde, sizin anahtarınızla çalışır. Anahtar hiçbir yere gönderilmez, hiçbir günlüğe yazılmaz ve çökme raporlarına dahil edilmez. Onu hiç saklamamayı tercih ederseniz her seferinde yapıştırın; yalnızca o oturum boyunca yaşar.
Aynı özellik tek bir kuralı mutlak kılar: anahtarınızı asla kimseye göndermeyin. Desteğe de, bize de, yardım teklif eden bir hizmete de. Dosya tek başına bir saldırgana yaramaz, anahtar da tek başına yaramaz — bütün güvenlik modeli bu ikisinin asla birlikte yolculuk etmemesine dayanır. Anahtarınızı isteyen biri, yedeğinizi okunabilir kılan tek şeyi istiyordur.
Buradan nereye
Uçtan uca şifreli yedekleme, sohbetlerinizin buluttaki kopyasını yalnızca sizin okuyabileceğiniz hâle getirir. Telefonunuzu, karşınızdaki kişinin telefonunu ya da dışa aktardığınız hiçbir şeyi korumaz — ve anahtarı kaybetmeyi kalıcı kılar.
Açın, 64 haneli anahtarı seçin, yeni bir yedek çalıştırın ve anahtarı pasaportunuzu koyacağınız bir yerde saklayın.
- Geçiş anahtarı uyarısıyla birlikte adım adım: 64 haneli şifreleme anahtarınızı alma.
- Neyi görüp neyi göremediğimiz: gizlilik: neyi görebiliriz, neyi göremeyiz.
- Kendi geçmişinizi kendi anahtarınızla okumak: içe aktarma rehberi.