Tam veri yolu
1) WhatsApp yedeğinizin şifresi anahtarınızla cihazınızda çözülür — tarayıcının arka plan çalışanında veya Android uygulamasının içinde. 2) Mesajlar yerel bir veritabanına gider; medya, karma değeriyle adlandırılmış dosyalar olarak kalır. 3) İsterseniz yedekler yalnızca drive.appdata kapsamıyla kendi Google Drive'ınızın gizli uygulama klasörüne (appDataFolder) yüklenir. 4) WaChat Web aynı dosyaları Drive'dan kendi belirtecinizle doğrudan tarayıcıya okur.
Sunucumuzun tuttukları
Hesap kimliğiniz (Firebase Auth), abonelik durumunuz (plan, bitiş tarihi, fiyat grubu) ve — yalnızca uygulama üzerinden bir tarayıcı bağlarsanız — bağlanan her cihaz için Cloud KMS ile şifrelenmiş, uygulamadan iptal edilebilir bir Drive yenileme belirteci. Sohbet dosyası yok, medya yok, WhatsApp anahtarı yok, parola yok.
Tarayıcıyı kodla bağlama
Tarayıcı bir anahtar çifti ve 3 dakika geçerli, tek kullanımlık 8 karakterlik bir kod oluşturur. Uygulama bunu hesap belirtecinizle onaylar ve sunucu oturum belirtecini tarayıcının açık anahtarıyla şifreler — böylece kaydı okuyabilen biri bile kullanamaz.
İsteğe bağlı parola şifrelemesi
Seçtiğiniz bir paroladan PBKDF2 (200.000 yineleme) ile türetilen anahtarla AES-256-GCM. Tuz değeri yedekle birlikte saklanır; parola saklanmaz. Unutursanız kurtarma yolu yoktur — bizim için bile.
İzinler
Android: Drive (yalnızca appdata), sistem dosya seçicisi üzerinden WhatsApp klasörüne erişim, isimler için isteğe bağlı kişiler, bildirimler. Web: kendi seçtiğiniz dosya ve klasörlerin dışında hiçbir şey; tarayıcının sohbetlerinizi silmemesi için depolama kalıcılığı istenir.
Sorumlu açıklama
Yukarıdakilerin tümü gizlilik politikası ve Google Play veri güvenliği formuyla uyumludur. Bir zayıflık bulursanız security@wachatplus.com adresine yazın; iki iş günü içinde yanıtlar ve adının anılmasını isteyen bildirimcilere teşekkür ederiz.