Ne uçtan uca şifrelidir, ne değildir?
Dürüst olmak gerekirse: uçtan uca şifreleme (E2EE), yalnızca her iki tarafın da YASP genel anahtarına sahip olduğu durumlarda mümkündür.
- Yemlee ↔ Yemlee (ve YASP destekleyen taraflar): mesaj gönderenin cihazında şifrelenir, yalnızca alıcının cihazında çözülür. Sunucu düz metni hiçbir zaman göremez.
- Dışarıdan gelen e-posta: sunucuya ulaştığı anda E2EE zarfına alınır ve diske düz metin olarak asla yazılmaz; kutunuzda yalnızca sizin çözebileceğiniz biçimde saklanır.
- Dışarıya (örn. Gmail) gönderilen e-posta: aktarımda TLS ile şifrelenir ve SPF/DKIM/DMARC ile imzalanır; ancak alıcının YASP anahtarı olmadığı için uçtan uca şifreli değildir. Bunu olduğundan farklı göstermiyoruz.
Nasıl çalışır?
Uçtan Uca Şifreleme (E2EE)
Anahtarlar tarayıcıda Web Crypto API ile üretilir. İki şifreleme takımı desteklenir ve mesajlar her ikisiyle birden sarılır (eski istemciler otomatik olarak RSA'ya düşer):
- YASP1: RSA-OAEP-4096 (SHA-256) + ECDSA-P256 imza
- YASP2-X25519: X25519 sealed-box (HKDF-SHA256 + AES-256-GCM) + Ed25519 imza
Sıfır Bilgi Mimarisi
Özel anahtarınız cihazınızdan şifresiz çıkmaz: şifrenizden PBKDF2 (250.000 tur, SHA-256) ile türetilen anahtarla AES-GCM altında şifrelenir. Sunucu yalnızca genel anahtarları, şifreli özel anahtarları ve şifreli mesaj gövdelerini saklar.
Anahtar Şeffaflığı (Key Transparency)
Her kullanıcının yayınlanan anahtarları, Sertifika Şeffaflığı (RFC 6962) tarzı, yalnızca-ekleme yapılan ve Ed25519 ile imzalanan bir Merkle günlüğüne kaydedilir. İstemci her girişte kendi anahtarının günlükte bulunduğunu (inclusion proof), imzanın geçerliliğini ve günlüğün geçmişiyle tutarlı olduğunu (consistency) doğrular — sessizce anahtar değiştirilmesini tespit etmek için.
İnsan-Doğrulanabilir Parmak İzi
Bir kişiyle gerçekten konuştuğunuzu kanıt-dışı (out-of-band) doğrulamak için anahtar parmak izi hem onaltılık (hex) hem de okunması kolay sözcükler (proquint) ve QR kodu olarak gösterilir.
Standart e-posta dünyasıyla
Yemlee kapalı bir ada değildir; gerçek e-posta altyapısıyla birlikte çalışır:
- Alım: Herhangi bir sağlayıcıdan (Gmail, Outlook vb.) gelen e-postalar kabul edilir ve gelir gelmez E2EE zarfına alınır.
- Gönderim: Harici adreslere gönderim Exim üzerinden yapılır; mesajlar DKIM ile imzalanır, SPF ve DMARC kontrollerini geçer. PTR/FCrDNS kaydı
mail.yemlee.comolarak doğrudur. - Harici hesap içe aktarma: Mevcut bir Gmail kutusunu IMAP ile içe aktarabilir, gelen postaları Yemlee içinde şifreli olarak toplayabilirsiniz.
- Kurumsal alan adı: Kurumlar kendi alan adlarını kullanabilir (alan başına DKIM/SPF ile); hem alım hem gönderim Yemlee altyapısı üzerinden yönlendirilebilir.
Dürüst güvenlik sınırları
- Harici gönderim E2EE değildir. YASP anahtarı olmayan alıcılara giden posta yalnızca aktarımda (TLS) şifrelidir.
- Anahtar şeffaflığı v1 tek günlüklüdür. Şu an bağımsız bir tanık (witness) ağı yoktur; bu nedenle "split-view" (kullanıcıya farklı, dünyaya farklı günlük gösterme) saldırısına karşı tam koruma için bağımsız tanıklar/gossip henüz devrede değildir. Bu yetenek planlanmaktadır.
- Aktarım sıkılaştırma: MTA-STS şu an test (testing) modundadır, DMARC ilkesi
p=noneolarak izleme amaçlıdır.