Signal tabanlı sistem, çevrimiçi belgelere uçtan uca şifreleme getiriyor
Max Planck, EPFL ve CASA araştırmacıları, ortak kullanılan çevrim içi belgelerde uçtan uca şifreleme sağlayan yeni bir sistem geliştirdi. Signal Protokolü tabanlı yapı, servis sağlayıcıların belge içeriğine erişmesini engellerken eş zamanlı düzenlemeyi koruyor.

Max Planck Güvenlik ve Gizlilik Enstitüsü, EPFL ve CASA Mükemmeliyet Kümesi araştırmacıları, ortak kullanılan çevrim içi belgelerde uçtan uca şifreleme (E2EE) sağlayan yeni bir mimari geliştirdi. Signal mesajlaşma uygulamasının altyapısını temel alan sistem, Google Docs, Apple Notes ve Microsoft 365 benzeri platformlarda birden fazla kullanıcının aynı belge üzerinde eş zamanlı çalışmasına imkan verirken, sunucu sahiplerinin içeriğe erişmesini engellemeyi amaçlıyor.
GİZLİLİK AÇIĞI
Mevcut bulut hizmetlerinde veriler iletim ve depolama sırasında şifreleniyor, ancak farklı kullanıcıların düzenlemelerini senkronize edebilmek için bazı aşamalarda servis sağlayıcının sunucularında şifresi çözülüyor. Bu durum ticari, finansal ve kişisel hassas bilgilerin teknik olarak sağlayıcı tarafından erişilebilir kalmasına neden oluyor. Yeni sistemde ise belge içeriği yalnızca paylaşım yetkisi bulunan kullanıcılar arasında çözülebiliyor; hizmet sağlayıcı dahil üçüncü taraflar içeriği okuyamıyor.
SIGNAL ALTYAPISI
Bir belge oluşturulduğunda kullanıcılar arasında güvenli iletişim kanalı işlevi gören bir Signal grubu kuruluyor. Belgeye erişim hakkı verilen kişiler bu gruba ekleniyor ve yapılan tüm değişiklikler şifreli biçimde grup üzerinden iletiliyor. Her kullanıcı gelen düzenlemeleri kendi cihazındaki yerel belge kopyasına uyguluyor. Böylece merkezi sunucunun belgenin şifresiz haline erişmesine gerek kalmıyor.
YETKİ VE PERFORMANS
Sistem; okuma, yorum yapma ve düzenleme gibi farklı erişim seviyelerini destekliyor ve eş zamanlı çalışma özelliğini koruyor. Araştırmacıların farklı kullanım senaryolarında gerçekleştirdiği testlerde yaklaşık 120 milisaniyelik yanıt gecikmesi ölçüldü. Altyapının, kullanıcı ve işlem sayısı arttıkça ölçeklenebilirliğini koruduğu da gösterildi.
GELECEK UYGULAMALAR
Mevcut büyük çevrim içi belge servislerinin kısa vadede bu mimariye geçmesi beklenmiyor. Araştırmacılar ise geliştirilen yaklaşımın, gelecekte ortak çalışma platformlarında uçtan uca şifrelemenin nasıl uygulanabileceğine yönelik bir model sunduğunu belirtiyor. Amaç, kullanıcıların alışık oldukları ortak çalışma deneyimini korurken belge içeriğini yalnızca yetkili tarafların erişebildiği bir yapıda tutmak.