Blog · 3 Şubat 2026

24 kelimen bir şifre değil

Şifren kapıyı açar. 24 kelimen evin tamamıdır. Anahtarı kaybetmek ile binayı kaybetmek aynı şey değil.

Özel bir mesajlaşma hizmetinde hesap oluşturduğunda, normalde bir şifre seçersin. Buraya kadar her şey normal. Normal olmayan, altında olan şey.

Çoğu hizmette şifren her şeyin anahtarıdır. Kaybedersen erişimi kaybedersin. Çalınırsa her şeyi kaybedersin. Kimliğini, mesajlarını, dosyalarını. Her şey bir salı öğleden sonra klavyede yazdığın tek bir şeye bağlı.

24 kelime farklı çalışır. Senin seçtiğin bir şifre değil. Sistemin rastgele ürettiği, 256 bit gerçek entropiye sahip bir anahtar. Fikir vermesi için: bu anahtarı kaba kuvvetle kırmak, güneşin tüm ömrü boyunca üreteceğinden daha fazla enerji gerektirir. Bu bir mecaz değil. Matematiksel bir hesap.

İki kapı için iki anahtar

Şifren seni hizmete bağlar. Ön kapının anahtarıdır. Unutursan, 24 kelimenle arka kapıdan girebilirsin. Şifren çalınırsa, başka hiçbir şey değişmeden anında değiştirebilirsin.

24 kelimen başka bir şey. Ana anahtarının temsili. Kriptografik kimliğinin türetildiği, verilerini koruyan, kişilerine seni tanıtan anahtar. 24 kelimeyi ve şifreyi de kaybedersen, verilerin kurtarılamaz. Bitcoin'deki gibi. Ve bu, kulağa sert gelse de, güvenli bir sistemden tam olarak istediğin şey.

Çünkü alternatif, birinin senin yerine verilerini kurtarabilmesidir. Ve biri verilerini kurtarabiliyorsa, onlara erişebilir de.

Kâğıt önemlidir

24 kelimeni bir kâğıda yaz. Gerçek bir kâğıt, eski usul. Güvenli bir yerde sakla. Telefonunda değil, dijital bir notta değil, kendine gönderdiğin bir e-postada değil. Bir çekmecede, kasada veya önemli şeyleri sakladığın yerde bir kâğıt.

Eski moda görünebilir. Ama bir kâğıt uzaktan hacklenemez, internet üzerinden ele geçirilemez ve pile ihtiyacı yoktur. Bazen en eski teknoloji en güvenli olanıdır.

Derinleşmek isteyenler için

24 kelime, Bitcoin cüzdanları tarafından kullanılan BIP39 standardını takip eder. İşletim sisteminin CSPRNG'si (crypto.getRandomValues) tarafından üretilen 256 bit entropiyi temsil eder. Bu 256 bitten, alan ayrımı ile HKDF-SHA256 aracılığıyla kimlik anahtarı türetilir (imza için Ed25519 + anahtar değişimi için X25519). Şifre, sunucuya göndermeden önce bu anahtarı Argon2id + AES-256-GCM ile sarar. Sunucu şifrelenmiş blobu depolar ancak okuyamaz.