Sözlük
Şifreleme nedir
Okunabilir veriyi sadece doğru anahtara sahip olanın çözebileceği şifreli metne dönüştüren matematik.
Şifreleme, okunabilir veriyi (açık metin) bir anahtar kullanarak rastgele görünen bir şeye (şifreli metin) dönüştürme süreci. Anahtarla şifreli metin geri açık metne döner. Anahtarsız şifreli metin istatistiksel olarak gürültüden ayırt edilemez.
Bu her VPN'in, her HTTPS bağlantısının, her şifreli mesajın altındaki matematik. Mekanizma kullanım durumları farklı olsa da evrensel.
Simetrik vs asimetrik
İki geniş kategori var:
- Simetrik şifreleme — aynı anahtar şifreler ve çözer. Hızlı. VPN tünelinin içindeki ana veri için kullanılır. Örnekler: AES-256, ChaCha20-Poly1305.
- Asimetrik şifreleme — şifreleme ve çözme için farklı anahtarlar (public/private key çifti). Yavaş. Simetrik bir anahtarı asla açık metin olarak iletmeden müzakere etmek için kullanılır. Örnekler: RSA, Curve25519.
Bir VPN handshake güveni kurmak ve simetrik anahtar değişimi için asimetrik kripto kullanır, sonra oturumun geri kalanı için simetrik kriptoya geçer çünkü o, büyüklük dereceleri kadar daha hızlıdır.
AES-256: pazarlamanın gerçekte ne demek olduğu
Bir VPN "AES-256 encryption" dediğinde 256-bit anahtarla AES demektir. AES, NIST tarafından 2001'de standartlaştırılan bir block cipher; her yerde kullanılır — bankalar, hükümetler, bunu okuduğun cihaz. 256-bit anahtarlar 2²⁵⁶ büyüklüğünde anahtar uzayı üretir, mevcut fizikle brute-force'u hesapsal olarak imkansız kılacak kadar büyük.
"Military-grade encryption" pazarlama lafıdır. AES-256 hükümetlerin, askerlerin, bankaların ve VPN'inin kullandığı şey. Kimseye özel değil. Lafın amacı ciddi tınlamaktır. Matematik pazarlama olmadan da iyidir.
Şifrelemenin düzeltmediği
Şifreleme veriyi yolda gizli tutar. Şunları yapmaz:
- Diğer sinyallerle (browser fingerprint, login cookies, yazma ritmin) tanımlanmanı engellemez.
- Kendi cihazındaki zararlı yazılıma karşı koruma sağlamaz.
- Hedef sunucunun ona gönderdiğin şeyi loglamasını engellemez.
- İçerik okunamaz olsa bile DPI'ın VPN kullandığını tespit etmesini engellemez.
Şifreleme zemindir. Üstünde no-logs policy, DNS leak prevention, traffic obfuscation ve çalışan bir kill switch gerekir.
Fexyn ne kullanır
Farklı protokoller farklı şifreler kullanır:
- WireGuard — ChaCha20-Poly1305 (AEAD)
- VLESS Reality — TLS 1.3 standart suite ile (genellikle AES-256-GCM veya ChaCha20-Poly1305)
- OpenVPN — TLS 1.3 kontrol kanalı + AES-256-GCM veri kanalı
Üçü de modern AEAD cipher'lar — sadece gizlilik değil, kurcalamayı tespit eden authenticated encryption. Daha fazlası güvenlik genel bakışında ve protokol karşılaştırmasında.
Fexyn'i 7 gün ücretsiz dene — şifreleme kolay kısım; üstünde yaptıklarımız daha önemli.
İlgili terimler
Fexyn'i 7 gün ücretsiz dene
Windows uygulaması Beta'da mevcut. WireGuard, VLESS Reality ve OpenVPN — tarama geçmişi, DNS sorgusu veya trafik içeriği logları tutulmaz.
Fiyatlandırma