Uçtan uca şifreleme, veriyi sadece konuşmanın iki ucundaki kullanıcıların çözebildiği, sunucu ve ara katmanların erişemediği bir koruma modeli olarak internet gizliliğinin temel standardı haline geldi. Ancak bu model, Slack, Discord, Google Docs gibi çoklu kullanıcı, dinamik işbirliği ortamlarına tam olarak uyum sağlamıyor.
Bu eksikliği gidermek amacıyla Harvard, Microsoft Research ve Signal’ın eski geliştiricileri bir araya gelerek “Encrypted Spaces” adlı bir altyapı seti oluşturdu. Açık kaynak kodlu bu kütüphaneler, geliştiricilerin karmaşık işbirliği özelliklerini sunarken aynı zamanda veri bütünlüğünü ve gizliliğini koruyan uçtan uca şifreli uygulamalar inşa etmelerini sağlayacak.
Proje, tek kullanıcı uygulamaları ve bire bir mesajlaşmadan çoklu kullanıcı platformlarına geçişin, sıfır bilgi kanıtları (zero‑knowledge proofs) gibi yeni kriptografik tekniklerle mümkün olduğunu vurguluyor. Bu yöntemler, şifreli verinin içeriğini ortaya çıkarmadan veri üzerinde işlem yapılmasını ve bütünlüğünün doğrulanmasını mümkün kılıyor.
Encrypted Spaces, geleneksel uçtan uca şifrelemenin merkezi sunucu üzerindeki veri manipülasyonu kısıtlamasını aşmak için bir değişiklik kaydı tutuyor. Kullanıcıların yaptığı her güncelleme şifreli olarak kaydediliyor ve bu kayıt her cihazda senkronize edilerek yerel olarak uygulanıyor. Sunucu ise sıfır bilgi kanıtlarıyla hiçbir şifre çözme işlemi yapmadan değişikliklerin eksiksiz ve yetkisiz bir müdahaleye maruz kalmadığını kanıtlıyor.
Bu yaklaşım, toplu veri güncellemelerini tek bir kanıta “özetleme” (roll‑up) özelliği sayesinde kullanıcıların en güncel veriye ulaşmasını sağlarken, tüm değişiklik geçmişini göndermeye gerek kalmıyor. Aynı zamanda yeni üye davetleri, erişim iptalleri ve veri geçmişi kısıtlamaları da kriptografik olarak denetlenebiliyor.
Ekibin prototipi “Spaces” adlı bir demo uygulaması, şifreli Slack/Discord benzeri bir deneyim sunuyor; grup notları, takvim ve dosya depolama gibi ek özellikler mevcut, ancak sesli arama ve arama fonksiyonları henüz eksik. Proton, CryptPad ve Nextcloud gibi platformlar da uçtan uca şifreleme sağlasa da, Encrypted Spaces daha standartlaştırılmış, incelenebilir ve geliştiricilere güvenli bir temel sunuyor.
Bu çalışma, Signal’ın grup sohbeti gizliliği üzerine yaptığı önceki araştırmaların bir uzantısı olarak ortaya çıktı ve açık kaynak topluluğuna, şifreli işbirliği araçlarını sıfırdan geliştirmek isteyen herkes için önemli bir başlama noktası sağlıyor. Kütüphaneler kullanıldığında güvenlik otomatik olarak devralınacak ve daha geniş bir ekosistemde tutarlı bir güvenlik seviyesi elde edilecek.
Yorum Yap