iPhone kullanıcıları: bir sonraki güncellemeden önce cüzdan anahtarlarınızı kaydedin

PQC Wallet'ın iPhone uygulaması şirketimizin yeni Apple geliştirici hesabına taşındı. Bir sonraki iPhone güncellemesi önceki sürümlerin kaydettiği anahtarları okuyamayacak; cüzdanlarınızı kullanmaya devam etmek için her cüzdanın anahtarlarının bir kopyasına ihtiyacınız olacak. Android etkilenmez.

Nasıl hazırlanırım?

Güncellemeden önce: PQC Wallet'ta Cüzdan sekmesini açın ve her cüzdan için cüzdana dokunun → "Export private key" → "Show key". Özel anahtarı, kuantum sonrası (PQC) cüzdanlarda ayrıca açık anahtarı kopyalayın; çevrimdışı ve gizli saklayın. Otomatik güncellemeler açıksa bunu bugün yapın.

Güncellemeden sonra: Önce eski kaydı kaldırın: cüzdanı açın → "Archive wallet", ardından Ayarlar → "Archived Wallets" → "Delete". Sonra "New wallet" → "Import a wallet" ile anahtarları yapıştırın. Bir sonraki imzanızdan önce yeniden giriş yapıp kimliğinizi tekrar doğrulamanız da gerekecek.

Özel anahtarlarınızı veya kurtarma ifadenizi sizden asla istemeyiz.

ML-DSA-44 · FIPS 204

Bugün attığınız imzanın bir son kullanma tarihi var.

Bugün kullanılan e-imzalar RSA ve ECDSA'ya dayanıyor. Yeterince büyük bir kuantum bilgisayar ikisini de çözer — ve imzaladığınız sözleşmenin ömrü, o günün gelmesinden uzun olabilir. Biz belgeleri ML-DSA-44 ile imzalıyoruz: NIST'in kuantum sonrası standardı.

Devam ederek Kullanım Koşulları'nı kabul etmiş olursunuz. Kişisel verileriniz KVKK Aydınlatma Metni kapsamında işlenmektedir.

Sorun hızda değil, sürede

Bir kira sözleşmesi beş yıl, bir tapu ömür boyu, bir patent yirmi yıl geçerli. E-imzanın görevi belgeyi imzalandığı gün değil, ihtilafın çıktığı gün ispatlamaktır. Bugünün imzası o güne kadar dayanmalı.

Bugün

RSA-2048 ve ECDSA yaygın, hızlı ve şu an güvenli.

Sonra

Shor algoritmasını çalıştırabilen bir kuantum bilgisayar ikisini de çözer. Ne zaman olacağı bilinmiyor; olacağı biliniyor.

Cevap

Kafes tabanlı imzalar. ML-DSA-44 bilinen hiçbir kuantum algoritmasının kırmadığı bir zorluğa dayanır.

İmza süreci

İmzacıları önceden tanımlamıyorsunuz. Belgede bir karekod var; kim okursa o imzalar, siz kabul edersiniz.

Tüm akış bir buçuk dakikada: kayıt, kimlik kartının çipiyle kimlik doğrulama ve imza; web sitesi ile telefon yan yana.
  1. 01

    Kimliğinizi bir kez doğrulayın

    Telefonunuzu kimlik kartınıza veya pasaportunuza dokundurun. Uygulama çipi okur, devletin imzasını doğrular ve fotoğrafınızla yüzünüzü karşılaştırır. Bu doğrulama anında, yalnızca imza için kullanılan ayrı bir anahtar üretilir.

  2. 02

    Belgeyi paylaşın

    Belgenin üzerinde bir karekod belirir. Toplantıdaki herkes okuyabilir; odada olmayan birini TCKN ile davet edebilirsiniz.

  3. 03

    İmzacı okur ve imzalar

    Kodu okuyan kişi belgenin içeriğini telefonunda görür, sonra imzalar. İmzacılar önceden değil, imzaladıkça listeye düşer.

  4. 04

    Siz kabul edersiniz

    Her imza size onaya gelir. Kabul ettiklerinizle belge tamamlanır ve imzalı PDF üretilir.

İmza PQC Wallet ile atılır

Kimlik kartınızın çipini okuyan ve imza anahtarınızı saklayan ücretsiz telefon uygulaması. Bir kez kurun; sonrasında her imza bir taramadan ibaret.

Elinizde kalan şey

Süreç bitince geriye bir PDF kalır. Platform kapansa bile o PDF kendi başına doğrulanabilir olmalı ve öyle tasarlandı.

İmzalayanlar: Said Nadeem · Ayşe Çiğdem Yılmaz Sayfa 4/9

Her sayfada imzacılar

Kimin imzaladığı yalnızca son sayfada değil, her sayfanın altında yazar. Dördüncü sayfayı elinde tutan biri belgenin kime ait olduğunu bulmak zorunda kalmaz.

Doğrulama karekodu

Belgeye basılan adres sabittir. Yıllar sonra çıktıyı eline alan biri kodu okutup imzaları kontrol edebilir.

Zincire yazılır

Belgenin özeti SciChain'e kaydedilir. Belgede tek bir karakter değişirse özet tutmaz ve bütün imzalar bozulur.

İmza anahtarı telefonunuzdan çıkmaz

İmza için kullanılan anahtar cüzdanınızdan ayrıdır ve kimlik doğrulaması anında üretilir. Dışa aktarılamaz, içe aktarılamaz — uygulamada bunu yapacak bir işlev yoktur. Sunucu yalnızca açık anahtarı görür. İmzayı atabilecek tek şey, o telefondaki o anahtardır.

Anahtar yalnızca biyometrik doğrulamadan sonra kullanılır.

Hukuki durumu olduğu gibi

Bu imzalar 5070 sayılı kanun anlamında "güvenli elektronik imza" değildir. Güvenli elektronik imza, lisanslı bir ESHS'den alınmış nitelikli sertifika gerektirir ve BTK'nın algoritma listesi henüz ML-DSA'yı içermez. Kriptografik güç bunun yerine geçmez.

Yaptığımız şey, kanunun bugün tanıdığı imzanın yanına kuantum bilgisayarlara dayanacak şekilde tasarlanmış bir imza koymak. Nitelikli sertifikanız varsa ikisi birlikte kullanılabilir: biri mahkeme için, diğeri arşiv için.

Sıkça Sorulan Sorular

İmzalayacak kişilerin bir şey kurması gerekiyor mu?
Uygulamayı kurup kimliğini bir kez doğrulaması gerekiyor. Sonrasında belgedeki karekodu okutup imzalıyor; her belge için ayrı bir kurulum yok.
Platform kapanırsa belgelerime ne olur?
İmzalı PDF elinizde kalır ve kendi başına doğrulanabilir. Belgenin özeti SciChain'e yazıldığı için, imzaların o belgeye ait olduğu bizden bağımsız olarak gösterilebilir.
Kimlik ve yüz verilerim saklanıyor mu?
Çipteki fotoğraf ve yüz karşılaştırması telefondan çıkmaz; karşılaştırma cihazda yapılır ve fotoğraf işlem bitince silinir. Sunucuya yalnızca çipteki kimlik bilgileri (ad soyad, kimlik ve belge numarası) ile açık anahtarınız gelir.
Mevcut nitelikli e-imzamla birlikte kullanabilir miyim?
Evet, tasarım bunun üzerine kurulu. Nitelikli sertifikanız kanunun bugün tanıdığı imzayı sağlar; buradaki imza belgeyi kuantum sonrasına taşır. İkisi aynı belgede durabilir.
Belgeyi kimler görebilir?
Kare kodu elinde olan kişi belgeyi okuyabilir ve imzalayabilir. İmzanın belgeye işlenmesi ise sizin onayınıza bağlı; kabul etmediğiniz bir imza belgede yer almaz.

Bir belge imzalatın

Kimlik doğrulaması birkaç dakika sürer ve bir kez yapılır.

Devam ederek Kullanım Koşulları'nı kabul etmiş olursunuz. Kişisel verileriniz KVKK Aydınlatma Metni kapsamında işlenmektedir.