Windows
v1.2.0 · x64 · 107.5 MB
- Dosya
- Poxvirid-Setup-1.2.0-x64.exe
- SHA-256
0d6560ef09e3a896bb…
Android ve Windows için tamamen ücretsiz, askerî düzeyde şifrelemeye sahip ve hiçbir açık metin veriyi iletmeyen local-first parola kasası.
Tüm verilerin cebinde. Poxvirid Vault; Android ve Windows için geliştirilmiş, en hassas bilgilerinizi şifreli, gizli ve tamamen sizin kontrolünüzde tutan, tamamen ücretsiz ve local-first bir parola yöneticisidir.
Parolalar bugün dijital hayatımızın anahtarları hâline geldi. Kişisel yazışmalarımız, banka hesaplarımız, iş sistemlerimiz, geliştirme platformlarımız, sosyal medya profillerimiz ve özel belgelerimiz parolalarla korunuyor. Tek bir zayıf veya tekrar kullanılan parola, birden fazla hesabın ele geçirilmesine yol açabilecek zincirleme bir güvenlik sorunu oluşturabiliyor. Bu nedenle parola yöneticisi kullanmak artık yalnızca kolaylık sağlayan bir tercih değil, modern dijital güvenliğin temel parçalarından biridir.
Ancak parola yöneticisinin kendisi de cihazdaki en hassas uygulamalardan birine dönüşür. Çünkü diğer bütün hesapların kapısını açabilecek bilgiler tek bir kasada toplanır. Pek çok popüler çözüm, şifrelenmiş veri tabanını bulut altyapısı üzerinden senkronize eder. Bu model kullanışlı olabilir; fakat çevrimiçi hesaplar, uzak servisler, abonelikler, ağ bağımlılığı ve kullanıcıların güvenmek zorunda olduğu merkezi bir hedef de oluşturur.
Poxvirid Vault farklı bir düşünceyle geliştirildi: kasayı yerel tutmak, gereksiz güven zincirlerini azaltmak ve verinin kontrolünü yeniden sahibine vermek.
Poxvirid Vault tamamen ücretsizdir. Aylık ya da yıllık abonelik, ücretli güvenlik paketi veya parolalarınızı korumak için aşmanız gereken bir özellik duvarı bulunmaz. Şifreli kasa, parola oluşturucu, yerel güvenlik analizi, yedekleme araçları, Android sürümü, Windows sürümü ve Pocket Edition hiçbir yinelenen ücret gerektirmeden kullanılabilir.
Güçlü parola koruması yalnızca yeni bir abonelik ödemeyi kabul edenlerin erişebileceği bir ayrıcalık olmamalıdır. Poxvirid ciddi yerel güvenliği herkes için erişilebilir hâle getirirken reklam, telemetri tabanlı gelir modeli ve hassas verileri bulut hesabına taşıma baskısını sistemin dışında bırakır.
Tüm verilerin cebinde.
Şifreli kasanız her zaman size yakın kalır: Android cihazınızda, Windows bilgisayarınızda ve yanınızda taşımayı tercih ettiğiniz şifreli yedeklerde.
Poxvirid Vault tamamen çevrimdışı çalışan local-first bir parola yöneticisidir. Bir Poxvirid bulut hesabına, uzak kasa veri tabanına, aboneliğe veya sürekli internet bağlantısına ihtiyaç duymaz. Kasanızı saklayan bir backend, davranışlarınızı profilleyen reklam araçları veya kullanım alışkanlıklarınızı toplayan telemetri servisi bulunmaz.
Şifrelenmiş kasa doğrudan kullanıcının cihazında saklanır. Açık metin sırlar yalnızca kasa doğru şekilde açıldığında ve kullanıcı ihtiyaç duyduğunda uygulama süreci içinde görüntülenir. Parolalar, şifreli notlar ve hassas özel alanlar bir Poxvirid sunucusuna gönderilmez; çünkü ürünün çalışmak için bağlı olduğu böyle bir sunucu yoktur.
Bu mimari tercih, merkezi bir bulut kopyasını günlük saldırı yüzeyinden çıkarır. Var olmayan merkezi bir Poxvirid parola veri tabanı uzaktan ele geçirilemez. Kasanın nerede tutulacağına, ne zaman açılacağına, nasıl yedekleneceğine ve şifreli export dosyalarının nerede saklanacağına kullanıcı karar verir.
“Askerî düzey” ifadesi yalnızca büyük bir pazarlama sözü olmamalıdır. Poxvirid'de bu ifade, kasa sırlarını korumak için gerçekten kullanılan kriptografik yapı taşlarına dayanır.
Parolalar, hesap notları, hassas özel alan değerleri ve servis notları AES-256-GCM ile şifrelenir. AES-256, son derece hassas verilerin korunması için kullanılan güçlü ve yaygın kabul görmüş bir şifreleme standardıdır. GCM modu ise yalnızca veriyi gizlemekle kalmaz, aynı zamanda doğrulama sağlar. Böylece uygulama, şifrelenmiş bilginin değiştirilmediğini kullanmadan önce kontrol edebilir.
Her şifreleme işleminde yeni bir 12 baytlık nonce üretilir ve oluşan şifreli metin 16 baytlık authentication tag içerir. Poxvirid ayrıca Additional Authenticated Data kullanarak korunan değeri ilgili kayıt kimliğine ve alan türüne bağlar. Bir hesap için şifrelenmiş parola, başka bir hesabın parola alanına kopyalanıp geçerli veri gibi kullanılamaz. Şifreli zarf değiştirilir, bozulur veya yanlış bağlama taşınırsa doğrulama başarısız olur.
Poxvirid ana parolanın kendisini hiçbir zaman saklamaz. Kasa oluşturulurken kriptografik olarak rastgele 256 bitlik bir kasa anahtarı üretilir. Ana parola Argon2id algoritmasından geçirilerek ayrı bir wrapping key türetilir ve bu anahtar, rastgele oluşturulan kasa anahtarını korur.
Argon2id modern ve bellek yoğun bir parola tabanlı anahtar türetme algoritmasıdır. Poxvirid'in varsayılan yapılandırması kriptografik olarak rastgele 16 bayt salt, 65.536 KiB bellek, üç iterasyon ve 32 bayt çıktı kullanır. Her parola tahmininin kayda değer miktarda işlem ve bellek tüketmesi amaçlanır. Böylece çevrimdışı kaba kuvvet saldırılarının ve yüksek performanslı GPU destekli parola kırma denemelerinin maliyeti önemli ölçüde yükseltilir.
Bu anahtar hiyerarşisi, insan tarafından seçilen ana parolayı doğrudan veri şifreleme anahtarı olarak kullanmak yerine yüksek entropili rastgele bir kasa anahtarıyla çalışmayı mümkün kılar. Ana parola değiştirildiğinde Poxvirid önce mevcut bilgileri doğrular, yeni bir kasa anahtarı oluşturur, kasanın tamamını yeniden şifreler ve yeni korunan durumu transaction içinde güvenli şekilde kaydeder.
Poxvirid parolaları, korumalı notları, hassas özel alanları ve servis notlarını kayıt seviyesinde şifreler. Servis adı, hesap başlığı, kullanıcı adı, e-posta adresi, kategori ve URL gibi temel bilgiler yerel arama, filtreleme ve düzenleme işlemlerinin hızlı çalışabilmesi için cihazdaki veri tabanında metadata olarak tutulur. Gerçekten gizli olması gereken ek bilgiler hassas özel alanlarda saklanarak tam şifreleme korumasına alınabilir.
Güçlü kriptografi, işletim sistemlerinin sunduğu yerel güvenlik özellikleriyle desteklenir. Android'de kasa anahtarı, cihaz kimlik doğrulaması gerektiren SecureStore ile korunabilir. Kasa ana parola ile en az bir kez doğru şekilde açıldıktan sonra uyumlu cihazlarda parmak izi veya yüz tanıma kullanılarak daha pratik bir kilit açma deneyimi sağlanabilir.
Windows'ta cihazla açma materyali, yerel kullanıcı ortamına bağlı işletim sistemi güvenli depolamasıyla korunur. Masaüstü uygulamasının arayüz katmanı doğrudan Node.js erişimine sahip değildir; context isolation, sandbox ve web security etkin şekilde çalışır. Dosya, pano, veri tabanı ve sistem işlemleri dar kapsamlı, şema ile doğrulanan IPC kanallarından geçirilir.
Biyometri ve işletim sistemi güvenli deposu bir kolaylık katmanıdır; ana parola için kurtarma arka kapısı değildir. Bu özellikler ana parolanın yerini almaz ve hem ana parola hem de geçerli yedek bilgileri kaybedildiğinde kasayı yeniden oluşturamaz.
Disk üzerindeki verinin şifrelenmesi parola güvenliğinin yalnızca bir bölümüdür. Poxvirid, uygulama aktif olarak kullanılırken ortaya çıkabilecek günlük riskleri de azaltır:
Otomatik kilit: belirlenen süre boyunca işlem yapılmadığında, Android uygulaması arka plana geçtiğinde veya Windows uygulaması küçültüldüğünde kasa otomatik olarak kilitlenebilir.
Bellek temizliği: kasa kilitlendiğinde, oturum kapatıldığında veya uygulamadan çıkıldığında kasa anahtarının tutulduğu byte dizisi temizlenir.
Kontrollü pano temizleme: kopyalanan parola ayarlanan sürenin sonunda silinir; ancak yalnızca panoda hâlâ Poxvirid'in yazdığı değer bulunuyorsa. Daha sonra kopyalanan yeni içerik yanlışlıkla silinmez.
Android ekran yakalama koruması: kasa açıkken standart ekran görüntüsü ve ekran kaydı girişimleri engellenir.
Minimum izin yaklaşımı: Android uygulamasında genel internet, kamera, mikrofon, geniş medya/depolama ve overlay gibi gereksiz izinler devre dışı bırakılmıştır.
Poxvirid düzenli bir güvenlik çalışma alanı olarak tasarlanmıştır. Servisler ve hesaplar kategorilere ayrılabilir, aranabilir, favorilere eklenebilir ve özel sekmeler ya da çalışma alanları içinde gruplanabilir. Her hesap kullanıcı adı, e-posta, web sitesi, şifrelenmiş not ve kullanıcı tarafından oluşturulan özel alanlar içerebilir.
Yerleşik parola oluşturucu kriptografik olarak güvenli parolalar ve passphrase'ler üretir. Tamamen cihaz üzerinde çalışan güvenlik analizi; zayıf parolaları, tekrar kullanılan kimlik bilgilerini, uzun süredir değiştirilmemiş parolaları, parolasız kayıtları ve eksik kimlik bilgisine sahip hesapları belirler. Bu kontrol için parola hash'lerinin veya kasa içeriğinin uzak bir analiz servisine gönderilmesi gerekmez.
Poxvirid ayrıca kasa erişimi, hesap değişiklikleri, servis işlemleri, import, export, ayar güncellemeleri ve güvenlik kontrolleri gibi önemli eylemleri yerel güvenlik etkinliği geçmişinde gösterir. Etkinlik kayıtlarındaki hassas detaylar da kasa içinde şifrelenir.
Çevrimdışı bir kasada yedekleme sorumluluğunun kullanıcıda olması büyük önem taşır. Poxvirid, Android ve Windows arasında uyumlu taşınabilir .poxvirid formatını kullanır. Export dosyaları ana paroladan bağımsız ayrı bir export parolasıyla korunur ve Argon2id ile AES-256-GCM kullanır. Export, okunabilir bir JSON dökümü değildir; kasanın asıl içeriği şifreli payload olarak kalır.
Import sırasında dosya şeması, checksum, kriptografik yapılandırma ve GCM authentication tag doğrulanır. Yanlış parola, değiştirilmiş tag veya bozuk payload kabul edilmez. Kullanıcı aktarımı uygulamadan önce önizleyebilir; merge, tamamen replace veya yalnızca seçili kayıtları alma seçeneklerinden birini kullanabilir. Çakışan kayıtlar için skip, update veya duplicate stratejileri uygulanabilir.
Export parolasının ana paroladan ayrı tutulması, günlük kasa erişimi ile yedek taşıma arasında net bir güvenlik sınırı oluşturur. Yedek dosyası ile parolanın farklı güvenilir konumlarda saklanması ve yedeklerin düzenli olarak geri yükleme testiyle doğrulanması gerekir.
Standart Windows kurulum paketine ek olarak Poxvirid Pocket Edition da sunulur. Pocket Edition, geleneksel kurulum işlemi gerektirmeden çalıştırılmak üzere hazırlanmış setup'sız Windows sürümüdür. Uygulama dosyasını bir klasörde veya taşınabilir depolama alanında tutup ihtiyaç duyduğunuzda çalıştırabilirsiniz. Bu seçenek, uygulamayı hafif ve kendi yönettiği bir yapıda yanında taşımak isteyen kullanıcılar için idealdir.
Pocket Edition; kurulu sürümle aynı AES-256-GCM şifreleme, Argon2id anahtar türetme, kasa mimarisi ve Windows güvenli depolama entegrasyonunu kullanır. “Pocket” ifadesi kurulum gerektirmeyen uygulama paketini tanımlar. Yalnızca çalıştırılabilir dosyayı kopyalamak, test edilmiş şifreli kasa yedeklerinin yerini tutmaz; yedekleme ayrıca ve bilinçli şekilde yönetilmelidir.
Tek güvenlik modeli, iki Windows seçeneği.
Geleneksel kullanım için Setup sürümünü, kurulum yapmadan her zaman elinizin altında tutmak için Pocket Edition'ı seçin.
TUTORIAL VİDEO İÇİN BOŞ ALAN
Poxvirid kurulumu, ilk kasa oluşturma, Android kullanımı, Windows kullanımı, Pocket Edition ve şifreli yedekleme eğitim videosu buraya eklenecek.
Poxvirid; gizliliğe önem veren kullanıcılar, geliştiriciler, sistem yöneticileri, bağımsız çalışan profesyoneller, küçük kurumlar, kısıtlı çalışma ortamları ve kimlik bilgisi veri tabanı üzerinde doğrudan sahiplik isteyen herkes için uygundur. Bulut senkronizasyonunun tercih edilmediği veya kurum politikaları nedeniyle yasaklandığı çevrimdışı sistemler için de güçlü bir alternatiftir.
Ürünün mevcut sürümünde bulut senkronizasyonu, tarayıcı eklentisi ve Android Autofill Service özellikle bulunmaz. Bu durum gizlenen bir eksiklik değil, açık bir tasarım tercihidir: Poxvirid otomatik bulut kolaylığı yerine daha küçük saldırı yüzeyini, açık şekilde yönetilen aktarımı ve yerel kontrolü önceliklendirir.
Poxvirid'de ana parolayı sıfırlayan gizli bir kurtarma mekanizması yoktur. Ana parola ve geçerli şifreli yedekler kaybedilirse kasa kurtarılamaz. Bu, uzaktaki bir operatörün tüm kasaları açabilecek evrensel bir anahtara sahip olmadığı güvenlik modelinin doğrudan sonucudur. Kullanıcıların güçlü fakat hatırlanabilir bir ana parola seçmesi, test edilmiş şifreli yedekler tutması, cihaz tam disk şifrelemesini ve güçlü ekran kilidini etkinleştirmesi gerekir.
Hiçbir uygulama root edilmiş bir cihazda, yönetici yetkisine sahip zararlı yazılıma karşı, aktif bellek saldırısı sırasında veya açık bir oturumu zaten kontrol eden kişiye karşı mutlak koruma sağlayamaz. Poxvirid güçlü ve şeffaf bir güvenlik temeli oluştururken bu sınırları saklamaz.
Poxvirid Vault; askerî düzeyde AES-256-GCM şifrelemeyi, bellek yoğun Argon2id anahtar türetmeyi, işletim sistemi destekli anahtar korumasını ve günlük kullanım güvenliklerini tamamen ücretsiz ve tamamen yerel bir üründe bir araya getirir. Abonelikleri, gereksiz hesapları, telemetriyi ve bulut altyapısını parola yönetimi denkleminden çıkarırken Android ve Windows arasında şifreli aktarım yapabilme özgürlüğünü korur.
Gizliliğin yalnızca bir politika metni değil, ürünün içine yerleştirilmiş bir özellik olması gerektiğine inananlar için Poxvirid basit bir ilke sunar: dijital hayatınızdaki en hassas veri tabanı şifreli, yerel ve sizin kontrolünüzde kalmalıdır.
Tamamen ücretsiz. Tamamen yerel. Tüm verilerin cebinde.
Axinomyus tarafından yayınlanan Windows Setup veya Android APK dosyasını seçin.
v1.2.0 · x64 · 107.5 MB
0d6560ef09e3a896bb…v1.2.0 · universal · 109.7 MB
e1cb8769058d86fdd0…Önceki sürümler ve değişiklik notları.
Yorumlar
Deneyiminizi paylaşın, soru sorun veya Axinomyus ekibinin yanıtlarını okuyun.
Henüz yayınlanmış yorum yok. Görüşünü paylaşan ilk kişi olun.