Ana içeriğe atla
Acil Erişim

Check-in Gerektirmeyen Dead Man's Switch

Dead man's switch uygulamalarının çoğu hayatta olduğunuzu kanıtlamanızı ister. AbsentKey farklı: biri talep etmeden hiçbir şey olmaz.

An alarm clock with an X next to a calm hourglass with a checkmark
İllüstrasyon · AbsentKey editöryal ŞEK. 01

Dead man’s switch uygulamalarının çoğu, bir düğmeye dokunmayı bıraktığınız anda artık burada olmadığınıza karar verir. AbsentKey ise bir şey hareket etmeden önce gerçek bir kişinin talepte bulunmasını bekler. Günlük yoklama yok, kampa gittiğiniz için yaşanan yanlış tetiklenme yok.

Dead man’s switch uygulamalarının çoğu sizi belirli bir takvimle yoklar. Yeterince check-in kaçırırsanız sırlarınız belirlediğiniz kişilere açılır.

Sorun tam da bu.

Fikrin kendisi mantıklı: artık ortada değilseniz, birileri ihtiyaç duyduğunda bilgilerinize ulaşabilsin. Ama bu uygulamalar “artık burada değil” kararını sessizliğe bakarak veriyor. Sessizlik ise bunun için çok kötü bir sinyaldir. Acil erişim ile dead man’s switch arasındaki farkı anlamak, bunun nedenini açıklamaya yardımcı olur.

Geleneksel Dead Man’s Switch Nasıl Çalışır?

Standart model bir tür nabız yoklamasıdır. Uygulama belirli aralıklarla (günlük, haftalık, aylık) sizinle iletişime geçer ve hâlâ burada olduğunuzu onaylamanızı ister. Uygulamadan uygulamaya detaylar değişir ama temel döngü hep aynıdır.

Cipherwill periyodik check-in kullanır. Yanıt vermeyi bırakırsanız platform teslim sürecini başlatır ve dijital vasiyetinizi hak sahiplerine iletir.

Snug Safety her gün kontrol eder. Evet, her gün. Birini kaçırırsanız acil durum kişileriniz konumunuzla birlikte bir uyarı alır. Snug aslında sır paylaşmaz; kasa değil, bir uyarı servisidir. Ama check-in mantığı aynıdır.

DGLegacy kendi yapısına “heartbeat protocol” adını veriyor. E-posta, telefon ve sosyal medya üzerindeki etkinliğinizi izliyor. Uzun süreli hareketsizlik miras teslimatını tetikliyor. Birden fazla kanalı izlemek tek bir yoklamaya kıyasla yanlış pozitifleri azaltır ama tamamen ortadan kaldırmaz.

Just In Case 5 aşamalı bir yükseltme akışı kullanır: önce e-posta, sonra SMS, ardından yapay zekâ ile oluşturulan bir telefon araması, sonra bir bekleme süresi ve en sonda veri paylaşımı. Yani yanıt vermek için beş ayrı şansınız var. Çoğuna göre daha temkinli bir yaklaşım, ama özünde yine her adımda hayatta olduğunuzu kanıtlamanızı bekliyor.

Inheriti check-in’leri blockchain tabanlı bir miras protokolüne bağlıyor. Merkeziyetsiz mimari bir yana, tetikleyici aynıdır: yanıt vermeyi bırakırsanız süreç işlemeye başlar.

Kategoriye genel olarak baktığınızda örüntü değişmez. Bu uygulamalar, yeterince uzun süre sessiz kalırsanız başınıza bir şey gelmiş olmalı diye varsayar. O varsayım devreye girince de verileriniz hareket etmeye başlar.

Check-in Sistemi Neden Başarısız Olur?

Check-in sistemleri tek bir senaryo için optimize edilmiştir: ölmüşsünüzdür ya da kalıcı olarak yanıt veremez durumdasınızdır ve sessizliğiniz bunu doğru biçimde yansıtıyordur. Bu durumda tasarlandıkları gibi çalışırlar.

Sorun, hayatın geri kalan tüm senaryolarıdır.

Sessizlik kötü bir sinyaldir; sistem bir kamp tatilini komayla aynı saymamalıdır.
Check-in Gerektirmeyen Dead Man's Switch

İki hafta hastanedesiniz. Ameliyat, kaza, ciddi bir sağlık sorunu, iyileşiyorsunuz, hayattasınız ama 14 gündür uygulamayı açmadınız. Dead man’s switch bu sırada kripto seed phrase’inizi kardeşinize göndermiş bile olabilir.

Çekimin zayıf olduğu bir yerde seyahat ediyorsunuz. Güneydoğu Asya’da bir ay kırsalda. Yelken yolculuğu. Patagonya’da bir trek. Hayatınızın en güzel zamanlarından birini yaşıyorsunuz, ama üç haftalık check-in’i kaçırdığınızda şifreleriniz başkasının eline geçiyor.

Telefon değiştirip uygulamayı yeniden kurmayı unuttunuz. Yeni cihaz, çoğu uygulamayı geri yüklediniz, bu uygulama gözden kaçtı. İki ay sonra ablanız panikle arayıp neden bütün hesaplarınıza erişim aldığını soruyor.

Buradaki takas
Bir check-in uygulaması ne kadar sık yoklarsa, gerçek bir yanıtsızlığı o kadar hızlı yakalar ve o kadar çok yanlış paylaşım üretir. Birini sıkılaştırmadan diğerini gevşetemezsiniz.

Zor bir dönemden geçiyorsunuz. Depresyon, tükenmişlik, aile krizi. Bu sırada dead man’s switch uygulamasını açıp hayatta olduğunuzu onaylamak gündeminizdeki son şeydir. Ama uygulama “şu an check-in yapacak halde değilim” ile “check-in yapamayacak durumdayım” arasındaki farkı bilmez.

Telefonunuz bozuldu. Ekran kırıldı, suya düştü, fark etmez. Yenisini bekliyorsunuz. Bozuk telefondaki uygulama check-in yapamıyor, henüz başka bir cihaza da kuramıyorsunuz. Bu sırada sayaç işlemeye devam ediyor.

Sadece unuttunuz. En sık olan da budur. Günde yüz bildirim arasında bir dead man’s switch uygulamasının “Hâlâ orada mısın?” mesajını kaydırıp geçmek son derece kolaydır.

Bunların hepsi yanlış tetiklenmedir. Hâlâ buradasınızdır, paylaşmak gibi bir niyetiniz yoktur ama sırlarınız yine de açılır. Sakladığınız şey banka kimlik bilgileri, kripto anahtarları, iş şifreleri ya da kişisel belgelerse, böyle bir yanlış paylaşım geri alınması zor gerçek sorunlar yaratır.

Talep Tabanlı Model

AbsentKey buna ters taraftan yaklaşır. Hayatta olup olmadığınızı izlemek yerine, birinin gerçekten bilgilerinize ihtiyaç duymasını bekler.

Mantık şöyle.

Kasanıza sırlarınızı eklersiniz: şifreler, dosyalar, notlar, kripto yedek kodları, kendiniz iletemediğinizde birinin erişmesini istediğiniz her şey. Her şey, telefonunuzdan çıkmadan önce cihazınızda şifrelenir (ayrıntı isteyenler için: X25519 anahtar değişimi ile XSalsa20-Poly1305). Sunucular düz metni hiçbir zaman görmez.

Sonra alıcılarınızı davet eder ve her biri için bir bekleme süresi belirlersiniz. Zamanlayıcı kişiye özeldir: 1 günden 365 güne kadar. Eşiniz için 3 gün koyarsınız. Ailenize 30 gün. İş ortağınıza 7 gün. İlişkiye ve riske göre kararı siz verirsiniz.

Sonra da hiçbir şey olmaz. Check-in yok, nabız kontrolü yok, bildirim yok. Sistem tamamen sessizdir.

Bir alıcının gerçekten erişime ihtiyacı olduğunda uygulamayı açıp talep gönderir. Size bildirim gelir. Buradan üç seçeneğiniz vardır: hemen onaylamak, reddetmek ya da hiçbir şey yapmamak.

Onaylarsanız anında erişir. Reddederseniz talep geri çevrilir ve bir süre yeniden talepte bulunamaz. Hiçbir şey yapmaz ve sürenin dolmasına izin verirseniz erişim otomatik olarak açılır. Asıl güvence de burada devreye girer ve yalnızca gerçek bir kişi talep ettiğinde ve siz yanıt vermediğinizde aktifleşir.

Süre, biri bilinçli bir talep gönderene kadar başlamaz. Arka planda size karşı işleyen bir geri sayım yoktur. Sizi pasif şekilde izleyen bir sistem de yoktur. Tek tetikleyici, karşı taraftaki bir insanın “Buna ihtiyacım var” demesidir.

Üç aylık bir tatile çıkın. Telefonunuzu çekmeceye bırakın. Çekmeyen bir yere gidin. Altı kez telefon değiştirin. Kimse erişim talep etmediği sürece hiçbir şey olmaz.

Hangi Model Ne Zaman Mantıklı?

Bu, bir yaklaşımın evrensel olarak daha iyi olduğu bir durum değildir. İkisinin de gerçek güçlü yanları vardır.

Check-in modelleri şu durumlarda iyi çalışır:

Rutinlere disiplinli bağlısınız ve bir yoklamayı kaçırmayacağınızdan eminsiniz. Bazı insanlar gerçekten böyledir; alışkanlıklarını takip eder, serileri sürdürür, kolay kolay aksatmaz. Daha esnek bir takvim (aylık, paylaşım öncesi yükseltme adımlarıyla) yanlış tetiklenme ihtimalini iyice azaltır. Örneğin Just In Case’in 5 aşamalı sistemi size bolca fırsat tanır.

Hız her şeyden önemliyse. Günlük check-in’ler, birinin manuel olarak erişim talep etmesini beklemekten daha hızlı yanıtsızlık tespit eder. Yalnız yaşayan yaşlılar ya da ciddi sağlık sorunları olan kişiler için bu hızın gerçekten bir değeri olabilir.

Talep tabanlı modeller şu durumlarda iyi çalışır:

Bir kez kurup unutmak istiyorsanız. AbsentKey, kurulumdan sonra sizden tarafta tamamen pasiftir. Devam eden bir yükümlülük yok, günlük bir ritüel yok, açmayı hatırlamanız gereken bir uygulama yok. Ayarlayın, zamanlayıcıları belirleyin ve hayatınıza devam edin.

Hayatınızda ulaşılamaz olduğunuz dönemler varsa. Seyahat, uzaktan çalışma, doğa hobileri; check-in sistemi bu durumda bir riske dönüşür. Talep tabanlı erişim, altı ay çevrimdışı olsanız da bunu sorun etmez. Yalnızca biri talep eder ve siz yanıt vermezseniz devreye girer.

Yanlış tetiklenmeler sizi gecikmiş tetiklenmelerden daha çok korkutuyorsa. Check-in’lerde risk erken paylaşımdır. Talep tabanlı modelde risk gecikmedir; birinin sormayı düşünmesi gerekir. Kripto anahtarlarınızın yanlışlıkla paylaşılması, meşru bir erişimde yaşanacak küçük bir gecikmeden sizi daha çok endişelendiriyorsa, talep tabanlı model daha güvenli bir bahistir.

Asıl takas: Alıcılarınızın sistemin var olduğunu bilmesi gerekir. Uygulamayı kurmuş olmaları gerekir. Hiçbir şeyin onlara proaktif olarak haber vermeyeceğini anlamaları gerekir. Yanıt veremez duruma düşerseniz ve kimse AbsentKey’i açmayı düşünmezse hiçbir şey olmaz. Sistem hiç gelmeyen bir tetikleyiciyi bekler durur.

Bu da alıcılarınızla bu konuda bir konuşma yapmanız gerektiği anlamına gelir. “AbsentKey kullanıyorum. Bana bir şey olur ve şifrelerime ihtiyacın olursa uygulamayı açıp erişim talep et. Bir zamanlayıcı ayarladım, yanıt veremezsem sana erişim gelir.” Beş dakika. Çoğu insan için zaten yapılması gereken bir konuşma. Pratik bir rehber için acil durumda ailenizle şifre paylaşmanın yollarına bakabilirsiniz. Bazı kişiler ikincil bir hatırlatma olarak fiziksel acil durum belgelerine de küçük bir not ekler.

Sık Sorulan Sorular

Meşru bir talebi yanlışlıkla reddedersem ne olur?

Alıcı yenisini gönderebilir; reddetme kalıcı değildir. Üstelik aktif olarak reddettiğinize göre hayattasınız ve yanıt verebiliyorsunuz, yani bir karışıklık yoktur. Sadece “şu an olmaz” demiş olursunuz.

Bir alıcı sürekli talep göndererek sistemi suistimal edebilir mi?

Reddedilen ya da yanıtsız bırakılan her talebin ardından bir bekleme süresi vardır. Birini kaçırmanızı umarak art arda talep gönderemezler. Her talep size bildirim olarak gelir, dolayısıyla biri ne zaman sorsa haberiniz olur. Birisi uygunsuz şekilde talep ediyorsa o kişinin alıcı statüsünü tamamen kaldırabilirsiniz.

Alıcılarımdan hiçbiri erişim talep etmeyi akıl etmezse?

Bu, sistemin dürüst sınırıdır. Kimse talep etmezse hiçbir şey tetiklenmez. Önceden yapılan konuşma bu yüzden önemlidir; alıcılarınızın sistemin varlığını ve nasıl kullanılacağını bilmesi gerekir.


AbsentKey, dead man’s switch uygulamalarının çoğundan farklı bir tercih yapar. Sizi izlemek yerine alıcılarınızın ihtiyaç duyduğunda harekete geçeceğine güvenir. Check-in yok, kaçırılmış bir yoklamadan kaynaklı yanlış tetiklenme yok, “Bugün hayatta olduğumu onayladım mı?” stresi yok. Acil erişimin pratikte nasıl çalıştığına bakarak daha fazla bilgi edinebilirsiniz. Karşılığında alıcılarınızın sistemden haberdar olması gerekir. Çoğu insan için bu, yapmaya değer bir konuşmadır.

Sırları almak her zaman ücretsizdir. Aileniz ve güvendiğiniz kişiler bir şey ödemez; uygulamayı indirir, daveti kabul eder ve tamamdır. Yalnızca sır saklayan ve paylaşan kişinin Premium aboneliğe ihtiyacı vardır (aylık $0.99 veya yıllık $9.99).

AbsentKey’i indirin, bir kez kurun ve sonra unutun.

AbsentKey
Editöryal · Ürün

AbsentKey ekibinden şifreleme, miras ve dijital mahremiyetin yumuşak kenarları üzerine yazılar. AbsentKey sırların için ücretsiz bir kasadır: açık kaynak istemci, uçtan uca şifreleme, bulut hesabı gerekmez.