Şifre mirası, kendiniz yönetemediğinizde kimlik bilgilerinizin doğru kişilere ulaşma biçimidir. Çoğu insanın bir planı yoktur. Şifre yöneticileri eklenti bir özellik sunar. AbsentKey gibi özel araçlar tam bunun için yapıldı.
Henüz Adı Olmayan Bir Sorun
Çoğu insan “şifre mirası” terimini duymamıştır. Yine de sorunu hissetmiştir.
Belki iki faktörlü doğrulama kurarken size bir şey olursa hesaplarınıza başka kimsenin giremeyeceğini fark ettiniz. Belki bir aile üyeniz vefat etti ve onun e-postasını kurtarmaya çalışmakla haftalar geçirdiniz. Veya sadece şifre yöneticinizdeki 90+ giriş bilgisine baktınız ve “Yarın bir otobüs çarpsa, bunların hepsi öylece yok olur” diye düşündünüz.
İşte şifre mirası budur: artık yönetemediğinizde şifrelerinizin, dosyalarınızın ve dijital kimlik bilgilerinizin doğru kişilere ulaşmasını sağlamak. Yalnızca ölümden sonra değil. Ciddi bir kazadan sonra, tıbbi bir acil durumdan sonra veya yanıt veremediğiniz herhangi bir senaryoda.
Çoğu kişinin henüz bilmediği bir terim. Ama neredeyse herkesin uğraşacağı bir şeyi tarif eder.
Çözdüğü Sorun
Aileniz evinizi veraset yoluyla miras alabilir. Banka hesabınızı yasal süreçlerle. Arabanızı ruhsat devriyle. Bunların sistemleri vardır, yavaş ve bürokratik, ama vardır.
Şifrelerinizin böyle bir şeyi yoktur.
Bir Gmail girişi için “en yakın akraba” süreci yoktur. Coinbase’i kriptonuzu teslim etmeye zorlayan bir mahkeme kararı yoktur. iCloud hesabınızın sahipliğini devreden bir devlet formu yoktur. Öldüğünüzde veya yanıt veremez hale geldiğinizde, şifreyle korunan her hesap, açmanın resmi bir yolu olmayan kilitli bir kutuya dönüşür.
Dosya dolabı artık dijital ve başka kimsenin bilmediği bir şifreyle kilitli.
Ortalama bir insanın 70 ile 100 arasında şifre korumalı hesabı vardır. E-posta, bankacılık, bulut depolama, sosyal medya, kripto borsaları, sigorta portalları, yayın hizmetleri, sağlık kayıtları, hepsi yalnızca kafanızda veya yalnızca sizin erişebildiğiniz bir şifre yöneticisinde yaşayan kimlik bilgilerinin arkasında kapılı. Başka kimsede o kimlik bilgileri yoksa, işlevsel olarak yokturlar.
Yirmi yıl önce önemli şeylerin çoğu fizikseldi. Banka ekstreleri postayla geliyordu. Sigorta poliçeleri bir dosya dolabında oturuyordu. Şimdi dosya dolabı dijital ve başka kimsenin bilmediği bir şifreyle kilitli. Dijital miras planlaması bu sorunu çözmek için var.
Şifre mirası bu kilidin cevabıdır: kimlik bilgilerinizi, baştan teslim etmek zorunda kalmadan, doğru zamanda doğru ellere ulaştıran herhangi bir yöntem, araç veya süreç.
Şifre Mirası Nasıl Çalışır
Kavram basittir. Kişileri belirler, koşulları ayarlarsınız ve koşullar sağlandığında kimlik bilgileriniz aktarılır.
Pratikte üç şeye karar veriyorsunuz:
- Neyi paylaşıyorsunuz, hangi şifrelerin, dosyaların ve kimlik bilgilerinin aktarılması gerektiği.
- Kimi alıyor, hangi belirli kişinin hangi belirli bilgi parçasını aldığı.
- Ne zaman erişiyorlar, hangi koşullar altında ve hangi güvenlerle.
Çözümlerin farklılaştığı yer üçüncü maddedir. Bazıları anında erişim verir. Bazıları bir talep ve bekleme süresi gerektirir. Bazıları heartbeat check-in kullanır (bir takvimde hayatta olduğunuzu kanıtlarsınız ve birini kaçırırsanız teslimat tetiklenir). Bazıları mühürlü bir zarf gibi manuel süreçlere dayanır.
İyi bir uygulamanın birkaç özelliği vardır: alıcı gerçekten ihtiyaç duyana kadar erişim almaz, sahip yapabildiği sürece kontrolde kalır, sahip yanıt veremediğinde aktarım otomatik olarak gerçekleşir ve her şey şifrelidir, böylece başka kimse içerikleri okuyamaz.
Mevcut Çözümler (ve Sınırlamaları)
Şifre Yöneticisi Acil Erişimi
Bugünkü en yaygın şifre mirası biçimi, şifre yöneticilerine yerleşik acil erişimdir.
LastPass, kasanızın tamamına 30 güne kadar bekleme süresiyle erişim talep edebilen bir acil durum kişisi belirlemenize izin verir. Çalışıyor, ama şifrelenmiş kasa verilerini açığa çıkaran 2022 ihlali, birçok insanı platforma güvenmek istemez hale getirdi.
Bitwarden, premium planlarda yapılandırılabilir bekleme süreleriyle acil erişim sunar. Yeterli ama sınırlı. Kontrollü paylaşım için değil kişisel kullanım için tasarlanmış bir ürüne eklenmiş bir özelliktir.
NordPass, değiştiremeyeceğiniz sabit 7 günlük bir bekleme süresiyle acil erişim sunar. İlişkiden veya paylaşılan şeyin hassasiyetinden bağımsız olarak herkes için yedi gün.
Proton Pass, daha geniş Proton ekosisteminin parçası olarak yapılandırılabilir bekleme süreleriyle acil erişim ekledi. Daha düşünülmüş uygulamalardan biri, ama her iki tarafın da Proton kullanması gerekir.
1Password’ün uygulama içi acil erişimi yoktur. Çözümleri, yazdırıp güvenli bir yerde sakladığınız bir Emergency Kit PDF’idir; markalı şablonlu kâğıt yöntemi.
Ortak iplik: acil erişim ana ürün değil, ikincil bir özelliktir. Genellikle tüm kasanıza ya hep ya hiç erişim verir, alıcının aynı platformda kendi hesabına ihtiyacı vardır ve alma deneyimini sonradan düşünülmüş gibi ele alır.
Dijital Vasiyet Platformları
Cipherwill, dijital varlıkları sakladığınız ve uçtan uca şifrelemeyle lehtarları belirlediğiniz web tabanlı bir dijital vasiyet platformudur. Sorun heartbeat modelidir: hayatta olduğunuzu kanıtlamak için periyodik olarak check-in yaparsınız. Seyahatte veya hastanede olduğunuz için bir check-in’i kaçırın, sistem öldüğünüzü düşünür. Yanlış tetiklenmeler gerçek bir risktir.
Özel Paylaşım Kasaları
Belirli kişilerle, belirli koşullar altında hassas bilgileri paylaşmak için sıfırdan inşa edilen araçlar. AbsentKey bu kategoriye girer (nasıl çalıştığı aşağıda).
Manuel Yöntemler
Şifrelerinizi kâğıda yazın, bir zarfa mühürleyin, yangına dayanıklı bir kasada veya avukatınızda saklayın. Düşük teknolojidir ve uzaktan saldırılamaz, doğru, ama şifreler sık sık değişir, kâğıt yanlış kişi tarafından bulunabilir ve zarfı tutan herkes erken bakmasını engelleyen bir şey olmadan şu anda tüm şifrelerinize sahiptir. Avukatın elinde tutulan belgeler de ölümünüzü ve aylar sürebilen bir veraset sürecini gerektirir; bu, yanıt veremez ama hayattaysanız yardımcı olmaz.
İyi Şifre Mirası Nasıl Görünür
Bunu nasıl ele alacağınızı değerlendiriyorsanız, gerçekten önemli olan şudur.
Ya hep ya hiç değil, öğe başına kontrol. Hangi kimlik bilgilerinin kime gideceğine tam olarak siz karar verebilmelisiniz. Eşinizin bankacılık girişlerine ihtiyacı olabilir. Yetişkin çocuğunuzun sosyal medya hesaplarına ihtiyacı olabilir. İş ortağınızın paylaşılan SaaS girişlerine ihtiyacı olabilir. Araç bundan daha ince taneli olamadığı için kasanızın tamamını tek kişiye vermek miras değildir, veri dökümüdür.
Şifrelenmiş aktarım. Kimlik bilgileriniz her aşamada şifrelenmelidir. Hizmet sağlayıcı verilerinizi okuyabiliyorsa bir ihlal her şeyi açığa çıkarır. Sıfır bilgi şifreleme (aracı çalıştıran şirketin bile düz metin verinizi göremediği), aranacak standarttır.
Tek arıza noktası yok. Farklı sırları farklı kişilere atayın, ilişkiler değişirse erişimi iptal edin, planınızı baştan başlamadan güncelleyin.
Günlük bakım yok. Heartbeat check-in sistemleri, hâlâ buralarda olduğunuzu düzenli olarak kanıtlamanızı gerektirir. Sıkıcı olduğu an yanıt vermeyi bırakırsınız. Sonra ya sistem yanlış tetiklenir ya da aracı tamamen terk edersiniz. En iyi şifre mirası araçları, kurulduktan sonra süregelen bir çabaya ihtiyaç duymaz.
Alıcıların ödeme yapması gerekmez. Aileniz, umarız asla kullanmayacakları bir araca ücretli abonelik sürdürmek zorundaysa benimseme hızla düşer.
Net bildirimler. Birisi erişim talep ettiğinde hemen bilmelisiniz. Yanıt verebilirseniz telefonunuzdan onaylayıp reddedebilmelisiniz.
AbsentKey Şifre Mirasını Nasıl Ele Alır
AbsentKey, tek bir fikir etrafında inşa edilen bir şifre mirası uygulamasıdır: güvendiğiniz kişilerle sırlar paylaşırsınız ve tam olarak ne zaman erişeceklerini siz kontrol edersiniz.
Pratik akış:
Sırlarınızı eklersiniz. Şifreler, dosyalar, notlar, kurtarma kodları, seed phrase’ler, belgeler. Metin tabanlı sırlar ve dosyalar; PDF ve görseller için önizleme desteğiyle.
Her sırrı belirli bir kişiye atarsınız. Bir gruba değil, “herkese” değil. Her sır tek bir alıcıya gider. Eşiniz bankacılık kimlik bilgilerini alır. Kardeşiniz sigorta girişlerini alır. Herkes yalnızca kendisine atadıklarınızı görür.
Her kişi için bir bekleme süresi belirlersiniz. Bu kişiye özeldir, genel bir ayar değildir. Eşinize 7 gün penceresi, kardeşinize 90 gün verebilirsiniz. Aralık 1 günden 365 güne kadardır veya bir şeyi şu anda paylaşmak istiyorsanız anlıktır.
Birisi erişim talep edene kadar hiçbir şey olmaz. Heartbeat yok. Check-in takvimi yok. Hayatta olduğunuzu doğrulamanızı isteyen günlük yoklama yok. Bir alıcı erişim talebi gönderene kadar uygulama sessizce oturur.
Bildirim alırsınız. Talebi görürseniz onu anında onaylayabilir veya reddedebilirsiniz. Eşiniz siz seyahatteyken bir girişe mi ihtiyaç duyuyor? Talep ederler, telefonunuzdan onaylarsınız, biter.
Yanıt veremezseniz zamanlayıcı işler. Bu miras senaryosudur. Ulaşılamaz, yanıt veremez veya artık burada değilsiniz. Alıcı erişim talep etti, siz yanıt vermediniz ve bekleme süresi dolduğunda erişimi otomatik olarak alır. Güvenlik ağınız budur.
Şifreleme XSalsa20-Poly1305 ve X25519 anahtar değişimi ile uçtan uçadır. Sunucu verilerinizi düz metin olarak hiç görmez. Mobil istemci GitHub’da kaynak görünürdür, hem iOS’ta hem Android’de çalışır ve almak her zaman ücretsizdir. Premium (sırları oluşturan ve paylaşan kişi için) aylık $0.99 veya yıllık $9.99’dur.
Sık Sorulan Sorular
Bir şifre mirası uygulamasını normal şifre yöneticimin yanında kullanabilir miyim?
Evet ve en yaygın kurulum budur. Şifre yöneticiniz günlük girişleri yönetir. AbsentKey gibi bir araç miras katmanını yönetir; ailenizin ihtiyaç duyacağı kimlik bilgilerini saklar, doğru kişilere atar, uygun bekleme süreleriyle. Farklı sorunlar, birlikte iyi çalışır.
Durumum değişirse ve birinin erişimini iptal etmek istersem ne olur?
İyi şifre mirası araçları erişimi istediğiniz zaman iptal etmenize izin verir. AbsentKey’de bir alıcıyı kaldırabilir, bir sırrı silebilir veya istediğiniz zaman bekleme süresini değiştirebilirsiniz. Aktif bir talepteki zamanlayıcı gerçekten dolana kadar hiçbir şey kalıcı değildir; süre dolmadan istediğiniz noktada talebi reddedebilirsiniz.
Şifre mirası yalnızca öldükten sonrası için mi?
Hayır. Ölüm en bariz kullanım örneğidir, ama şifre mirası kimlik bilgilerinizi kendiniz yönetemediğiniz herhangi bir senaryoyu kapsar. Bir tıbbi acil durum, uzun süreli bir hastane yatışı, uzak bir bölgede ulaşılamaz olmak veya güvendiğiniz birinin sizin adınıza erişime ihtiyaç duyduğu herhangi bir durum. “Miras” çerçevelemesi yalnızca sonluluğu değil, değerli bir şeyi başka birine devretme fikrini yakalar.
Şifre mirası henüz ana akım değil. Çoğu insanın bir planı yok ve çoğu, araçların var olduğunu bilmiyor. Ama altta yatan sorun evrenseldir: dijital hayatınız başka kimsenin sahip olmadığı şifrelerin arkasında kilitlidir ve bunu düzeltmek için resmi bir süreç yoktur.
Kurulumu saatler değil dakikalar alır. En önemli hesaplarla başlayın, doğru kişilere atayın ve rahatlık seviyenize uyan bir bekleme süresi seçin.
AbsentKey’i indirin ve şifre miras planınızı kurun.