deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (native)

Seal, ölümünüzden sonra yalnızca aile için açılan mektup ve şifreleri saklıyor

Tek bir geliştiricinin yapımı Seal uygulaması, şifrelenmiş mektupları, dosyaları ve sırları iOS'ta saklıyor ve yapılandırılabilir bir sessizlik süresinin ardından seçilen kişilere sunuyor; sunucu yok ve henüz bağımsız denetim de yok.

Seal, ölümünüzden sonra yalnızca aile için açılan mektup ve şifreleri saklıyor

Kişisel sırlar için bir ölü adam anahtarı

Tek bir geliştirici, şifrelenmiş mektupları, fotoğrafları, sesli notları, dosyaları ve banka şifreleri ya da cüzdan kelimeleri gibi sırları saklayan, bunları yalnızca sahip artık giriş yapmayı bıraktıktan sonra seçilen kişilere açan Seal adlı bir iPhone ve iPad uygulaması yayınladı. Proje, 19 Eylül 2026'da GitHub deposuna bağlantıyla birlikte Show HN gönderisi olarak Hacker News'in ana sayfasına ulaştı. Uygulama TestFlight'ta ücretsiz; App Store için Eylül 2026 tarihli bir başvuru da yapılmış durumda.

Ne saklıyor ve kimin için

Projenin README'sine göre Seal, sıradan miras planlamasındaki bir boşluğu hedefliyor: bir vasiyet mahkemeden geçer ve kamuya açık bir kayıt haline gelir, dolayısıyla kimlik bilgilerini ya da gizli kalması gereken hiçbir şeyi güvenle içeremez. Seal'ın zarfları bunların yerine geçmek üzere tasarlandı: kişi başına bir zarf, bir mektup, medya, bir dosya ve sırların kendisini bir arada tutuyor.

Kimlik doğrulama bir passkey ya da donanım güvenlik anahtarıyla yapılıyor; parola, e-posta adresi veya kurtarma kodu yok — README'ye göre bu, bir phishing girişiminin isteyebileceği hiçbir şey bırakmıyor. Alıcılar yüz yüze kaydediliyor: iki telefon yan yana dururken public key'lerini alışveriş ediyor ve ardından her cihaz, o isim altında sunulan farklı bir anahtarı reddediyor. Cihaz üzerindeki bir asistan sahibiyle görüşme yapıp mektubu taslak olarak yazabiliyor ya da ekli bir PDF'yi okuyup alıcı için ilk adımları önerebiliyor; README'ye göre bu işleme hiçbir zaman telefondan çıkmıyor.

Serbest bırakma nasıl tetikleniyor

Sahibin süregelen görevi yalnızca uygulamayı zaman zaman açmak. Varsayılan kural, üç anahtar sahibinden herhangi ikisinin 90 günlük sessizliğin ardından bir talep başlatmasına izin veriyor; bunu 21 günlük uyarı ve 14 sessiz gün izliyor. Sahip bu dört sayının tamamını seçiyor ve her zarf kendi eşiklerini ayarlayabiliyor; böylece bir tıbbi mektup günler içinde açılırken geri kalanlar aylarca bekleyebilir. Tek bir dokunuş talebi herhangi bir noktada iptal ediyor ve iptal bilerek donanım anahtarı olmadan çalışıyor; böylece anahtarını kaybetmiş yaşayan bir sahip geri sayımı durdurabiliyor.

Şifreleme, anahtarları GF(256) üzerinde Shamir secret sharing ile bölüyor, hibrit X25519 artı ML-KEM-768 anahtar değişimi kullanıyor ve her zarfı kendi AES-256-GCM içerik anahtarıyla şifreliyor. Uygulama iOS 18 ve sonrasında tek bir sahip cihazda çalışıyor; Android sürümü yok. ML-KEM ve telefondaki yazım yardımı iOS 26 gerektiriyor.

Sunucu yok ve herkesin denetleyebileceği bir kayıt

Seal'ın kendi backend'i yok: şifreli zarflar, sahibin kişisel deposu yerine uygulamanın kendi container'ı içinde Apple'ın iCloud'unda duruyor ve anahtar materyali cihazlarda kalıyor. README sıfır üçüncü taraf bağımlılığı, analitik ve çökme raporlaması olmadığını listeliyor. Fiyatlandırma abonelik yerine tek seferlik satın alma; anahtar tutmak ya da zarf almak hiçbir ücrete tabi değil.

Doğrulama için bir mirasın parçasını tutan herkes, tam imzalı kaydı içeren tek bir JSON dosyası olan bir kapsül dışa aktarabiliyor ve bunu içinde Seal kodu bulunmayan, ağ çağrısı yapmayan bağımsız bir Python script'iyle denetleyebiliyor. Script, cihaz onaylarını WebAuthn assertion olarak, olay özetlerini ve imzaları, epoch taahhütlerini, talep zorluğuna karşı anahtar dokunuşlarını ve RFC 3161 zaman damgası token'larını doğruluyor. README, script'in kanıtlayamadığı şeyi de kabul ediyor: tamlığı. Çünkü sahip ve birkaç anahtar sahibi olayları sıralayacak bir sunucu olmadan eşzamanlı yazıyor; gizli bir kayıt yalnızca farklı kişilerin tuttuğu kapsüller karşılaştırıldığında ya da zaman damgası token'ları üzerinden ortaya çıkıyor.

Yazarın ilk sıraya koyduğu sınırlar

Kriptografiyi ya da kodu bağımsız hiç kimse incelemedi. Yayın öncesindeki tek tasarım incelemesi, kodun büyük kısmını yazan aynı yapay zekâ asistanından geldi ve düzeltilen iki sorun buldu. README'nin kendi tavsiyesi açık sözlü: donanım cüzdanı sahipleri, Seal'ı henüz canlı bir seed phrase'in tek kopyası yapmamalı ve çelik yedek plakanın nerede olduğu ya da önce kime telefon edileceği gibi on iki kelimeyi hiç gerektirmeyen ayrıntılarla başlamalı.

Açıklanan diğer boşluklar şunlar: başkası adına donanım anahtarı kaydetme — gerçekte hiç donanımla denenmemiş olup private key materyalinin telefondan çıktığı tek yol bu; içi dolu satırı olmayan bir güvenlik anahtarı uyumluluk matrisi, bu yüzden daha iyi test edilmiş yol passkey'ler; yalnızca geliştiricinin telefonunda debug başlatmada büyük ölçüde çalışan testler, kaydedilmemiş olduğu için hiç çalışmayan bir güvenlik test paketi; yeniden üretilebilir build'lerin olmaması, dolayısıyla gönderilen binary'nin kaynağa bağlanamaması; kriptografik zaman kilidinin bulunmaması, yani gerekli anahtar sahiplerinin alıcıyla birlikte hareket ederek bir zarfı erken açabilmesi; yer tutucu niteliğinde bir zaman damgası otoritesi; anahtar bölmede sabit zamanlı olmayan aritmetik; ve şifrelenmemiş şekilde saklanan talep gerekçeleri ve itiraz notları.

Neden önemli

Dijital miras gerçekten çözülmemiş bir sorun: yas tutan aileler rutin olarak hesaplara erişimlerini kaybediyor ve sırlar vasiyetlere konamıyor çünkü vasiyetler kamulaşıyor. Seal'ın yanıtı — sunucusuz depolama, cihaza bağlı anahtarlar, yüz yüze güven kaydı ve üçüncü taraflarca doğrulanabilir bir serbest bırakma kaydı — bu boşluk için tutarlı bir mimari; bağımsız doğrulayıcı ve inceleyici odaklı belgeler tasarımı, çoğu tüketici güvenlik aracında olmadığı şekilde incelenebilir kılıyor. Projenin kendi durum sayfası aynı zamanda uyarı niteliğinde: tek geliştirici, büyük ölçüde yapay zekâyla yazılmış kod, finansman yok ve bağımsız denetim yok — hepsi, herkesten güven istemeden önce açıkça beyan edilmiş durumda. Harici bir inceleme yapılana kadar Seal, telafisi olmayan sırlar için bir kasa değil, izlenmeye değer bir deney.

  • #digital-legacy
  • #encryption
  • #ios
  • #dead-man-switch
  • #open-source

İlgili yazılar