KEY SYNC

Cihazlar Arası Güvenli Anahtar Transferi

QR kodları kullanarak şifreleme anahtarlarınızı yeni bir cihaza aktarın. X25519 ECDH anahtar değişimi + AES-256-GCM şifreli transfer.

1

Kaynak Cihaz

Anahtarlarınızın bulunduğu cihazda: Ayarlar → Key Sync → "Anahtarları Aktar". Bir QR kodu görüntülenir (5 dakika geçerli).

2

Hedef Cihaz

Yeni cihazınızda: Giriş yaptıktan sonra "QR Tara" seçeneğini seçin ve kaynak cihazdaki QR kodunu kameranızla tarayın.

3

Transfer Tamamlandı

Anahtarlar şifreli kanal üzerinden güvenle aktarılır. SHA-256 kontrol toplamı veri bütünlüğünü doğrular. Oturum otomatik olarak sona erer.

Transfer Protokolü

Source Device                        Target Device
     │                                    │
     │  1. Create Session (Firestore)     │
     │  2. Generate X25519 Ephemeral Key  │
     │  3. Display QR Code               │
     │          ─── QR Scan ───►          │
     │                                    │  4. Parse QR → sessionId + publicKey
     │                                    │  5. Generate X25519 Ephemeral Key
     │                                    │  6. ECDH → Shared Secret
     │                                    │  7. HKDF-SHA256 → AES Key
     │          ◄── Firestore ──          │  8. Write encrypted response
     │  9. ECDH → Same Shared Secret     │
     │  10. Encrypt keys (AES-256-GCM)   │
     │          ── Firestore ──►          │
     │                                    │  11. Decrypt → Import keys
     │                                    │  12. SHA-256 Checksum verify
     │  13. Cleanup session               │
     └────────────────────────────────────┘
              Session TTL: 5 minutes

Aktarılan Anahtarlar

AnahtarAlgoritmaAmaç
Kimlik Anahtar ÇiftiX25519Kimlik doğrulama / PQXDH
İmza Anahtar ÇiftiEd25519Mesaj imzaları (AEGIS XEdDSA)
İmzalı PreKey ÇiftiX25519X3DH oturum kurulumu
Registration IDOturum tanımlayıcısı

Tek Kullanımlık PreKey'ler aktarılMAZ. Cihazlar arası anahtar çakışmasını önlemek için yeni cihazda yeniden oluşturulur.

Platform Desteği

PlatformQR TaramaAnahtar DeposuAlternatif
iOSDesteklenirKeychain
AndroidDesteklenirAndroid Keystore
macOSKameraya bağlıKeychainAnahtarları Yeniden Oluştur
PWA (Web)Kamera iznine bağlıWeb Crypto APIAnahtarları Yeniden Oluştur

Anahtarları Yeniden Oluştur: QR tarama mümkün değilse (PWA/macOS), yeni şifreleme anahtarları oluşturmak için "Anahtarları Yeniden Oluştur" seçeneğini seçin. Tüm kişilerle yeni oturumlar kurulacak, ancak önceki mesajlar çözülemez.

Çoklu Cihaz Kullanımı

Aynı hesabı birden fazla cihazda kullanırken dikkat edilmesi gerekenler.

Aynı Hesap, Birden Fazla Cihaz

  • Her cihaz bağımsız şifreleme anahtarları saklar
  • Orijinal cihazdan gelen mesajları çözmek için Key Sync gereklidir
  • Eşzamanlı cihazlarda Tek Kullanımlık PreKey çakışmaları olabilir
  • Cihaz limiti: Essential 1 / Premium ve Intelligence 3

Farklı Hesap, Aynı Cihaz

  • Tüm şifreleme oturumları tamamen sıfırlanır
  • Önceki hesap mesajları kalıcı olarak çözülemez hale gelir
  • Farklı hesaplar arasında anahtar çakışması olmaz
  • Hesap değişikliği öncesinde uyarı iletişim kutusu gösterilir

Arc vs Signal: Çoklu Cihaz Modeli

ÖzellikSignalArc V2
Cihaz ModeliBirincil/BağlıBağımsız anahtar setleri
Cihaz EklemeBirincil üzerindenDoğrudan kayıt + Key Sync
Anahtar DağıtımıBirincil bağlılara dağıtırEşler arası QR değişimi
Cihaz Kimlik DoğrulamasıÖrtük güvenEd25519 imza doğrulaması
Birincil ArızasıTüm bağlı cihazlar yetim kalırEtki yok (bağımsız)