Ana içeriğe geç

Kriptografik Standartlar

Platform, endüstri standardı kriptografik algoritmalar kullanır. Tüm algoritmalar en az 128-bit güvenlik seviyesi sağlar.

Kullanılan Algoritmalar

Dört temel kriptografik kategori desteklenmektedir:

Algoritma Kullanım Alanları

AlgoritmaKullanımGüvenlik Seviyesi
Ed25519DID imzalama, Kimlik Doğrulama128-bit
X25519Anahtar anlaşması128-bit
AES-256-GCMCüzdan şifreleme256-bit
SHA-256Özetleme128-bit
BBS+ZK İspatları128-bit

DIDComm Şifreleme

Agent'lar arası mesajlaşma uçtan uca şifreleme ile korunur. Her mesaj için geçici (ephemeral) bir anahtar üretilir ve ECDH ile paylaşılan gizli anahtar türetilir.

Anahtar Yönetimi

Anahtar TürüAlgoritmaKullanım
Kimlik DoğrulamaEd25519DID Auth
Anahtar AnlaşmasıX25519Şifreleme
Ana AnahtarAES-256Cüzdan
Oturum AnahtarıAES-256-GCMİletişim
🔐 Anahtar Üretim Detayları

Ed25519 Anahtar Çifti:

  • 256-bit rastgele tohum (seed) üretilir
  • SHA-512 ile özeti alınır
  • İlk 256-bit özel anahtar, son 256-bit açık anahtardır

X25519 Anahtar Değişimi:

  • Her taraf geçici anahtar çifti üretir
  • ECDH ile paylaşılan sır hesaplanır
  • HKDF ile oturum anahtarı türetilir

Cüzdan Ana Anahtarı:

  • Kullanıcı şifresi + rastgele tuz (salt)
  • Argon2id ile 256-bit anahtar türetilir
  • Cüzdan içeriği bu anahtarla AES-256-GCM kullanılarak şifrelenir