Taviz vermeyen güvenlik, doğrulanabilir gizlilik
Solidus, kullanıcı verilerini korumak ve protokol bütünlüğünü sağlamak için sıfırdan tasarlandı — güvenlik ilkelleri, bir denetim takvimi ve uyumluluk taahhütleri, hepsi açık şekilde paylaşılıyor.
Kurumsal Düzeyde Uyumluluk
Kurumsal benimseme için tasarlanmış, güvenlik ve gizlilikte en yüksek standartları karşılıyoruz.
SOC 2 Type II
Faz 3 HedefiGüvenlik, erişilebilirlik ve gizlilik kontrollerimizin bağımsız ve titiz bir denetimi.
ISO 27001
Faz 3 HedefiBir BGYS kurmak, uygulamak ve sürdürmek için küresel standart.
GDPR Uyumlu
Faz 2Avrupa Birliği'nin sıkı veri koruma ve gizlilik gerekliliklerini karşılamak üzere tasarlandı.
Açık Kaynak
Tam DenetlenebilirlikKod tabanımız tamamen şeffaftır ve topluluk ile üçüncü taraf güvenlik denetimlerine olanak tanır.
Tasarım Gereği Gizlilik
Gizlilik sonradan eklenen bir özellik değildir — protokol katmanında matematiksel olarak zorunlu kılınır. Bu güvenceler devre dışı bırakılamaz.
Biyometrik Veri Saklanmaz
Biyometrik veriler kullanıcının cihazında yerel olarak işlenir. Ham biyometrik verileri sunucularımızda asla saklamaz, iletmez veya işlemeyiz.
Seçici İfşa
Kullanıcılar, kimliklerinin veya doğum tarihlerinin tamamını açıklamadan yalnızca gerekli asgari nitelikleri paylaşır (ör. '21 yaşın üzerinde').
Bağlantısızlık
Kriptografik birikeçler, doğrulayıcıların kullanıcı etkinliğini farklı hizmetler arasında izlemek için iş birliği yapamamasını sağlar.
Merkezi Veri Deposu Yok
Kullanıcı verileri tamamen kendi kendine saklanan cüzdanlarda tutulur. Saldırganların ihlal edebileceği merkezi bir veritabanı yoktur.
Kimlik Bilgisi Asgariliği
Sıfır bilgi kanıtları, yalnızca tek bir bilgi bitinin (geçerli/geçersiz) gerekli olmasını sağlayacak şekilde son derece optimize edilmiştir.
Kullanıcı Kontrollü İptal
Kullanıcılar, düzenledikleri herhangi bir doğrulanabilir kimlik bilgisini anında kriptografik olarak iptal ederek erişimi küresel olarak sonlandırabilir.
Kriptografik İlkeller
Solidus, kimlik verilerini hem bekleme hem de iletim sırasında korumak için kanıtlanmış, hakem incelemesinden geçmiş kriptografik algoritmalara dayanır.
| Algoritma | Birincil Kullanım | Güvenlik Düzeyi | Durum |
|---|---|---|---|
Ed25519 | Dijital İmzalar | 128-bit | Standart |
X25519 | Anahtar Değişimi | 128-bit | Standart |
XSalsa20-Poly1305 | Kimlik Doğrulamalı Şifreleme | 256-bit | Standart |
BLAKE3 | Özetleme (Hashing) | 256-bit | Standart |
Groth16 | Sıfır Bilgi Kanıtları | 128-bit | Yol Haritası |
BLS12-381 | Eşleme Tabanlı Kriptografi | 128-bit | Yol Haritası |
PBKDF2-SHA512 | Anahtar Türetme | 512-bit | Standart |
Shamir's Secret Sharing | Anahtar Bölme | N/A | Gelişmiş |
Kuantum Sonrasına Geçiş Yol Haritası
Mevcut eliptik eğri kriptografisi klasik bilgisayarlara karşı güvenli olsa da, kuantum tehditlerine karşı aktif olarak hazırlanıyoruz. Solidus, doğrulanabilir kimlik bilgileri için uzun vadeli güvenliği sağlamak amacıyla 2028 yılına kadar NIST onaylı kuantum sonrası algoritmaları (ML-KEM/ML-DSA) entegre etmeyi planlıyor.
Bağımsız Denetim Takvimi
Mainnet lansmanından önce Solidus, sektör lideri güvenlik firmaları tarafından titiz üçüncü taraf denetimlerden geçecek.
Trail of Bits
Çekirdek Protokol ve Kriptografi
NCC Group
Sıfır Bilgi Doğrulayıcıları
Sigma Prime
BFT Konsensüsü ve Slashing Mantığı
Güvenlik Açığı Bildirim Programı
Güvenlik araştırma topluluğuyla yakın çalışmaya inanıyoruz. Hata ödül programımız, Solidus ağının bütünlüğünü veya gizliliğini etkileyen güvenlik açıklarının sorumlu şekilde bildirilmesini ödüllendirir.
Bildirim Süreci Hizmet Seviyesi Taahhütleri
Ödül Kademeleri
Kullanıcı fonu kaybı, konsensüs arızası, protokol genelinde anonimliğin ortadan kalkması.
Önemli hizmet reddi, kısmi anonimlik kaybı, ciddi düğüm ele geçirilmesi.
Anında fon kaybına yol açmayan akıllı sözleşme mantık hataları, orta düzey DoS.
Küçük yapılandırma sorunları, derinlemesine savunma önerileri, istismar edilemeyen hatalar.