Skip to content
App-Vault
tr

LANGUAGE / 1

FILE G1 / ŞİFRELEME AÇIKLAMASI

AES-256 Şifreleme Nedir? Kriptograf Olmayanlar İçin Bir Kılavuz

AES-256 şifrelemesi, iPhone yedeklemelerinden gizli devlet belgelerine kadar her şeyi koruyan simetrik şifreleme algoritmasıdır. Bu kılavuz, ne olduğunu, nasıl çalıştığını ve neyi yapamadığını – matematik diploması gerektirmeyen bir dille – açıklar.

Cover illustration for: AES-256 Şifreleme Nedir? Kriptograf Olmayanlar İçin Bir Kılavuz
FILE COVER · / GUIDES / WHAT-IS-AES-256-ENCRYPTION /

GÜNCELLENDİ · 2026-05-16 · APP-VAULT TARAFINDAN İNCELENDİ

TL;DR

AES-256 (256 bit anahtarlı Gelişmiş Şifreleme Standardı), 2001 yılında NIST tarafından onaylanmış simetrik bir blok şifresidir. Verileri 128 bitlik bloklar halinde, 14 tur ikame-permütasyon ile şifreler. AES-256-GCM, kurcalamayı önleyen doğrulanmış şifreleme ekler. Algoritma, klasik bilgisayarlarla kaba kuvvet dahil olmak üzere bilinen tüm pratik saldırılara karşı güvenli kabul edilir. Zayıf noktası matematik değil, uygulamadır: zayıf parolalar, yan kanal sızıntıları ve yazılım hataları, AES-256'yı kriptanalizden çok daha sık kırar.

AES-256 Şifreleme Nedir?

AES-256, simetrik bir blok şifresidir. “Simetrik”, aynı anahtarın hem şifreleme hem de şifre çözme için kullanıldığı anlamına gelir. “Blok şifresi”, verileri sabit boyutlu parçalar halinde işlediği anlamına gelir – her seferinde 128 bit (16 bayt). “256” ise anahtar uzunluğunu belirtir: 256 bit.

Gelişmiş Şifreleme Standardı (AES), ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından 2001 yılında, çok yıllı bir kamu yarışmasının ardından seçilmiştir. Kazanan algoritma olan Rijndael, Joan Daemen ve Vincent Rijmen tarafından tasarlanmıştır. NIST bunu FIPS 197 olarak yayınlamıştır. Standart, üç anahtar boyutu belirtir: 128, 192 ve 256 bit. AES-256, 14 tur işlem kullanır; AES-128 ise 10 tur.

Bir ürün tanımında “256 bit şifreleme” duyduğunuzda, neredeyse her zaman AES-256’dır. 256 bit anahtarlı başka şifreler de mevcuttur (Twofish, ChaCha20), ancak AES en yaygın benimsenen ve en kapsamlı şekilde analiz edilendir.

Bu makale, sade bir dille genel bir bakış sunar. Doğrulanmış şifreleme varyantının – nonce disiplini, GHASH doğrulama etiketi, RFC 5116’daki AEAD yapısı – daha derin teknik detayını istiyorsanız, AES-256-GCM hakkındaki özel açıklamayı okuyun.

AES-256 Nasıl Çalışır

AES, durum adı verilen 4×4 baytlık bir ızgara üzerinde çalışır. Her tur dört işlem uygular:

  1. SubBytes – her bayt, sabit bir ikame tablosu (S-kutusu) kullanılarak değiştirilir. Bu, doğrusalsızlık sağlar.
  2. ShiftRows – durumun satırları döngüsel olarak kaydırılır. Bu, baytları sütunlar arasında yayar.
  3. MixColumns – her sütun, sabit bir polinomla çarpılır. Bu, verileri daha da karıştırır.
  4. AddRoundKey – tur anahtarı (ana anahtardan türetilir) duruma XOR’lanır.

AES-256 bu adımları 14 kez tekrarlar. İlk turda MixColumns atlanır. Son turda da MixColumns atlanır. Tur anahtarları, 256 bitlik ana anahtarı 15 ayrı 128 bit tur anahtarına genişleten anahtar çizelgesi tarafından oluşturulur.

Şifre, birkaç modda çalışabilir – temel olarak, blok şifresinin tek bir bloktan uzun verilere nasıl uygulandığı.

AES-256-GCM: Önerilen Mod

GCM, Galois/Sayaç Modu anlamına gelir. Doğrulanmış bir şifreleme (AEAD) şemasıdır – hem gizlilik hem de bütünlük sağlar. Her mesaj, benzersiz bir 96 bit nonce (bir kez kullanılan sayı) ile şifrelenir. Şifreli metin, verilerin kurcalanmadığını kanıtlayan bir doğrulama etiketi içerir. Spesifikasyon RFC 5116’dır.

GCM, TLS 1.2 ve TLS 1.3’te varsayılan moddur. App-Vault’un şifrelediği her dosya için de kullandığı mod budur. Dosya başına benzersiz nonce, saldırganın aynı dosyaları tespit etmek için şifreli metinleri karşılaştırmasını engeller.

AES-256-CBC: Eski Mod

Şifre Blok Zincirleme (CBC), şifrelemeden önce her düz metin bloğunu bir önceki şifreli metin bloğuyla XOR’lar. Yalnızca gizlilik sağlar. Ayrı bir HMAC olmadan CBC, dolgu oraklı saldırılarına karşı savunmasızdır. NIST ve çoğu güvenlik otoritesi, yeni uygulamalar için GCM’yi CBC’ye tercih eder.

AES-256 Şifreleme Nedir? Kriptograf Olmayanlar İçin Bir Kılavuz

AES-256 vs AES-128

Temel fark anahtar uzayıdır. AES-128’de 2^128 olası anahtar vardır. AES-256’da 2^256. Bu iki kat değil – 2^128 kat daha fazladır. 2^128 sayısı zaten muazzamdır: kabaca 340 desilyon. 2^256 ise 2^128’in karesidir.

Pratik amaçlar için, her ikisi de klasik bilgisayarlarla kaba kuvvet saldırısına karşı güvenlidir. NSA, Gizli veriler için AES-128’e, Çok Gizli veriler için AES-256’ya izin verir. Seçim, uzun vadeli gizlilik için önemlidir. Bir saldırgan, şifreli trafiği bugün kaydedip saklarsa, gelecekteki bir atılım (veya bir kuantum bilgisayar) on yıllar sonra AES-128’i kırabilir. AES-256 daha büyük bir güvenlik marjı sağlar.

Grover algoritmasını kullanan kuantum bilgisayarlar, etkin anahtar gücünü yarıya indirir: AES-256 128 bit, AES-128 ise 64 bit olur. 128 bit anahtarlar, öngörülebilir gelecek için kuantum saldırılarına karşı hâlâ güvenli kabul edilir, ancak 64 bit anahtarlar güvenli değildir. AES-256, 2030 sonrasında da gizli kalması gereken veriler için daha güvenli bir seçimdir.

Performans: AES-256, yazılımda AES-128’den yaklaşık %40 daha yavaştır. AES-NI talimatlarına sahip modern işlemcilerde fark çok daha küçüktür – tipik olarak %10-20. Çoğu uygulama için güvenlik kazancı, performans maliyetinden ağır basar.

AES-256 Nerelerde Kullanılır

AES-256 her yerdedir.

  • TLS/HTTPS – Güvenli her web sitesi, AES’i GCM veya CBC modunda kullanır. TLS_AES_256_GCM_SHA384 şifre takımı yaygındır.
  • Wi-Fi – WPA2 ve WPA3, AES-CCMP (128 bit anahtar) veya AES-GCMP (WPA3-Kurumsal’da 256 bit anahtar) kullanır.
  • iPhone dosya koruması – iOS, dosyaları Secure Enclave tarafından sarılan anahtarlarla AES-256 kullanarak şifreler. Apple’ın Platform Güvenlik kılavuzu anahtar hiyerarşisini açıklar.
  • Tam disk şifrelemesi – BitLocker (Windows), FileVault (macOS) ve LUKS (Linux) tamamı AES-256 kullanır.
  • Mesajlaşma – Signal, WhatsApp ve iMessage, AES-256’yı diğer temel bileşenlerle birlikte kullanır.
  • VPN’ler – OpenVPN, WireGuard ve IPsec’in tamamı AES-256-GCM’yi destekler.

AES-256 ayrıca App-Vault’un içindeki şifreleme motorudur. Her fotoğraf, video ve dosya, depolamaya ulaşmadan önce AES-256-GCM ile şifrelenir. Tam yığın, AES-256-GCM şifreleme sayfasında belgelenmiştir.

AES-256 Nelere Karşı KORUMAZ

Algoritma matematiksel olarak sağlamdır. Başarısızlıklar onun çevresinde olur.

Zayıf parolalar. AES-256 yalnızca anahtar kadar güçlüdür. Anahtar dört haneli bir PIN’den türetilirse, saldırgan tüm 10.000 olasılığı milisaniyeler içinde deneyebilir. PBKDF2, bcrypt veya Argon2 gibi anahtar türetme işlevleri, zayıf parolaları daha güçlü anahtarlara dönüştürür. App-Vault, kaba kuvvet denemelerini yavaşlatmak için PBKDF2-SHA256’yı 600.000 iterasyon ve kurulum başına 128 bit tuz ile kullanır.

Yan kanal saldırıları. Bir saldırgan güç tüketimini, elektromanyetik emisyonları veya önbellek zamanlamasını ölçebiliyorsa, şifreyi kırmadan anahtarı ele geçirebilir. AES-NI ile donanım uygulamaları birçok yan kanala direnç gösterir. Yazılım uygulamaları, zamanlama yoluyla veri sızdırmamak için sabit zamanlı olmalıdır.

Uygulama hataları. AES’i doğru uygulamak karmaşıktır. GCM’de nonce tekrarı tüm güvenliği yok eder. Bütünlük kontrolü eksikse, dolgu oraklı saldırıları CBC’yi kırar. Tek bir arabellek taşması anahtarı sızdırabilir. En güvenli yaklaşım, işletim sisteminden iyi denetlenmiş bir kütüphane kullanmaktır – Apple’ın CryptoKit’i, iOS’un CommonCrypto’su veya OpenSSL.

Beklemede şifreleme olmadan fiziksel erişim. AES-256, bekleyen verileri korur. Cihaz açık ve kilitli değilse anahtar bellekte bulunur. Adli araçlara sahip bir saldırgan anahtarı boşaltabilir. Bu nedenle iPhone dosya koruması, cihaz kilitlendiğinde silinen donanım destekli anahtarlar kullanır.

İnsan faktörü. Şifreleme, birinin sizi parolayı ifşa etmeye kandırmasını engellemez. Cihazı kilidi açmaya zorlayan bir mahkeme kararını engellemez. Aynı telefonda çalışan kötü amaçlı bir uygulamanın, dosyaların şifresi çözüldükten sonra onları okumasını engellemez.

App-Vault’un tehdit modeli sayfası, uygulamanın nelere karşı savunduğunu ve nelere karşı savunmadığını listeler. Dürüst cevap: AES-256-GCM, cihaza kilitliyken fiziksel erişim sağlayan veya şifreli yedeklemeyi ele geçiren bir saldırgana karşı korur. Cihazdaki bir keylogger’a veya lastik hortum saldırısına karşı korumaz.

App-Vault AES-256-GCM’yi Nasıl Kullanır

App-Vault, şifrenin ötesinde birkaç katmanla AES-256-GCM’yi uygular.

Dosya başına benzersiz nonce. Her şifreleme işlemi, Secure Enclave’in rastgele sayı üretecini kullanarak yeni bir 96 bit nonce oluşturur. İki dosya aynı olsa bile şifreli metinleri farklıdır. Bir saldırgan, şifreli boyutları veya desenleri karşılaştırarak dosya içeriklerini çıkaramaz.

Desenden anahtar türetme. Kullanıcının 5×5 desen kilidi, PBKDF2-SHA256 ile 600.000 iterasyon kullanılarak 256 bitlik bir anahtara dönüştürülür. İterasyon sayısı OWASP 2026 önerisini takip eder. Tuz, kurulum başına oluşturulan 128 bittir. Elde edilen anahtar daha sonra iPhone Secure Enclave içinde oluşturulan bir anahtar tarafından sarılır. Enclave anahtarı çipten asla ayrılmaz. Bu, bir saldırgan PBKDF2 çıktısını bellekten çıkarsa bile, Secure Enclave’e erişmeden dosyaların şifresini çözemeyeceği anlamına gelir.

Sunucu yok. App-Vault varsayılan olarak hiçbir ağ çağrısı yapmaz. Şifreleme anahtarları cihazı asla terk etmez. Şifreli iCloud Yedekleme isteğe bağlıdır ve cihaz başına ayrı bir yedekleme anahtarı kullanır. Apple yalnızca şifreli metin alır. Bu bir sıfır bilgi mimarisidir: App-Vault, dosyalarınızı zorlansa bile okuyamaz.

Katalog şifrelemesi. Dosyaların listesi – adları, boyutları ve tarihleri – de şifrelenir. Ham depolamaya erişimi olan bir saldırgan, kasada kaç dosya olduğunu, hatta ne olduklarını belirleyemez.

Yedek kasa. Yedek Kasa özelliği, farklı bir desenin arkasında matematiksel olarak bağımsız ikinci bir şifreli katalog oluşturur. Her kasa kendi anahtar türetme zincirini kullanır. Bir kasanın varlığı diğerini ifşa etmez.

AES-256 şifrelemesi

Sonuç

AES-256 şifrelemesi, veri gizliliği için altın standarttır. Doğru şekilde uygulandığında – doğrulanmış şifreleme, benzersiz nonce’ler, güçlü anahtar türetme ve donanım destekli anahtar depolama ile – hiçbir bilinen saldırganın kıramayacağı bir güvenlik düzeyi sağlar.

Ancak şifreleme bir araçtır, tılsım değildir. Zayıf parolalara, tehlikeye atılmış cihazlara veya sosyal mühendisliğe karşı korumaz. Dünyanın en iyi şifresi, kullanıcı kasa kodu olarak “1234” belirlerse işe yaramaz.

App-Vault’un tasarımı bu gerçeği kabul eder. Kriptografi yığını, Secure Enclave sarma, 600.000 iterasyonlu PBKDF2 ve sıfır bilgi mimarisi ile AES-256-GCM kullanır. Desen kilidi sayfası, 5×5’lik bir ızgaranın tam olarak nasıl 256 bitlik bir anahtara dönüştüğünü açıklar. Keepsafe ile karşılaştırma, farklı uygulamaların aynı soruna nasıl yaklaştığını gösterir.

AES-256 sihir değildir. Matematiktir. Ve matematik, doğru uygulandığında, gizlilik mühendisliğinin sunabileceği en garantili şeydir.

DIAGRAM · 04

DOSSIER

ON-DEVICE ONLY 📱 your iPhone key · vault · plaintext all sealed locally vs. ACCOUNT + CLOUD ☁︎ a server email · password · sync breach surface
ARCHITECTURE COMPARISON — on-device versus account-and-cloud

QUESTIONS

10 sharp answers.

  1. 01 AES-256 şifrelemesi ne demektir?
    AES-256, 256 bit anahtar kullanan Gelişmiş Şifreleme Standardı anlamına gelir. Verileri 128 bit bloklar halinde 14 tur işlemle şifreler. 256 bit anahtar, 2^256 olası anahtar sağlar ve kaba kuvvet aramasını pratik olmayan hale getirir.
  2. 02 AES-256 güvenli midir?
    Evet. AES-256'nın tam tur şifresine karşı bilinen pratik bir saldırısı yoktur. NSA, Çok Gizli veriler için onaylamıştır. Güvenlik başarısızlıkları neredeyse her zaman zayıf parolalar, yan kanal sızıntıları veya uygulama hatalarından kaynaklanır – algoritmanın kendisinden değil.
  3. 03 AES-128 ile AES-256 arasındaki fark nedir?
    AES-128, 10 tur ile 128 bit anahtar kullanır; AES-256, 14 tur ile 256 bit anahtar kullanır. AES-256 çok daha büyük bir anahtar uzayı sunar (2^128 vs 2^256) ve uzun vadeli gizlilik için önerilir. AES-128 çoğu uygulama için hâlâ güvenlidir ancak gelecekteki kuantum saldırılarına karşı savunmasız olabilir.
  4. 04 AES-256-GCM nedir?
    AES-256-GCM, Galois/Sayaç Modunda AES-256'dır; hem gizlilik hem de bütünlük sağlayan doğrulanmış bir şifreleme (AEAD) şemasıdır. Saldırganın şifreli metinle oynamasını engeller. Her şifreleme işlemi benzersiz bir 96 bit nonce kullanır.
  5. 05 AES-256-CBC nedir?
    AES-256-CBC, Şifre Blok Zincirleme modunda AES-256'dır. Yalnızca gizlilik sağlar – bütünlük kontrolü yoktur. Ek bir HMAC olmadan CBC, dolgu oraklı saldırılarına karşı savunmasızdır. Eski bir mod olarak kabul edilir ve yeni sistemler için önerilmez.
  6. 06 AES-256 kırılabilir mi?
    Klasik bilgisayarlarla hayır. 2^256 anahtarı kaba kuvvetle denemek, güneşin ürettiğinden daha fazla enerji gerektirir. Grover algoritmasını kullanan kuantum bilgisayarlar, etkin anahtar gücünü 128 bit'e düşürebilir; bu da şimdilik hâlâ güvenlidir. AES-256'da Grover çalıştırabilen bir kuantum bilgisayar henüz mevcut değil.
  7. 07 AES-256 şifrelemesi nerelerde kullanılır?
    AES-256; TLS 1.2/1.3 (HTTPS), Wi-Fi WPA2/WPA3, Signal, WhatsApp, iPhone dosya koruması, BitLocker, FileVault ve birçok VPN'de kullanılır. App-Vault, her dosya için benzersiz nonce ile AES-256-GCM kullanır.
  8. 08 AES-256 ile 256 bit şifreleme aynı şey midir?
    Her zaman değil. "256 bit şifreleme", 256 bit anahtar kullanan herhangi bir şifreye atıfta bulunabilir – AES-256, Twofish-256, 256 bit anahtarlı ChaCha20 vb. AES-256, en yaygın kullanılan standartlaştırılmış 256 bit şifredir.
  9. 09 AES-256'dan daha iyisi nedir?
    ChaCha20-Poly1305, güvenlik açısından karşılaştırılabilir kabul edilir ve genellikle AES donanım hızlandırması olmayan mobil işlemcilerde daha hızlıdır. AES-256-GCM, donanım hızlandırmalı platformlar için hâlâ altın standarttır. 256 bit anahtarlı hiçbir şifre güvenlik marjında "daha iyi" değildir; fark performans ve uygulama olgunluğundadır.
  10. 10 Sıfır bilgi şifrelemesi nedir?
    Sıfır bilgi şifrelemesi, şifreleme anahtarları cihazınızdan asla ayrılmadığı için hizmet sağlayıcının verilerinizi okuyamayacağı anlamına gelir. App-Vault, anahtarları cihazda oluşturarak, Secure Enclave ile sararak ve anahtarları asla herhangi bir sunucuya göndermeyerek sıfır bilgi mimarisi uygular.

İLGİLİ DOSYALAR

Okumaya devam edin.

9 ENTRIES

BAŞLAYIN

Kasayı mühürleyin.

İndirmesi ücretsiz. İlk kasa sonsuza kadar ücretsiz. Yalnızca onu aştığınızda yükseltin.