Görsel araç zincirleri, AES-GCM ile şifreli IndexedDB projeleri, sıkıştırılmış URL tarifleri ve manuel WebRTC DataChannel işbirliği için uygulamalı mimari ve güvenlik rehberi.
Okuduklarınızı güvenli bir denemeye dönüştürün
Gerçek veriye geçmeden önce sentetik bir örnekle adımları tamamlayın. İşaretler yalnızca bu sekmede tutulur.
Görsel akışta düğüm, kablo ve yürütme aynı şey değildir
Bir düğüm aracın kimliğini, beklenen girdiyi ve son görünür çıktıyı temsil eder; kablo ise verinin hangi adıma aktarılacağını açıklar. Bu model, kullanıcıya süreci tek ekranda denetleme imkânı verir. Fakat bir bağlantının çizilmiş olması aracın güvenle veya otomatik çalıştırılabileceği anlamına gelmez.
Güvenli tasarım planlama ile yan etkiyi ayırır. Metin aktarımı kullanıcı isteğiyle yapılabilir; dosya seçimi, parola alanı, kod çalıştırma, ağ isteği ve indirme otomatik tetiklenmemelidir. Her düğümde kaynak, girdi önizlemesi, sonuç ve hata durumu görünür kalmalıdır.
- Düğümleri kararlı araç kimlikleriyle saklayın.
- Uyumsuz veri türünü bağlantıdan önce açıklayın.
- Çıktıyı bir sonraki adıma aktarmadan önce gözden geçirin.
- Yüksek etkili işlemi kullanıcı onayına bırakın.
IndexedDB kalıcılığı ve cihaz içi şifreleme
IndexedDB, yapılandırılmış belgeleri tarayıcı profilinde saklamak için uygundur ve birden fazla projeyi anahtar üzerinden yönetebilir. Her kayıt için rastgele bir AES-GCM başlangıç vektörü kullanmak; belge kimliğini ek doğrulanmış veri olarak bağlamak, yanlış kayıtla şifre çözmeyi ve sessiz bütünlük bozulmasını engellemeye yardımcı olur.
Çıkarılamayan CryptoKey'in aynı origin içindeki IndexedDB'de bulunması sunucusuz kullanım sağlar, ancak bu bir parola kasasıyla aynı tehdit modeli değildir. Cihaz oturumu ele geçirilirse, kötü amaçlı eklenti sayfaya erişirse veya aynı origin zararlı kod sunarsa anahtar tarayıcı üzerinden kullanılabilir. Site verilerini temizlemek anahtarı da kaldırdığı için mevcut şifreli kayıtlar kurtarılamaz; kritik projelerin hassas veriden arındırılmış dış yedeği ayrıca yönetilmelidir.
- Her şifrelemede yeni 96 bit IV üretin.
- Şema ve boyutu şifrelemeden önce ve çözdükten sonra doğrulayın.
- Kota hatasını kullanıcıya açıklayın; sınırsız depolama vaat etmeyin.
- Silme ve site verilerini temizleme yolunu görünür tutun.
URL tarifleri paylaşılabilirlik ile gizlilik arasında bilinçli bir seçimdir
Bir zincirin düğüm, konum ve bağlantı bilgisini küçük bir JSON şemasıyla tanımlayıp gzip ile sıkıştırmak, veritabanı olmadan yeniden kurulabilir tarif üretir. Base64url kodlaması `+`, `/` ve dolgu karakterlerinin sorgu parametresinde sorun çıkarmasını önler. Alıcı tarafı, sınırlandırılmış boyut ve sürüm kontrolünden geçmeyen hiçbir tarifi uygulamamalıdır.
URL gizli bir kanal değildir. Tarayıcı geçmişi, pano yöneticisi, mesajlaşma uygulaması, ekran görüntüsü veya bağlantıyı gören herkes parametreyi kopyalayabilir. Güvenli varsayılan çıktıları da girdileri de dışarıda bırakmaktır; girdi dahil etme ayrı ve açık bir seçim olmalı, parola ve dosyalar hiçbir zaman tarife yazılmamalıdır. İçe aktarma rotasının noindex olması da URL içeriğini erişim kontrolüne dönüştürmez.
- Çıktıları her zaman çıkarın.
- Girdileri varsayılan kapalı tutun.
- Boyut, sürüm, slug ve kenar referanslarını doğrulayın.
- Hassas veriyi URL'ye koymayın.
WebRTC sunucusuz olabilir; sinyalsiz veya kimliksiz değildir
RTCDataChannel tarayıcılar arasında DTLS ile korunan bir veri kanalı kurabilir. Buna rağmen iki eşin SDP teklifini, cevabını ve ICE adaylarını bir şekilde değiş tokuş etmesi gerekir. Bir sinyal sunucusu kullanmayan tasarım bunu süresi kısa, tek kullanımlık davet ve yanıt kodlarıyla yapar. Kodlar bağlantı adayları gibi ağ bilgileri içerebildiğinden güvenilir, ayrı bir kanaldan paylaşılmalıdır.
DTLS taşıma katmanını şifreler fakat kopyalanan SDP'yi kimin gönderdiğini gerçek dünyada kanıtlamaz. İki taraf; oda, eş kimlikleri ve iki DTLS parmak izinden türetilen kısa güvenlik kodunu sesli veya ikinci bir güvenilir kanalda karşılaştırmalıdır. Farklı kod aktif bir aradaki kişiye işaret edebilir. Kod aynı olsa bile bu kimlik belgesi değildir; canlı paylaşım ayrıca açılmalı, varsayılan olarak duraklatılmalıdır.
STUN ve TURN olmadan bazı aynı ağ veya doğrudan erişilebilir eşler bağlanabilir; kurumsal güvenlik duvarı, taşıyıcı NAT, simetrik NAT veya tarayıcı politikası bağlantıyı engelleyebilir. Bekleyen davet, eşzamanlı aktarım, mesaj parçası, toplam belge ve DataChannel tampon sınırları bozuk veya aşırı mesajların etkisini azaltır.
- iceServers listesini boş tutun ve uzak geri dönüş eklemeyin.
- Davet ve yanıt kodlarını kısa ömürlü ve tek kullanımlık yapın.
- Güvenlik kodunu ayrı kanalda karşılaştırmadan belge paylaşmayın.
- Güvenlik kodunu gerçek kimlik doğrulaması olarak sunmayın.
Performans, erişilebilirlik ve doğrulama kontrol listesi
Görsel düzenleyici ana sayfanın ilk JavaScript yoluna eklenmemelidir. Route düzeyinde dinamik yükleme, sıkıştırmayı Web Worker'a taşıma ve SVG kablolarını sınırlı düğüm sayısıyla çizme; ilk içerik çizimini ve ana iş parçacığını korur. Dokunmatik cihazda düğüm sürükleme kadar tam araç listesi, kategori filtresi, başlangıç akışları, otomatik düzen, geri alma ve normal form kontrolleri de kullanılabilir olmalıdır.
Yerel Ajan planı tuvale yazmadan önce güven puanını, seçilen adımları ve seçim gerekçesini göstermelidir. Test yalnızca TypeScript derlemesi değildir: tarif döngüsü, şema reddi, AES-GCM bütünlüğü, kota, sahte yol, süresi dolan SDP kodu, simetrik güvenlik kodu ve noindex/canonical çıktısı otomatik sınanmalıdır. Gerçek WebRTC erişilebilirliği ağ topolojisine bağlı olduğundan ürün 'garantili bağlantı' sözü vermemelidir.
- Ağır bileşeni yalnızca iş istasyonu rotasında yükleyin.
- Mobilde tek kolon ve yatay taşma denetimi yapın.
- AI planını uygulamadan önce açıklanabilir önizleme gösterin.
- Tarayıcı ve ağ kısıtlarını ürün metninde görünür tutun.
Kaynaklar ve doğrulama
Bu rehber hazırlanırken aşağıdaki birincil ve resmî belgeler kontrol edildi. Bağlantıların güncel sürüm ve değişiklik tarihlerini ayrıca inceleyin.
Rehberi tekrarlanabilir bir kontrole dönüştürün
“Tarayıcı İçi İş İstasyonu: Görsel Akış, IndexedDB ve WebRTC Rehberi” için aşağıdaki 5 araçlık kontrol planını kullanın. Hedef: Görsel araç zincirleri, AES-GCM ile şifreli IndexedDB projeleri, sıkıştırılmış URL tarifleri ve manuel WebRTC DataChannel işbirliği için uygulamalı mimari ve güvenlik rehberi. Gerçek veri yerine güvenli bir örnekle başlayın; her adımın beklenen sonucunu ve kabul kararını kaydedin.
Araç Zinciri: CSV → Maskeleme → JSON
- Hazırlık
- CSV dosyası seçin veya metni yapıştırıp sütun önizlemesini kontrol edin. Araç Zinciri: CSV → Maskeleme → JSON için beklenen biçim: Araç Zinciri: CSV → Maskeleme → JSON için başlangıç girdisi: araç etiketlerine uygun, gerçek kişisel veri içermeyen alanlar veya satırlar. Araç bu girdiyi “CSV verisini tek sayfada inceleyin, hassas alan adaylarını maskeleyin ve JSON ya da CSV indirin” amacıyla kullanır..
- Uygulama
- Maske türlerini seçin; bulunan adayları ve değişen hücreleri insan gözüyle doğrulayın. Araç Zinciri: CSV → Maskeleme → JSON, şu yöntemi uygular: Araç Zinciri: CSV → Maskeleme → JSON, “CSV verisini tek sayfada inceleyin, hassas alan adaylarını maskeleyin ve JSON ya da CSV indirin” hedefi için şu açıklanabilir yöntemi uygular: girdi açık kurallarla yapılandırılır; kullanıcı onayı olmadan dış sisteme gönderilmez.
- Kabul kontrolü
- Temizlenmiş sonucu JSON ya da CSV olarak indirin; kaynak veriyi ayrıca koruyun. Araç Zinciri: CSV → Maskeleme → JSON kabul ölçütü: Araç Zinciri: CSV → Maskeleme → JSON sonucunu kabul etmeden önce zorunlu alanlar, tarih ve sayı değerleri, hedef kitle ve resmî gereksinimlerin elle kontrolü kontrolünü tamamlayın; beklenen amaç “CSV verisini tek sayfada inceleyin, hassas alan adaylarını maskeleyin ve JSON ya da CSV indirin” olmalıdır..
- Beklenen çıktı
- Araç Zinciri: CSV → Maskeleme → JSON tamamlandığında düzenlenebilir taslak, alan özeti ve açık sonraki işlem önerisi sunar; bu çıktı “CSV verisini tek sayfada inceleyin, hassas alan adaylarını maskeleyin ve JSON ya da CSV indirin” ihtiyacına göre düzenlenir.. CSV verisini tek sayfada inceleyin, hassas alan adaylarını maskeleyin ve JSON ya da CSV indirin.
JSON Biçimlendirici ve Doğrulayıcı
- Hazırlık
- JSON verisini yapıştırın. JSON Biçimlendirici ve Doğrulayıcı için beklenen biçim: JSON Biçimlendirici ve Doğrulayıcı için başlangıç girdisi: araç açıklamasında belirtilen nesne, dizi veya alanları içeren sözdizimi geçerli JSON. Araç bu girdiyi “JSON verisini doğrulayın, okunabilir biçime getirin veya küçültün” amacıyla kullanır..
- Uygulama
- Biçimlendir veya küçült seçeneğini belirleyin. JSON Biçimlendirici ve Doğrulayıcı, şu yöntemi uygular: JSON Biçimlendirici ve Doğrulayıcı, “JSON verisini doğrulayın, okunabilir biçime getirin veya küçültün” hedefi için şu açıklanabilir yöntemi uygular: ayrıştırma, alan ve tür sınırlarını koruyan deterministik kurallarla yapılır.
- Kabul kontrolü
- Doğrulanan çıktıyı kopyalayın. JSON Biçimlendirici ve Doğrulayıcı kabul ölçütü: JSON Biçimlendirici ve Doğrulayıcı sonucunu kabul etmeden önce alan adları, veri türleri, kaçışlar ve boş/null değerlerin kaynakla birebir karşılaştırılması kontrolünü tamamlayın; beklenen amaç “JSON verisini doğrulayın, okunabilir biçime getirin veya küçültün” olmalıdır..
- Beklenen çıktı
- JSON Biçimlendirici ve Doğrulayıcı tamamlandığında ayrıştırılmış yapı, alan ölçümleri ve açık sözdizimi bulguları sunar; bu çıktı “JSON verisini doğrulayın, okunabilir biçime getirin veya küçültün” ihtiyacına göre düzenlenir.. JSON verisini doğrulayın, okunabilir biçime getirin veya küçültün.
KVKK / GDPR Veri Maskeleyici
- Hazırlık
- Metni yalnızca bu tarayıcı sekmesine yapıştırın. KVKK / GDPR Veri Maskeleyici için beklenen biçim: KVKK / GDPR Veri Maskeleyici için başlangıç girdisi: yalnızca inceleme yetkiniz bulunan sentetikleştirilmiş kod, yapılandırma, tanımlayıcı veya dosya içeriği. Araç bu girdiyi “E-posta, telefon, IBAN, kart ve IP gibi desenleri cihazınızda maskeleyin” amacıyla kullanır..
- Uygulama
- Maskelemeyi çalıştırın ve bulunan türleri inceleyin. KVKK / GDPR Veri Maskeleyici, şu yöntemi uygular: KVKK / GDPR Veri Maskeleyici, “E-posta, telefon, IBAN, kart ve IP gibi desenleri cihazınızda maskeleyin” hedefi için şu açıklanabilir yöntemi uygular: içerik çalıştırılmaz; yalnızca açıklanabilir statik desenler ve sınırlandırılmış tarayıcı işlemleri uygulanır.
- Kabul kontrolü
- Kaçan veya yanlış maskelenen alanları elle doğrulayın. KVKK / GDPR Veri Maskeleyici kabul ölçütü: KVKK / GDPR Veri Maskeleyici sonucunu kabul etmeden önce bulgunun kaynak satırında elle incelenmesi ve uygun profesyonel güvenlik aracı ya da yetkili süreçle bağımsız doğrulama kontrolünü tamamlayın; beklenen amaç “E-posta, telefon, IBAN, kart ve IP gibi desenleri cihazınızda maskeleyin” olmalıdır..
- Beklenen çıktı
- KVKK / GDPR Veri Maskeleyici tamamlandığında kanıt konumu, önem derecesi, yanlış pozitif olasılığı ve sonraki doğrulama adımı sunar; bu çıktı “E-posta, telefon, IBAN, kart ve IP gibi desenleri cihazınızda maskeleyin” ihtiyacına göre düzenlenir.. E-posta, telefon, IBAN, kart ve IP gibi desenleri cihazınızda maskeleyin.
Base64 Kodlayıcı ve Çözücü
- Hazırlık
- Metni girin. Base64 Kodlayıcı ve Çözücü için beklenen biçim: Base64 Kodlayıcı ve Çözücü için başlangıç girdisi: araç etiketlerine uygun, gerçek kişisel veri içermeyen alanlar veya satırlar. Araç bu girdiyi “Unicode metni Base64'e dönüştürün veya Base64 metnini çözün” amacıyla kullanır..
- Uygulama
- Kodla veya çöz seçeneğini belirleyin. Base64 Kodlayıcı ve Çözücü, şu yöntemi uygular: Base64 Kodlayıcı ve Çözücü, “Unicode metni Base64'e dönüştürün veya Base64 metnini çözün” hedefi için şu açıklanabilir yöntemi uygular: girdi açık kurallarla yapılandırılır; kullanıcı onayı olmadan dış sisteme gönderilmez.
- Kabul kontrolü
- Hassas çıktıyı paylaşmadan önce içeriği kontrol edin. Base64 Kodlayıcı ve Çözücü kabul ölçütü: Base64 Kodlayıcı ve Çözücü sonucunu kabul etmeden önce zorunlu alanlar, tarih ve sayı değerleri, hedef kitle ve resmî gereksinimlerin elle kontrolü kontrolünü tamamlayın; beklenen amaç “Unicode metni Base64'e dönüştürün veya Base64 metnini çözün” olmalıdır..
- Beklenen çıktı
- Base64 Kodlayıcı ve Çözücü tamamlandığında düzenlenebilir taslak, alan özeti ve açık sonraki işlem önerisi sunar; bu çıktı “Unicode metni Base64'e dönüştürün veya Base64 metnini çözün” ihtiyacına göre düzenlenir.. Unicode metni Base64'e dönüştürün veya Base64 metnini çözün.
SHA-256 Özet Üretici
- Hazırlık
- Metni girin. SHA-256 Özet Üretici için beklenen biçim: SHA-256 Özet Üretici için başlangıç girdisi: yalnızca inceleme yetkiniz bulunan sentetikleştirilmiş kod, yapılandırma, tanımlayıcı veya dosya içeriği. Araç bu girdiyi “Metnin SHA-256 bütünlük özetini Web Crypto ile hesaplayın” amacıyla kullanır..
- Uygulama
- SHA-256 hesaplamasını çalıştırın. SHA-256 Özet Üretici, şu yöntemi uygular: SHA-256 Özet Üretici, “Metnin SHA-256 bütünlük özetini Web Crypto ile hesaplayın” hedefi için şu açıklanabilir yöntemi uygular: içerik çalıştırılmaz; yalnızca açıklanabilir statik desenler ve sınırlandırılmış tarayıcı işlemleri uygulanır.
- Kabul kontrolü
- Aynı girdinin aynı özeti verdiğini doğrulayın. SHA-256 Özet Üretici kabul ölçütü: SHA-256 Özet Üretici sonucunu kabul etmeden önce bulgunun kaynak satırında elle incelenmesi ve uygun profesyonel güvenlik aracı ya da yetkili süreçle bağımsız doğrulama kontrolünü tamamlayın; beklenen amaç “Metnin SHA-256 bütünlük özetini Web Crypto ile hesaplayın” olmalıdır..
- Beklenen çıktı
- SHA-256 Özet Üretici tamamlandığında kanıt konumu, önem derecesi, yanlış pozitif olasılığı ve sonraki doğrulama adımı sunar; bu çıktı “Metnin SHA-256 bütünlük özetini Web Crypto ile hesaplayın” ihtiyacına göre düzenlenir.. Metnin SHA-256 bütünlük özetini Web Crypto ile hesaplayın.
Araç Zinciri: CSV → Maskeleme → JSON için şu sınır geçerlidir: Araç Zinciri: CSV → Maskeleme → JSON için kullanım sınırı: Şema, kodlama ve veri kaybı varsayımlarını hedef sistemde doğrulayın. Bu koşul karşılanmıyorsa çıktıyı zincirin sonraki adımına aktarmayın.
“Tarayıcı İçi İş İstasyonu: Görsel Akış, IndexedDB ve WebRTC Rehberi” kaydında hassas içeriği değil; araç adını, seçilen ayarı, tarayıcı sürümünü ve “KVKK/GDPR için örnek veri hazırlama: Araç Zinciri: CSV → Maskeleme → JSON ile yerel analiz” için kabul/red gerekçesini tutun. Böylece kontrol gerçek veriyi çoğaltmadan tekrarlanabilir.
İçerik, görünür ByteQuant ürün davranışı ve varsa listelenen birincil kaynaklarla karşılaştırılarak hazırlanır. Genel bilgilendirmedir; hukuki veya güvenlik danışmanlığı değildir.