Tarayıcı kriptografisi ve AI içerik güvenliği araçlarının neyi kanıtladığını, neyi kanıtlamadığını ve nasıl doğrulanacağını açıklayan derin rehber.
Okuduklarınızı güvenli bir denemeye dönüştürün
Gerçek veriye geçmeden önce sentetik bir örnekle adımları tamamlayın. İşaretler yalnızca bu sekmede tutulur.
Parola entropisi yalnızca üretim süreci kadar güçlüdür
Kriptografik rastgele sentetik sözcükler harici sözlük lisansı ve seçme yanlılığını azaltır. Entropi, olası üretim uzayının teorik ölçüsüdür; kullanıcı sözcükleri değiştirir, tekrar kullanır veya kısa sürümü seçerse gerçek direnç düşer.
Her hesap için benzersiz passphrase kullanın, parola yöneticisinde saklayın ve desteklenen yerde phishing'e dayanıklı çok faktörlü kimlik doğrulama ekleyin. Araç çıktısını sohbet, ekran görüntüsü veya ortak log içinde paylaşmayın.
HMAC, SRI ve imzanın farklı kanıtları
HMAC, ortak gizli anahtarı bilen tarafların mesaj bütünlüğünü doğrulamasına yardım eder. İki taraf da aynı anahtara sahip olduğundan üçüncü kişiye kimin ürettiğini kanıtlayan açık anahtarlı imza değildir. Webhook doğrulamasında ham body, karakter kodlaması, timestamp ve canonicalization sağlayıcı belgesine birebir uymalıdır.
SRI, tarayıcının indirdiği script veya stil baytlarının HTML'deki hash ile eşleşmesini ister. Sonraki değişikliği yakalar fakat ilk dosyanın güvenli veya sahibinin meşru olduğunu kanıtlamaz. SRI güncellemesi kod incelemesi ve güvenilir sürüm kaynağıyla birlikte yürütülmelidir.
- Anahtarı istemci bundle'ına gömmeyin.
- Sunucuda zamanlama saldırılarına dayanıklı karşılaştırma API'si kullanın; tarayıcı JavaScript'i sabit zaman garantisi vermez.
- SRI için dosyanın tam baytlarını hashleyin.
- Algoritma ve Base64 biçimini etikete doğru yazın.
CIDR hesabı güvenlik politikası değildir
Ağ ve broadcast sınırını doğru hesaplamak firewall kuralı için gereklidir; ancak kuralın doğru yöne, doğru protokole ve en az ayrıcalıkla uygulanacağını garanti etmez. /31 ve /32 gibi öneklerin kullanılabilir adres yorumu klasik LAN varsayımından farklı olabilir.
Bulut sağlayıcıların rezerve adreslerini, IPv6'yı, NAT'ı, yönlendirme tablosunu ve kimlik tabanlı kontrolleri ayrıca inceleyin. Üretim değişikliğinde hesap sonucunu ikinci araç veya ağ uzmanıyla doğrulayın.
RAG'de token bütçesi ile talimat güvenini ayırın
Chunk boyutu ve overlap bir kapasite kararıdır; retrieval doğruluğunu tek başına belirlemez. Büyük chunk bağlam taşırken alakasız metni artırabilir, küçük chunk ise gerekli ilişkiyi koparabilir. Temsil gücü yüksek sorularla recall, precision, kaynak kapsamı ve yanıt alıntısını ölçün.
Getirilen metin veri olarak ele alınmalı, sistem talimatı olarak değil. Prompt enjeksiyonu tarayıcısı bilinen dilsel sinyalleri görünür kılar fakat semantik, çok dilli veya yeni saldırıları kaçırabilir. Kaynak allowlist'i, araç izinleri, ayrı talimat/veri kanalları, çıktı doğrulama, en az ayrıcalık ve gerçek red-team testleri birlikte gerekir.
- Retrieved içeriğe sır veya yetki vermeyin.
- Araç çağrılarını şema ve allowlist ile sınırlandırın.
- Kaynağı yanıtta izlenebilir tutun.
- Temiz taramayı güvenlik onayı saymayın.
Rehberi tekrarlanabilir bir kontrole dönüştürün
“Web Crypto, RAG ve Prompt Enjeksiyonu İçin Yerel Güvenlik Rehberi” için aşağıdaki 7 araçlık kontrol planını kullanın. Hedef: Tarayıcı kriptografisi ve AI içerik güvenliği araçlarının neyi kanıtladığını, neyi kanıtlamadığını ve nasıl doğrulanacağını açıklayan derin rehber. Gerçek veri yerine güvenli bir örnekle başlayın; her adımın beklenen sonucunu ve kabul kararını kaydedin.
IPv4 CIDR ve Alt Ağ Hesaplayıcı
- Hazırlık
- IPv4 adresini CIDR önekiyle girin. IPv4 CIDR ve Alt Ağ Hesaplayıcı için beklenen biçim: IPv4 CIDR ve Alt Ağ Hesaplayıcı için başlangıç girdisi: birimleri, dönemleri ve dahil etme varsayımları açık sayısal değerler. Araç bu girdiyi “IPv4/CIDR için ağ, broadcast, host aralığı ve kullanılabilir adres sayısını hesaplayın” amacıyla kullanır..
- Uygulama
- Alt ağ hesabını çalıştırıp ikili sınırları inceleyin. IPv4 CIDR ve Alt Ağ Hesaplayıcı, şu yöntemi uygular: IPv4 CIDR ve Alt Ağ Hesaplayıcı, “IPv4/CIDR için ağ, broadcast, host aralığı ve kullanılabilir adres sayısını hesaplayın” hedefi için şu açıklanabilir yöntemi uygular: formül, ara değerler, yuvarlama ve sıfıra bölme sınırları görünür biçimde uygulanır.
- Kabul kontrolü
- Sonucu gerçek ağ, bulut sağlayıcı ve yönlendirme politikasıyla doğrulayın. IPv4 CIDR ve Alt Ağ Hesaplayıcı kabul ölçütü: IPv4 CIDR ve Alt Ağ Hesaplayıcı sonucunu kabul etmeden önce örnek elle hesap, sıfır/negatif/uç değerler, birim dönüşümü ve yetkili kaynaktaki kural ile karşılaştırma kontrolünü tamamlayın; beklenen amaç “IPv4/CIDR için ağ, broadcast, host aralığı ve kullanılabilir adres sayısını hesaplayın” olmalıdır..
- Beklenen çıktı
- IPv4 CIDR ve Alt Ağ Hesaplayıcı tamamlandığında hesaplanan değer, kullanılan formül, birim ve senaryo varsayımları sunar; bu çıktı “IPv4/CIDR için ağ, broadcast, host aralığı ve kullanılabilir adres sayısını hesaplayın” ihtiyacına göre düzenlenir.. IPv4/CIDR için ağ, broadcast, host aralığı ve kullanılabilir adres sayısını hesaplayın.
Hatırlanabilir Parola / Passphrase Üretici
- Hazırlık
- Sözcük sayısı ve ayırıcı seçeneklerini belirleyin. Hatırlanabilir Parola / Passphrase Üretici için beklenen biçim: Hatırlanabilir Parola / Passphrase Üretici için başlangıç girdisi: yalnızca inceleme yetkiniz bulunan sentetikleştirilmiş kod, yapılandırma, tanımlayıcı veya dosya içeriği. Araç bu girdiyi “Web Crypto ile okunabilir sentetik sözcüklerden uzun passphrase üretin” amacıyla kullanır..
- Uygulama
- Web Crypto ile passphrase üretip entropi tahminini inceleyin. Hatırlanabilir Parola / Passphrase Üretici, şu yöntemi uygular: Hatırlanabilir Parola / Passphrase Üretici, “Web Crypto ile okunabilir sentetik sözcüklerden uzun passphrase üretin” hedefi için şu açıklanabilir yöntemi uygular: içerik çalıştırılmaz; yalnızca açıklanabilir statik desenler ve sınırlandırılmış tarayıcı işlemleri uygulanır.
- Kabul kontrolü
- Sonucu benzersiz kullanın ve güvenilir parola yöneticisinde saklayın. Hatırlanabilir Parola / Passphrase Üretici kabul ölçütü: Hatırlanabilir Parola / Passphrase Üretici sonucunu kabul etmeden önce bulgunun kaynak satırında elle incelenmesi ve uygun profesyonel güvenlik aracı ya da yetkili süreçle bağımsız doğrulama kontrolünü tamamlayın; beklenen amaç “Web Crypto ile okunabilir sentetik sözcüklerden uzun passphrase üretin” olmalıdır..
- Beklenen çıktı
- Hatırlanabilir Parola / Passphrase Üretici tamamlandığında kanıt konumu, önem derecesi, yanlış pozitif olasılığı ve sonraki doğrulama adımı sunar; bu çıktı “Web Crypto ile okunabilir sentetik sözcüklerden uzun passphrase üretin” ihtiyacına göre düzenlenir.. Web Crypto ile okunabilir sentetik sözcüklerden uzun passphrase üretin.
HMAC Oluşturucu ve Doğrulayıcı
- Hazırlık
- Yalnızca test veya kullanmaya yetkili olduğunuz anahtar ve mesajı girin. HMAC Oluşturucu ve Doğrulayıcı için beklenen biçim: HMAC Oluşturucu ve Doğrulayıcı için başlangıç girdisi: yalnızca inceleme yetkiniz bulunan sentetikleştirilmiş kod, yapılandırma, tanımlayıcı veya dosya içeriği. Araç bu girdiyi “HMAC-SHA-256/384/512 üretin ve isteğe bağlı beklenen özeti yerelde karşılaştırın” amacıyla kullanır..
- Uygulama
- Algoritma ve çıktı biçimini seçip HMAC üretin. HMAC Oluşturucu ve Doğrulayıcı, şu yöntemi uygular: HMAC Oluşturucu ve Doğrulayıcı, “HMAC-SHA-256/384/512 üretin ve isteğe bağlı beklenen özeti yerelde karşılaştırın” hedefi için şu açıklanabilir yöntemi uygular: içerik çalıştırılmaz; yalnızca açıklanabilir statik desenler ve sınırlandırılmış tarayıcı işlemleri uygulanır.
- Kabul kontrolü
- Üretim doğrulamasında sağlayıcının byte kodlama ve canonicalization kuralını aynen uygulayın. HMAC Oluşturucu ve Doğrulayıcı kabul ölçütü: HMAC Oluşturucu ve Doğrulayıcı sonucunu kabul etmeden önce bulgunun kaynak satırında elle incelenmesi ve uygun profesyonel güvenlik aracı ya da yetkili süreçle bağımsız doğrulama kontrolünü tamamlayın; beklenen amaç “HMAC-SHA-256/384/512 üretin ve isteğe bağlı beklenen özeti yerelde karşılaştırın” olmalıdır..
- Beklenen çıktı
- HMAC Oluşturucu ve Doğrulayıcı tamamlandığında kanıt konumu, önem derecesi, yanlış pozitif olasılığı ve sonraki doğrulama adımı sunar; bu çıktı “HMAC-SHA-256/384/512 üretin ve isteğe bağlı beklenen özeti yerelde karşılaştırın” ihtiyacına göre düzenlenir.. HMAC-SHA-256/384/512 üretin ve isteğe bağlı beklenen özeti yerelde karşılaştırın.
Subresource Integrity (SRI) Hash Üretici
- Hazırlık
- Yerel dosyayı seçin veya tam kaynak metnini yapıştırın. Subresource Integrity (SRI) Hash Üretici için beklenen biçim: Subresource Integrity (SRI) Hash Üretici için başlangıç girdisi: yalnızca inceleme yetkiniz bulunan sentetikleştirilmiş kod, yapılandırma, tanımlayıcı veya dosya içeriği. Araç bu girdiyi “Yerel dosya veya metin için sha256/384/512 SRI integrity değeri üretin” amacıyla kullanır..
- Uygulama
- Algoritmayı seçip SRI değerini cihazınızda üretin. Subresource Integrity (SRI) Hash Üretici, şu yöntemi uygular: Subresource Integrity (SRI) Hash Üretici, “Yerel dosya veya metin için sha256/384/512 SRI integrity değeri üretin” hedefi için şu açıklanabilir yöntemi uygular: içerik çalıştırılmaz; yalnızca açıklanabilir statik desenler ve sınırlandırılmış tarayıcı işlemleri uygulanır.
- Kabul kontrolü
- HTML etiketi, CORS davranışı ve güncelleme sürecini gerçek ortamda test edin. Subresource Integrity (SRI) Hash Üretici kabul ölçütü: Subresource Integrity (SRI) Hash Üretici sonucunu kabul etmeden önce bulgunun kaynak satırında elle incelenmesi ve uygun profesyonel güvenlik aracı ya da yetkili süreçle bağımsız doğrulama kontrolünü tamamlayın; beklenen amaç “Yerel dosya veya metin için sha256/384/512 SRI integrity değeri üretin” olmalıdır..
- Beklenen çıktı
- Subresource Integrity (SRI) Hash Üretici tamamlandığında kanıt konumu, önem derecesi, yanlış pozitif olasılığı ve sonraki doğrulama adımı sunar; bu çıktı “Yerel dosya veya metin için sha256/384/512 SRI integrity değeri üretin” ihtiyacına göre düzenlenir.. Yerel dosya veya metin için sha256/384/512 SRI integrity değeri üretin.
RAG Parçalama ve Bağlam Bütçesi Planlayıcı
- Hazırlık
- Belge, bağlam, chunk, overlap ve getirilecek parça sayılarını girin. RAG Parçalama ve Bağlam Bütçesi Planlayıcı için beklenen biçim: RAG Parçalama ve Bağlam Bütçesi Planlayıcı için başlangıç girdisi: amaç, hedef kitle, bağlam, kısıtlar ve beklenen çıktı biçimi açık bir talimat. Araç bu girdiyi “Belge tokenı, chunk, overlap, sonuç sayısı ve prompt rezervini birlikte planlayın” amacıyla kullanır..
- Uygulama
- Planı çalıştırıp tekrar yükü ve çıktı rezervini inceleyin. RAG Parçalama ve Bağlam Bütçesi Planlayıcı, şu yöntemi uygular: RAG Parçalama ve Bağlam Bütçesi Planlayıcı, “Belge tokenı, chunk, overlap, sonuç sayısı ve prompt rezervini birlikte planlayın” hedefi için şu açıklanabilir yöntemi uygular: kural tabanlı inceleme talimat bileşenlerini ayırır; uzak bir model çağırmaz.
- Kabul kontrolü
- Gerçek tokenizer, retrieval ölçütleri ve temsil gücü yüksek sorularla değerlendirin. RAG Parçalama ve Bağlam Bütçesi Planlayıcı kabul ölçütü: RAG Parçalama ve Bağlam Bütçesi Planlayıcı sonucunu kabul etmeden önce normal, eksik, çelişkili, hassas veri içeren ve prompt enjeksiyonlu temsilî vakalarla model üzerinde test kontrolünü tamamlayın; beklenen amaç “Belge tokenı, chunk, overlap, sonuç sayısı ve prompt rezervini birlikte planlayın” olmalıdır..
- Beklenen çıktı
- RAG Parçalama ve Bağlam Bütçesi Planlayıcı tamamlandığında düzenlenebilir prompt taslağı, kapsam ölçümleri ve açık iyileştirme maddeleri sunar; bu çıktı “Belge tokenı, chunk, overlap, sonuç sayısı ve prompt rezervini birlikte planlayın” ihtiyacına göre düzenlenir.. Belge tokenı, chunk, overlap, sonuç sayısı ve prompt rezervini birlikte planlayın.
Prompt Enjeksiyonu Risk Ön Taraması
- Hazırlık
- Yalnızca incelemeye yetkili olduğunuz metni yapıştırın. Prompt Enjeksiyonu Risk Ön Taraması için beklenen biçim: Prompt Enjeksiyonu Risk Ön Taraması için başlangıç girdisi: amaç, hedef kitle, bağlam, kısıtlar ve beklenen çıktı biçimi açık bir talimat. Araç bu girdiyi “Metindeki talimat ezme, sır isteme ve araç kötüye kullanım sinyallerini yerel kurallarla bulun” amacıyla kullanır..
- Uygulama
- Yerel ön taramayı çalıştırıp her bulgunun satır ve kuralını inceleyin. Prompt Enjeksiyonu Risk Ön Taraması, şu yöntemi uygular: Prompt Enjeksiyonu Risk Ön Taraması, “Metindeki talimat ezme, sır isteme ve araç kötüye kullanım sinyallerini yerel kurallarla bulun” hedefi için şu açıklanabilir yöntemi uygular: kural tabanlı inceleme talimat bileşenlerini ayırır; uzak bir model çağırmaz.
- Kabul kontrolü
- Kaynak güveni, ayrı talimat/veri kanalı, allowlist ve gerçek model testleriyle doğrulayın. Prompt Enjeksiyonu Risk Ön Taraması kabul ölçütü: Prompt Enjeksiyonu Risk Ön Taraması sonucunu kabul etmeden önce normal, eksik, çelişkili, hassas veri içeren ve prompt enjeksiyonlu temsilî vakalarla model üzerinde test kontrolünü tamamlayın; beklenen amaç “Metindeki talimat ezme, sır isteme ve araç kötüye kullanım sinyallerini yerel kurallarla bulun” olmalıdır..
- Beklenen çıktı
- Prompt Enjeksiyonu Risk Ön Taraması tamamlandığında düzenlenebilir prompt taslağı, kapsam ölçümleri ve açık iyileştirme maddeleri sunar; bu çıktı “Metindeki talimat ezme, sır isteme ve araç kötüye kullanım sinyallerini yerel kurallarla bulun” ihtiyacına göre düzenlenir.. Metindeki talimat ezme, sır isteme ve araç kötüye kullanım sinyallerini yerel kurallarla bulun.
Prompt Test Vaka Matrisi Oluşturucu
- Hazırlık
- Görevi ve satır başına hedef davranış veya risk alanını girin. Prompt Test Vaka Matrisi Oluşturucu için beklenen biçim: Prompt Test Vaka Matrisi Oluşturucu için başlangıç girdisi: amaç, hedef kitle, bağlam, kısıtlar ve beklenen çıktı biçimi açık bir talimat. Araç bu girdiyi “Bir prompt için normal, sınır, kötüye kullanım ve belirsizlik test vakaları üretin” amacıyla kullanır..
- Uygulama
- Yerel matrisi üretip her vakanın beklenen davranışını düzenleyin. Prompt Test Vaka Matrisi Oluşturucu, şu yöntemi uygular: Prompt Test Vaka Matrisi Oluşturucu, “Bir prompt için normal, sınır, kötüye kullanım ve belirsizlik test vakaları üretin” hedefi için şu açıklanabilir yöntemi uygular: kural tabanlı inceleme talimat bileşenlerini ayırır; uzak bir model çağırmaz.
- Kabul kontrolü
- Vakaları gerçek model/sürüm üzerinde çalıştırıp gözlenen sonucu ve değerlendiriciyi kaydedin. Prompt Test Vaka Matrisi Oluşturucu kabul ölçütü: Prompt Test Vaka Matrisi Oluşturucu sonucunu kabul etmeden önce normal, eksik, çelişkili, hassas veri içeren ve prompt enjeksiyonlu temsilî vakalarla model üzerinde test kontrolünü tamamlayın; beklenen amaç “Bir prompt için normal, sınır, kötüye kullanım ve belirsizlik test vakaları üretin” olmalıdır..
- Beklenen çıktı
- Prompt Test Vaka Matrisi Oluşturucu tamamlandığında düzenlenebilir prompt taslağı, kapsam ölçümleri ve açık iyileştirme maddeleri sunar; bu çıktı “Bir prompt için normal, sınır, kötüye kullanım ve belirsizlik test vakaları üretin” ihtiyacına göre düzenlenir.. Bir prompt için normal, sınır, kötüye kullanım ve belirsizlik test vakaları üretin.
IPv4 CIDR ve Alt Ağ Hesaplayıcı için şu sınır geçerlidir: IPv4 CIDR ve Alt Ağ Hesaplayıcı için kullanım sınırı: Sonuç profesyonel finans, sağlık, hukuk veya bilim tavsiyesi değildir. Bu koşul karşılanmıyorsa çıktıyı zincirin sonraki adımına aktarmayın.
“Web Crypto, RAG ve Prompt Enjeksiyonu İçin Yerel Güvenlik Rehberi” kaydında hassas içeriği değil; araç adını, seçilen ayarı, tarayıcı sürümünü ve “VLAN planlama ön hesabı: IPv4 CIDR ve Alt Ağ Hesaplayıcı ile yerel analiz” için kabul/red gerekçesini tutun. Böylece kontrol gerçek veriyi çoğaltmadan tekrarlanabilir.
İçerik, görünür ByteQuant ürün davranışı ve varsa listelenen birincil kaynaklarla karşılaştırılarak hazırlanır. Genel bilgilendirmedir; hukuki veya güvenlik danışmanlığı değildir.