§1Duruş

Bilinçli olarak küçük bir saldırı yüzeyi

Duruş çıkarmayla başlar. Scellis hiçbir zaman parola üretmez — oturum açma GitHub'a devredilmiştir; hesap kurtarma ve iki adımlı doğrulama, zaten güvendiğiniz kimlik sağlayıcısında kalır. Bağlayıcı sırları cihazınızda şifrelenir ve asla eşitlenmez. Hesaplama local-first olduğu için Scellis'i kullanmak verinizi bir yere yüklemenizi hiçbir zaman gerektirmez: paylaşmadığınız şey bir sunucuda hiç var olmaz — ve hiç var olmayan şey çalınamaz, el konulamaz, sessizce saklanamaz.

Paketlenen ürün de aynı ölçüde çıkarmacıdır: Studio hiçbir üçüncü taraf analitiği içermez ve yalnızca test edilmiş tek bir hedef listesiyle konuşabilir — diğer her adresi, bizim kodumuzun bir katman altında, tarayıcının kendisi reddeder. Ürün telemetrisi isteğe bağlıdır ve kişisel veri taşımaz. Burada güvenmeniz istenen şey sayılabilecek kadar küçüktür — ve bu sayfa onu sayar.

§2Katmanlı savunma

Yedi katman, her biri kendi başına reddeder

bir istekKimliksahte veya anonim yazma olmazYalıtımbaşkasının verisi okunamazHesaplama güvenliğikullanıcı kodundan ağ çıkışı yokBütünlüksessizce değişen bayt olmazHesap verebilirlikaçıklanmamış değişiklik olmazKötüye kullanım direncitaşırma ve kaynak istismarı olmazTicari erişimistemcide sahtelenen plan olmazkötü niyetli kodburada durur
Şek. 1 — Bir istek katmanların hepsinden sırayla geçer. Kötü niyetli kod ilk ikisini sıyırır — üçüncüsü onu durdurur. Hiçbir katman tek başına yük taşımaz.
KatmanMekanizmaNeyi reddeder
KimlikHer istek, sunucunun kurduğu bir özne taşır — bir oturum, kapsamlı bir API anahtarı ya da atfedilebilir anonim bir belirteç.Sahte veya anonim yazma işlemleri
YalıtımVeritabanının içinde satır düzeyi güvenlik: görünürlük, üyelik ve paylaşım, verinin yaşadığı yerde denetlenir.Hesaplar arası okuma ve yazma
Hesaplama güvenliğiGüven kademeleri, ağın içinden çıkarıldığı bir korumalı alan, bir etki politikası ve kaynak bütçeleri.Güvenilmeyen kod üzerinden veri sızması
BütünlükHer şey baytlarının hash'iyle adlandırılır; her yükleme, kullanımdan önce bu hash'i doğrular.Sessiz kurcalama veya bozulma
Hesap verebilirlikSalt ekleme yapılan bir değişiklik akışı ve sorgulanabilir bir denetim günlüğü.“Ne olduğunu bilmiyoruz”
Kötüye kullanım direnciSunucuda hız sınırları ve kapsamlı uç noktalar; anonim kimliklere daha sıkı bütçeler.Taşırma ve kaynak istismarı
Ticari erişimYetkilendirme denetimi sunucuda çalışır; istemci kozmetiktir ve sahtelenebilir varsayılır.İstemcide sahtelenen planlar veya ücretli özellikler

Katmanlar bağımsız düşer: üstteki bir hata altta bir sonraki reddedişle karşılaşır. Hiçbir satır arayüzün nezaketi değildir.

Hiçbir katman tek başına yük taşımaz. Kimlik sunucuda kurulur ve her isteğe işlenir. Çok kiracılı yalıtımı, her rotanın altında, veritabanının kendisi zorunlu kılar — arayüzdeki bir hata erişimi genişletemez, çünkü reddeden katman, hiçbir istemcinin etrafından dolaşamayacağı katmandır. Belirli bir kişiyle paylaşmak, istemcinin yalnızca gösterdiği bir bayrak değil, veritabanının denetlediği bir kenardır.

Yönetişim de aynı uygulama üzerinde ilerler. Bir çalışma alanı politikası yalnızca imzalı içeriği şart koşabilir, ağ etkilerini yasaklayabilir veya deterministik çalıştırmayı sabitleyebilir — arayüz bunu geçersiz kılamaz, çünkü politika verinin yaşadığı yerde denetlenir. Her değişiklik bir olay bırakır ve denetim günlüğü sorgulanabilir; “ne olduğunu bilmiyoruz” burada bir olay müdahalesi umudu değil, tasarımla ortadan kaldırılmış bir hata modudur.

§3Güvenilmeyen kod

Kullanıcı kodu, ağın var olmadığı yerde çalışır

kodunuzun çalıştığı yerkodunuzGPU kodu · JSfetchWebSocketXMLHttpRequestburada hiç yoklarWebGPUbütçeli, asla kısıtlı değilonay kapısıweb servisihttps
Şek. 2 — Korumalı alanın içinde tarayıcının ağ çağrıları hiç yoktur. Dışarı açılan tek yol, onayladığınız bir kapıdır — hesaplamanın kendisi ise kısıtlanmaz, yalnızca bütçelenir.

Genişletilebilir bir platformun zor problemi şudur: kullanıcıların yazdığı her şey — kernel'lar, operatörler, görüntüleyiciler, bağlayıcılar — koddur ve makinenizde çalışır. Scellis bu kodu, tarayıcının kendi ağ çağrılarının kaldırıldığı bir yerde çalıştırır: fetch, WebSocket ve XMLHttpRequest orada hiç bulunmaz — kullanıcı kodundan ağ çağrısı yapmak yapısal olarak imkânsızdır; sonradan yakalanmaz, en baştan ifade edilemez. Tek kapı, onaylamanız gereken bir kapıdır.

Etkiler, politikanın tamamıdır: onları kullanan şey tarafından beyan edilir, bilinmeyende varsayılan olarak reddedilir, tam önemli olduğu anda onaylanır ve sonrasında kayda geçer. Hesaplamanın kendisi asla kısıtlanmaz — korumalı alan kaynakları ve yan etkileri sınırlar, ifade gücünü değil. Güven de varsayılmaz, kazanılır: korumalı alandaki kod, konumunu kimin yazdığıyla değil, uygunluk kanıtıyla genişletir.

Bileşim de ayrıcalık aklayamaz. Çağrılan her şey, kendi çağrı zincirindeki en katı güven kademesinde çalışır — doğrulanmamış bir yardımcı, güvenilen koddan çağrılsa bile korumalı alanda kalır — ve etkiler bu zincir boyunca toplanır: “saf” bir blok, bir bağımlılık üzerinden ağa çıkış kaçıramaz. Aynı sınamalar bizim gönderdiğimiz içerik için de geçerlidir: sizin yazdığınız ile bizim gönderdiğimiz tek bir hattır; bizimkini kayırmak bir hata olurdu.

§4Tedarik zinciri

İmzalı içerik, kazanılan güven

Kurduğunuz her şey imzalı, sürümlü bir Paket olarak gelir. İmza ile içerik hash'i, herhangi bir şey etkinleşmeden önce doğrulanır; bir paketin gerçekte ne olduğuna dosya adı değil, çözümleme ve doğrulama karar verir. İmza anahtarları sıradan katalog kayıtlarıdır; birini döndürmek sıradan bir katalog değişikliğidir. Özel yarısı ise yazarın cihazında kalır ve asla eşitlenmez.

Güven bir his değil, okunabilir bir sinyaldir: unverified → community → verified → official — uygunluk kanıtı ve incelemeyle kazanılır ve kimin yazdığından bağımsızdır; topluluk işi de verified olabilir. Yayımlanmış bir hash'in ardındaki baytlar sessizce değiştirilemediği için, bir ihlal sessiz bir yamayla değil gerçek bir kanalla duyurulur: bir uyarı, ona sabitlenmiş herkese bildirim gönderir, kaydı işaretler ve yeni kurulumları engelleyebilir — halihazırda sahip olanlar ise çalışmaya devam eder ve tam bilgiyle karar verir.

Aynı kuşku düzyazıya da uzanır. Başkalarının yazdığı her metin — açıklamalar, notlar, incelemeler, yöntem kartları — sayfaya ulaşmadan önce çalıştırılabilir her şeyi ayıklayan tek bir işleyiciden geçer. Kötü niyetli bir açıklama Studio'nuzu ele geçiremez, çünkü içeri girebileceği filtrelenmemiş bir yol yoktur.

§5Ajanlar ve onay

Ajanlara tam güç — paranıza asla

Copilot sizinle aynı fiilleri kullanır; güvenliği, gücünün az olmasına dayanamaz. Uygulama her zaman sunucudadır: onay katmanları ve sunucuda türetilen çağıran her istekte denetlenir ve para, makine olan her çağırana kapalıdır — istem enjeksiyonuna uğramış bir Copilot, sızmış bir API anahtarı, bir headless oturum: hiçbiri satın alamaz.

Dış ajanların MCP üzerinden erişimi uçtan uca tanımlandı ve şu anda erken erişim için inşa ediliyor; bu yüzeyin nasıl üretildiği ve bir ajanın neye dokunabileceği API sayfasında anlatılıyor. Hiçbir mimarinin yok edemeyeceği şey — enjekte edilmiş bir ajanın, sizin verdiğiniz kapsamı kötüye kullanması — yuvarlanmadan, dürüst sınırlar sayfasında açıkça yazılıdır.

§6Veri sayfası

Tasarım gereği elinizde olanlar

ÖzellikGüvence
İmzalı içerikİmza ve içerik hash'i her kurulumdan önce doğrulanır; bir paketin ne olduğuna doğrulama karar verir, dosya adı değil.
Devredilmiş kimlikOturum açma GitHub OAuth'tur; kurtarma ve iki adımlı doğrulama kimlik sağlayıcısındadır — Scellis hiçbir zaman parola üretmez.
Kimlik bilgileri sizde kalırBağlayıcı sırları cihazınızda AES-256-GCM ile şifrelenir ve asla eşitlenmez — çalınacak bir sunucu kopyası yoktur.
Kimseyi aramayan bir StudioÜçüncü taraf analitiği yok; uygulama yalnızca test edilmiş tek bir hedef listesiyle konuşur — gerisini tarayıcının kendisi reddeder.
Gerçekten silen silmeKişisel veriler, anahtarı yok edilebilen kişiye özel bir depodadır; silme anahtarı yok eder ve salt ekleme günlükleri kimlik belirleyici veri taşımaz.
Atomik motor güncellemeleriYeni bir motor, etkinleşmeden önce imzalı bir hash'e karşı doğrulanır ve tek adımda değiştirilir — yarı güncellenmiş bir motor asla çalışmaz.
Veritabanında yalıtımHer rotanın altında satır düzeyi güvenlik — reddeden katmanın etrafından hiçbir istemci dolaşamaz.

Aşağıdaki her özellik, onu zorunlu kılan yapıyı adlandırır; bir güvencenin sınırı varsa sınır yukarı yuvarlanmaz, yayımlanır. Her satırın arkasındaki mühendislik güvenlik derin incelemesinde anlatılıyor.

Hepsinin içinden tek bir kural geçer: kişisel verinin hash'i hâlâ kişisel veridir — ona asla “anonimleştirilmiş” demeyiz. Silme, anahtar imhası olarak tasarlanmıştır: kimlik belirleyici veri, anahtarı yok edilebilen, kişiye özel bir depoda yaşar ve salt ekleme günlükleri onu en baştan taşımaz — silmek, saklamak değil, gerçekten silmektir.

§7Açıklama ve yükümlülük

Bir şey ters gittiğinde izlenecek yol bellidir

Herkese açık alanlar, alan başına doğaçlama yerine tek bir yönetişim omurgası alır ve bu omurga erken erişimde tam bu biçimde geliyor: açık olan her şey bildirilebilir, her bildirim tek bir inceleme kuyruğuna girer, her işlem yazılı bir gerekçe taşır ve etkilenen her yazarın bir itiraz yolu vardır. Sınır, yaptırım altında bile geçerlidir — askıya alma; eşitleme, yayımlama ve havuzlar gibi platform hizmetlerini kaldırır, ama zaten sahip olduğunuz içerik üzerindeki yerel hesaplama koşulsuz devam eder. Moderasyon hesaplamayı asla engellemez ve kurulu içerik asla uzaktan öldürülmez.

Platform kendini de aynı disipline tabi tutar. Kişisel veri ihlali, GDPR'ın 72 saatlik saatiyle denetim otoritesine ve risk yüksekse etkilenen kişilere bildirilir — denetim omurgası tam da bu değerlendirmenin yanıtlanabilir olması için vardır. Güvenlik açığı bildirimleri, beyan edilmiş bir önceliklendirme ve düzeltme hizmet seviyesiyle koordineli açıklama olarak yürütülür: her bildirime alındı yanıtı, kamuya açık ayrıntıdan önce düzeltme ve isteyen araştırmacıya isim kredisi.

Bir şey mi buldunuz? security@scellis.com adresine ne gözlemlediğinizi, yeniden üretme adımlarını ve platformun etkilenen bölümünü yazın. İyi niyetli araştırmacılar istismarcı olarak değil, koordineli açıklamanın paydaşları olarak görülür. Güvenlik açığı olmayan her şey için — basın, iş birlikleri, sorular — iletişim sayfasındaki kanalları kullanın.