🔐
Dijital Kimlik Lab PKI & Siber Güvenlik Mimarisi Portalı
🔐 RSA-2048 / ECC / SHA-256 Kriptografik Güvenlik Labı

Dijital Kimlik Lab
Bilgi ve Çözüm Merkezi

Gereksiz teknik jargonlardan uzak, 5070 Sayılı Kanun ve güncel mevzuatla uyumlu doğrudan çözüme odaklanan pratik rehberler.

🛡️ Bağımsız Bilgi Bankası ⚖️ 5070 & VUK Uyumlu ⚡ 2026 Güncel Kılavuzlar
🔍
Güncel Kılavuzlar & Çözümler

Rehber ve Makaleler

PKI Mimarisi 📅 2026-09-20

Özel Anahtar (Private Key) Neden Akıllı Kartın İçinden Kopyalanamaz?

Kriptografik çiplerde asimetrik anahtar çifti üretim mimarisi ve donanımsal güvenlik korumasının matematiksel temelleri.

⏱️ 4 dk okuma Yazıyı Oku →
FIDO2 vs PKI 📅 2026-09-20

FIDO2 / WebAuthn ile Türk E-İmza Standardı Arasındaki Temel Farklar

YubiKey gibi modern parolasız donanımlar ile 5070 sayılı kanun kapsamındaki nitelikli akıllı kartların hukuki ve teknik kıyaslaması.

⏱️ 4 dk okuma Yazıyı Oku →
Zaman Damgası 📅 2026-09-20

Zaman Damgası (Timestamp) Nedir ve Elektronik İşlemlerde Neden Zorunludur?

Bilgisayar saatinin manipülasyonunu engelleyen RFC 3161 standartlı zaman damgası mimarisi, yasal delil niteliği ve kullanım alanları.

⏱️ 4 dk okuma Yazıyı Oku →
Kriptografi 📅 2026-09-20

Akıllı Kart Çipinde RSA-2048 ve ECC (Eliptik Eğri) Karşılaştırması

Akıllı kartların kısıtlı mikroişlemci kaynaklarında RSA-2048 ile Eliptik Eğri (ECC P-256) algoritmalarının performans, güvenlik ve enerji farkları.

⏱️ 4 dk okuma Yazıyı Oku →
Kurumsal Güvenlik 📅 2026-09-20

Şirket Ağlarında Donanımsal Anahtar ile Parolasiz Giriş (Passwordless) Mimarisi

Active Directory ve bulut kimlik sistemlerinde sertifika tabanlı kimlik doğrulama (CBA) ve FIDO2 ile şirket parolalarını tamamen kaldırma rehberi.

⏱️ 4 dk okuma Yazıyı Oku →
Kriptografi & Standartlar 📅 2026-09-21

Zaman Damgası (RFC 3161 Timestamp) Nedir? Delil Zincirinde Yasal Rolü

RFC 3161 standardı zaman damgası mimarisi, yetkili zaman sunucusu (TSA), kriptografik özetleme ve 5070 sayılı Kanun kapsamındaki kesin delil niteliği.

⏱️ 6 dk okuma Yazıyı Oku →
E-İmza Mimarisi 📅 2026-09-21

LTV (Long Term Validation) Nedir? E-İmzalarda Uzun Dönemli Doğrulama ve Arşivleme

Sertifika süresi dolduktan veya iptal edildikten sonra dahi imzalı PDF belgelerinin 10-30 yıl boyunca geçerli kalmasını sağlayan PAdES-LTV ve CAdES-A yapıları.

⏱️ 5 dk okuma Yazıyı Oku →
Sertifika Mimarisi 📅 2026-09-21

SSL/TLS Sertifikası ile Nitelikli Elektronik İmza Arasındaki Temel Farklar

Sunucu kimlik doğrulaması yapan SSL/TLS web sertifikaları ile gerçek kişiye ait ıslak imza hükmündeki Nitelikli Elektronik Sertifika (NES) kıyaslaması.

⏱️ 5 dk okuma Yazıyı Oku →
Donanım Güvenliği 📅 2026-09-21

FIDO2 ve WebAuthn Standardı Nedir? Parolasız Kimlik Doğrulama Çağı

W3C WebAuthn ve FIDO2 protokolleri ile şifresiz giriş teknolojisi, oltalama (phishing) saldırılarına karşı mutlak koruma ve biyometrik donanım anahtarları.

⏱️ 5 dk okuma Yazıyı Oku →
Bilişim Hukuku & Mevzuat 📅 2026-09-21

5070 Sayılı Kanun ve HMK 205 Kapsamında E-İmzanın Kesin Delil Gücü

Hukuk Muhakemeleri Kanunu madde 205 ve 5070 sayılı Kanun uyarınca güvenli elektronik imzanın senet hükmünde sayılması, inkar prosedürü ve delil gücü.

⏱️ 6 dk okuma Yazıyı Oku →
Kriptografi & Standartlar 📅 2026-09-21

Açık Anahtarlı Kriptografi (PKI) ve Asimetrik Şifreleme Nasıl Çalışır?

Public Key Infrastructure (PKI) mimarisi, asimetrik şifreleme mekanizması, RSA / ECC algoritmaları ve açık-gizli anahtar çiftlerinin dijital imzadaki matematiksel rolü.

⏱️ 7 dk okuma Yazıyı Oku →
E-İmza Mimarisi 📅 2026-09-21

E-İmza Formatları Karşılaştırması: CAdES, PAdES ve XAdES Nedir?

Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI) tarafından belirlenen CAdES, PAdES ve XAdES elektronik imza standartları arasındaki teknik farklar ve kullanım senaryoları.

⏱️ 6 dk okuma Yazıyı Oku →
Güvenlik & Sertifika Yönetimi 📅 2026-09-21

Sertifika İptal Listesi (CRL) ve OCSP Protokolü Nedir? Farkları Nelerdir?

Elektronik imza ve SSL sertifikalarının iptal kontrolünde kullanılan CRL (Certificate Revocation List) dosyaları ile çevrim içi OCSP sorgulama protokolü arasındaki mimari farklar.

⏱️ 6 dk okuma Yazıyı Oku →
Dijital Kimlik & Cüzdan 📅 2026-09-22

Türkiye Ulusal Dijital Kimlik Cüzdanı (e-Devlet Mobil Cüzdan) Mimarisi

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi öncülüğünde geliştirilen Ulusal Dijital Kimlik Cüzdanı, W3C Verifiable Credentials ve AB eIDAS 2.0 uyumluluğu.

⏱️ 6 dk okuma Yazıyı Oku →
Kripto Güvenlik 📅 2026-09-22

Siber Saldırılarda E-İmza Sertifikası Taklit Edilebilir mi? Kriptografik Korumalar

Nitelikli elektronik sertifikaların özel anahtarı (private key) çalınabilir mi, man-in-the-middle saldırıları ve USB token donanım güvenlik seviyeleri.

⏱️ 6 dk okuma Yazıyı Oku →
Kriptografi & Matematik 📅 2026-09-22

E-İmza ile Belge Bütünlüğü (Data Integrity) Nasıl Sağlanır? SHA-256 Özeti

Kriptografik özet algoritmaları (SHA-256, SHA-3) ile e-imzalı belgenin tek bir pikselinin veya harfinin dahi değişmediğinin matematiksel ispatı.

⏱️ 5 dk okuma Yazıyı Oku →
Kurumsal & e-Mühür 📅 2026-09-22

Elektronik Mühür (E-Mühür) Nedir? Kurumsal Tüzel Kişilik Damgası

Gerçek kişi imzası yerine tüzel kişiliği (şirket, vakıf, kamu kurumu) doğrudan temsil eden Elektronik Mühür standartları, eIDAS uyumu ve kullanım alanları.

⏱️ 5 dk okuma Yazıyı Oku →
Biyometri & Kimlik 📅 2026-09-24

Biyometrik Veriler ile E-İmza Entegrasyonu: Yüz ve Parmak İzi Doğrulama

Bankacılık uzaktan müşteri edinimi (KYC) ve noter işlemlerinde NFC çipli yeni kimlik kartı, biyometrik yüz tanıma (Liveness Detection) ve güvenli e-imza oluşturma mimarisi.

⏱️ 6 dk okuma Yazıyı Oku →
IoT & Kriptografi 📅 2026-09-24

Nesnelerin İnterneti (IoT) Cihazlarında PKI ve Cihaz Sertifikaları Güvenliği

Akıllı sayaçlar, elektrikli araç şarj istasyonları ve endüstriyel SCADA ağlarında IEEE 802.1AR cihaz kimliği sertifikasyonu (Device Identity) ve uçtan uca mTLS şifreleme.

⏱️ 5 dk okuma Yazıyı Oku →
Yazılım Geliştirme 📅 2026-09-24

Web Uygulamalarında E-İmza Entegrasyonu: JavaScript ve WebSocket Kütüphaneleri

Modern tarayıcılarda NPAPI ve Java Applet desteğinin kalkması sonrası WebSockets, Yerel İstemci (Local Agent) ve WebUSB üzerinden istemci tarafı e-imza atma mimarisi.

⏱️ 6 dk okuma Yazıyı Oku →
Siber Güvenlik / Adli Bilişim 📅 2026-09-28

Adli Bilişim Perspektifi: USB E-İmza Token Kopyalama ve Hırsızlık Vakalarının Analizi

Donanımsal e-imza token'larının fiziksel ve mantıksal olarak kopyalanması vakalarında adli bilişim uzmanlarının izlediği metodolojiler ve HSM tabanlı savunma mekanizmaları.

⏱️ 6 dk okuma Yazıyı Oku →
Dijital Kimlik / Sistem Mimarisi 📅 2026-09-28

Yüksek Hacimli E-Fatura Sistemlerinde Sıfır Güven (Zero-Trust) Mimarisi ve API Güvenliği

Tedarik zinciri saldırılarına karşı e-fatura API sunucularını korumak için mikro bölümlendirme ve sürekli kimlik doğrulama stratejileri.

⏱️ 7 dk okuma Yazıyı Oku →
Veri Gizliliği / KVKK 📅 2026-09-28

E-Arşiv İşleme Süreçlerinde Kesin KVKK Uyumu İçin Geçici (Ephemeral) Veri Mimarileri

Denetim izlerini bozmadan unutulma hakkını sağlamak amacıyla e-arşiv fatura işleme sistemlerinde in-memory ve geçici veri yapılarının kullanımı.

⏱️ 7 dk okuma Yazıyı Oku →
Dijital Güvenlik & Dağıtım Modelleri 📅 2026-09-21

E-İmza Cihazı Satışı ve Dağıtımı: Hangi İşletmeler E-İmza Satabilir?

Fiziksel donanım dağıtımı ile e-Devlet kimlik doğrulamasının nasıl ayrıştığını ve büfeden bilgisayarcıya her işletmenin nasıl e-imza satabileceğini anlatıyoruz.

⏱️ 5 dk okuma Yazıyı Oku →