🔐
Dijital Kimlik Lab PKI & Siber Güvenlik Mimarisi Portalı
🗺️ İçerik İndeksi & Fihrist

Tüm Rehber ve Makaleler

Aşağıdaki fihrist üzerinden Dijital Kimlik Lab bünyesinde yayımlanmış tüm güncel içerikleri tek bir ekrandan inceleyebilirsiniz.

Kurumsal & Statik Sayfalar

PKI Mimarisi 📅 2026-09-20
⏱️ 4 dk okuma

Özel Anahtar (Private Key) Neden Akıllı Kartın İçinden Kopyalanamaz?

Kriptografik çiplerde asimetrik anahtar çifti üretim mimarisi ve donanımsal güvenlik korumasının matematiksel temelleri.

FIDO2 vs PKI 📅 2026-09-20
⏱️ 4 dk okuma

FIDO2 / WebAuthn ile Türk E-İmza Standardı Arasındaki Temel Farklar

YubiKey gibi modern parolasız donanımlar ile 5070 sayılı kanun kapsamındaki nitelikli akıllı kartların hukuki ve teknik kıyaslaması.

Zaman Damgası 📅 2026-09-20
⏱️ 4 dk okuma

Zaman Damgası (Timestamp) Nedir ve Elektronik İşlemlerde Neden Zorunludur?

Bilgisayar saatinin manipülasyonunu engelleyen RFC 3161 standartlı zaman damgası mimarisi, yasal delil niteliği ve kullanım alanları.

Kriptografi 📅 2026-09-20
⏱️ 4 dk okuma

Akıllı Kart Çipinde RSA-2048 ve ECC (Eliptik Eğri) Karşılaştırması

Akıllı kartların kısıtlı mikroişlemci kaynaklarında RSA-2048 ile Eliptik Eğri (ECC P-256) algoritmalarının performans, güvenlik ve enerji farkları.

Kurumsal Güvenlik 📅 2026-09-20
⏱️ 4 dk okuma

Şirket Ağlarında Donanımsal Anahtar ile Parolasiz Giriş (Passwordless) Mimarisi

Active Directory ve bulut kimlik sistemlerinde sertifika tabanlı kimlik doğrulama (CBA) ve FIDO2 ile şirket parolalarını tamamen kaldırma rehberi.

Kriptografi & Standartlar 📅 2026-09-21
⏱️ 6 dk okuma

Zaman Damgası (RFC 3161 Timestamp) Nedir? Delil Zincirinde Yasal Rolü

RFC 3161 standardı zaman damgası mimarisi, yetkili zaman sunucusu (TSA), kriptografik özetleme ve 5070 sayılı Kanun kapsamındaki kesin delil niteliği.

E-İmza Mimarisi 📅 2026-09-21
⏱️ 5 dk okuma

LTV (Long Term Validation) Nedir? E-İmzalarda Uzun Dönemli Doğrulama ve Arşivleme

Sertifika süresi dolduktan veya iptal edildikten sonra dahi imzalı PDF belgelerinin 10-30 yıl boyunca geçerli kalmasını sağlayan PAdES-LTV ve CAdES-A yapıları.

Sertifika Mimarisi 📅 2026-09-21
⏱️ 5 dk okuma

SSL/TLS Sertifikası ile Nitelikli Elektronik İmza Arasındaki Temel Farklar

Sunucu kimlik doğrulaması yapan SSL/TLS web sertifikaları ile gerçek kişiye ait ıslak imza hükmündeki Nitelikli Elektronik Sertifika (NES) kıyaslaması.

Donanım Güvenliği 📅 2026-09-21
⏱️ 5 dk okuma

FIDO2 ve WebAuthn Standardı Nedir? Parolasız Kimlik Doğrulama Çağı

W3C WebAuthn ve FIDO2 protokolleri ile şifresiz giriş teknolojisi, oltalama (phishing) saldırılarına karşı mutlak koruma ve biyometrik donanım anahtarları.

Bilişim Hukuku & Mevzuat 📅 2026-09-21
⏱️ 6 dk okuma

5070 Sayılı Kanun ve HMK 205 Kapsamında E-İmzanın Kesin Delil Gücü

Hukuk Muhakemeleri Kanunu madde 205 ve 5070 sayılı Kanun uyarınca güvenli elektronik imzanın senet hükmünde sayılması, inkar prosedürü ve delil gücü.

Kriptografi & Standartlar 📅 2026-09-21
⏱️ 7 dk okuma

Açık Anahtarlı Kriptografi (PKI) ve Asimetrik Şifreleme Nasıl Çalışır?

Public Key Infrastructure (PKI) mimarisi, asimetrik şifreleme mekanizması, RSA / ECC algoritmaları ve açık-gizli anahtar çiftlerinin dijital imzadaki matematiksel rolü.

E-İmza Mimarisi 📅 2026-09-21
⏱️ 6 dk okuma

E-İmza Formatları Karşılaştırması: CAdES, PAdES ve XAdES Nedir?

Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI) tarafından belirlenen CAdES, PAdES ve XAdES elektronik imza standartları arasındaki teknik farklar ve kullanım senaryoları.

Güvenlik & Sertifika Yönetimi 📅 2026-09-21
⏱️ 6 dk okuma

Sertifika İptal Listesi (CRL) ve OCSP Protokolü Nedir? Farkları Nelerdir?

Elektronik imza ve SSL sertifikalarının iptal kontrolünde kullanılan CRL (Certificate Revocation List) dosyaları ile çevrim içi OCSP sorgulama protokolü arasındaki mimari farklar.

Dijital Kimlik & Cüzdan 📅 2026-09-22
⏱️ 6 dk okuma

Türkiye Ulusal Dijital Kimlik Cüzdanı (e-Devlet Mobil Cüzdan) Mimarisi

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi öncülüğünde geliştirilen Ulusal Dijital Kimlik Cüzdanı, W3C Verifiable Credentials ve AB eIDAS 2.0 uyumluluğu.

Kripto Güvenlik 📅 2026-09-22
⏱️ 6 dk okuma

Siber Saldırılarda E-İmza Sertifikası Taklit Edilebilir mi? Kriptografik Korumalar

Nitelikli elektronik sertifikaların özel anahtarı (private key) çalınabilir mi, man-in-the-middle saldırıları ve USB token donanım güvenlik seviyeleri.

Kriptografi & Matematik 📅 2026-09-22
⏱️ 5 dk okuma

E-İmza ile Belge Bütünlüğü (Data Integrity) Nasıl Sağlanır? SHA-256 Özeti

Kriptografik özet algoritmaları (SHA-256, SHA-3) ile e-imzalı belgenin tek bir pikselinin veya harfinin dahi değişmediğinin matematiksel ispatı.

Kurumsal & e-Mühür 📅 2026-09-22
⏱️ 5 dk okuma

Elektronik Mühür (E-Mühür) Nedir? Kurumsal Tüzel Kişilik Damgası

Gerçek kişi imzası yerine tüzel kişiliği (şirket, vakıf, kamu kurumu) doğrudan temsil eden Elektronik Mühür standartları, eIDAS uyumu ve kullanım alanları.

Biyometri & Kimlik 📅 2026-09-24
⏱️ 6 dk okuma

Biyometrik Veriler ile E-İmza Entegrasyonu: Yüz ve Parmak İzi Doğrulama

Bankacılık uzaktan müşteri edinimi (KYC) ve noter işlemlerinde NFC çipli yeni kimlik kartı, biyometrik yüz tanıma (Liveness Detection) ve güvenli e-imza oluşturma mimarisi.

IoT & Kriptografi 📅 2026-09-24
⏱️ 5 dk okuma

Nesnelerin İnterneti (IoT) Cihazlarında PKI ve Cihaz Sertifikaları Güvenliği

Akıllı sayaçlar, elektrikli araç şarj istasyonları ve endüstriyel SCADA ağlarında IEEE 802.1AR cihaz kimliği sertifikasyonu (Device Identity) ve uçtan uca mTLS şifreleme.

Yazılım Geliştirme 📅 2026-09-24
⏱️ 6 dk okuma

Web Uygulamalarında E-İmza Entegrasyonu: JavaScript ve WebSocket Kütüphaneleri

Modern tarayıcılarda NPAPI ve Java Applet desteğinin kalkması sonrası WebSockets, Yerel İstemci (Local Agent) ve WebUSB üzerinden istemci tarafı e-imza atma mimarisi.

Siber Güvenlik / Adli Bilişim 📅 2026-09-28
⏱️ 6 dk okuma

Adli Bilişim Perspektifi: USB E-İmza Token Kopyalama ve Hırsızlık Vakalarının Analizi

Donanımsal e-imza token'larının fiziksel ve mantıksal olarak kopyalanması vakalarında adli bilişim uzmanlarının izlediği metodolojiler ve HSM tabanlı savunma mekanizmaları.

Dijital Kimlik / Sistem Mimarisi 📅 2026-09-28
⏱️ 7 dk okuma

Yüksek Hacimli E-Fatura Sistemlerinde Sıfır Güven (Zero-Trust) Mimarisi ve API Güvenliği

Tedarik zinciri saldırılarına karşı e-fatura API sunucularını korumak için mikro bölümlendirme ve sürekli kimlik doğrulama stratejileri.

Veri Gizliliği / KVKK 📅 2026-09-28
⏱️ 7 dk okuma

E-Arşiv İşleme Süreçlerinde Kesin KVKK Uyumu İçin Geçici (Ephemeral) Veri Mimarileri

Denetim izlerini bozmadan unutulma hakkını sağlamak amacıyla e-arşiv fatura işleme sistemlerinde in-memory ve geçici veri yapılarının kullanımı.

Dijital Güvenlik & Dağıtım Modelleri 📅 2026-09-21
⏱️ 5 dk okuma

E-İmza Cihazı Satışı ve Dağıtımı: Hangi İşletmeler E-İmza Satabilir?

Fiziksel donanım dağıtımı ile e-Devlet kimlik doğrulamasının nasıl ayrıştığını ve büfeden bilgisayarcıya her işletmenin nasıl e-imza satabileceğini anlatıyoruz.