Nym’in sıfır bilgi ağı: Log tutulmayacağına dair vaatlere gerek yok
VPN’in “log tutulmama” politikasını bir ağ mimarisine ve garantiye dönüştürmek

Paylaş
Nym’in “kayıt tutmama (no logs)” politikası nedir? Aslında Nym’in bir “politikadan” çok daha iyi bir şeyi var: kullanıcıların kimseye güvenmek zorunda olmadığı sıfır bilgi (zero-knowledge) bir ağ sağlar. Nym ağı tasarımı gereği herkes için gizlilik ve anonimlik garanti eder. Nym, sizin ne yaptığınız hakkında hiçbir şey bilmez ve bunu bilmesi de mümkün değildir!
Bunun nedeni, ağın merkeziyetsiz bir şekilde tasarlanmış olmasıdır. Bu sayede sizi kişisel olarak trafiğinize veya trafiğinizin hedef noktasına bağlayabilecek bilgilere erişimi olan hiçbir nokta yoktur ve Nym Technologies da bunların hiçbirine erişemez. Kısacası, tek bir arıza noktası yoktur. Ağ kullanımına yapılan ödemeler ile kullanım arasındaki bağlantı dahil olmak üzere, tamamen anonim olan bir ağ üzerinden çevrim içi iletişim kurun!

Bir VPN’in kayıt tutmama politikası nedir?
Log tutmama politikaları, artık bir VPN’in ne kadar güvenilir olduğunu gösteren temel kriterlerden biri haline geldi ve çoğu bu konuda sınıfta kalıyor! Kayıt tutmama politikası esasen kullanıcılara kişisel verilerinin VPN şirketi tarafından kaydedilmeyeceğini veya "günlüğe kaydedilmeyeceğini" vaat eder. Kayıt tutmama politikası, temelde VPN şirketinin kullanıcıların kişisel verilerini kaydetmeyeceğini veya “kaydetmeyeceğini” taahhüt eder.
Sorun tam olarak burada ortaya çıkıyor: VPN’ler gizliliği koruduklarını vaat etmek zorundadır, çünkü teknik olarak kullanıcıların VPN sunucuları üzerinden yaptıkları tüm trafiğin kayıtlarını tutma imkânına sahiptirler. VPN’lerin trafik kaydı tutmadıklarını iddia eden bazı hizmetlerin, yetkililerle iş birliği yapıldıktan sonra aslında en başından beri kullanıcı loglarını kaydettikleri ortaya çıkmıştır TechMonitor haberi.
Kayıt tutmama politikaları doğru yönde bir adım olsa da, sonuçta yetersiz kalır: kullanıcılar VPN şirketinin verilerini kötüye kullanmayacağına güvenmek zorundadır ve en nihayetinde bunu asla kesin olarak bilemezler. NymVPN temelden farklıdır: özel ağ tasarımı sayesinde gizlilik garanti altına alındığı için herhangi bir vaatte bulunulmasına gerek yoktur.
Nym kayıt tutamaz.
Sıfır bilgi ağı nasıl çalışır
İşte Nym ağının, herhangi bir Sanal Özel Ağ (VPN) hizmetinin “kayıt tutmama” (no logs) politikasının sağlayabileceğinden çok daha güçlü bir gizlilik sunacak şekilde nasıl tasarlandığı:
-
Nym kayıt tutamaz: Nym, ağ üzerinde sunucu işletmez. Bu nedenle kullanıcı trafiğini hiçbir şekilde işleyemez, bu verilere erişemez ya da trafik kayıtlarını saklayamaz.
-
Operatörlerin kayıt tutmama taahhüdü: Trafiğinizi işleyen operatörler (veya node'lar), işledikleri verilerle ilgili trafik kayıtlarını tutmamak üzere Şartlar ve Koşullar’ı kabul eder.
-
Ağ güvenlik mekanizması: Bir node Şartlar ve Koşullar’ı ihlal edip kendi sunucusundan geçen trafiğin kayıtlarını tutsa bile, bu veriler parçalı ve anlamlı olmayacaktır: ağ üzerinde hiçbir nokta, bir kullanıcının kişisel bilgilerini onun gittiği hedefle ilişkilendiremez. Tüm noktalarda kullanıcılar yaptıkları işlemlerle ilişkilendirilemez durumda kalır.
Not: NymVPN için, uygulamanın geliştirilmesine yardımcı olmak amacıyla bazı hata kayıtları kullanıcının cihazında saklanır. Bu kayıtlar kısa bir süre sonra otomatik olarak silinir. Kullanıcılar ayrıca, uygulamanın performansını geliştirmek için hata kayıtlarını Nym ile paylaşmayı tercih edebilir (opt-in). Bu operasyonel kayıtlar hiçbir zaman üçüncü taraflarla paylaşılmaz ve Nym node operatörleri tarafından erişilemez. Daha fazla bilgi için Nym Güven Merkezindeki 4. soruya bakınız.
Nym’in sıfır bilgi (zero-knowledge) ağına ait bu yönlerin her birini adım adım inceleyelim.
Nym kayıt tutamaz
Neden? Çünkü Nym Technologies, Nym ağındaki sunucuları (veya node'ları) sahiplenmez ya da işletmez. Her node bağımsız olarak farklı kişiler tarafından sahiplenilir ve çalıştırılır. Bu nedenle Nym, kullanıcı trafiğine hiçbir şekilde erişemez. Bu, kullanıcı anonimliği için en temel güvenlik garantisidir:
-
Kullanıcı trafiğini işleyen merkezi bir sunucu yoktur
-
Trafik kayıtlarının tutulduğu merkezi bir veri tabanı yoktur
-
Kullanıcı ödemeleri bile, zk-nyms adı verilen anonim kimlik bilgileri sayesinde ağ üzerindeki trafikle ilişkilendirilemez
Kullanıcılar için bu, diğer merkezi VPN servislerinde görülebilen gizlilik risklerinin ortadan kalktığı anlamına gelir:
-
Merkezi kullanıcı verilerine ve ödeme kayıtlarına yönelik siber saldırılar
-
Veri ihlalleri
-
Kullanıcı trafik kayıtları için devlet tarafından gelen yasal talepler (mahkeme celpleri)
Nym, ağın merkeziyetsiz ve izinsiz (permissionless) mimarisi sayesinde kullanıcı etkinliği hakkında hiçbir şey bilmez.
Nym node'larının kayıt tutmama politikası
Peki kullanıcı trafiğini işleyen Nym node'ları ne durumda? Onlar kayıt tutabilir mi? Neden onlara güvenmeliyiz? Cevap basit: Nym’in merkeziyetsiz ağı sayesinde onlara güvenmek zorunda değilsiniz.
Node kayıt tutmama politikaları
Kullanıcı anonimliğini en üst düzeye çıkarmak için, Nym ağındaki tüm node'lar Şartlar ve Koşullar’ı (T&C) kabul eder ve kullanıcı trafiğine ait logları tutmamayı taahhüt eder.
NymVPN uygulamalarına ait Gizlilik Politikası’nı buradan inceleyebilirsiniz.
Peki bu vaat diğer VPN’lerin sunduğuyla aynı şey değil mi? Hayır, çünkü kötü niyetli bir node T&C’yi ihlal edip log tutsa ve/veya bunları üçüncü taraflarla paylaşsa bile (bu durumda ağdan çıkarılabilir), tutulmuş olan bu loglar temelde anlamsız olur.
Ağ Hata Toleransı: Kısmi loglar = sıfır bilgi (zero-knowledge)
Bir node üzerinden geçen trafiğe ait logları tutması teknik olarak mümkün mü? Evet. Ancak endişelenmeyin, böyle bir şey yapılsa bile bu loglar iletişimin içeriği, trafiğin tam rotası veya kullanıcı ile hedef arasındaki bağlantı hakkında hiçbir şey ortaya çıkaramaz. Bunlar yalnızca birbirine bağlanamayan, kısmen şifrelenmiş veri paketlerinden ibaret olur.
Bunu şöyle düşünün: Birisi size tek bir yapboz parçası veriyor; bununla bütün resmi anlayamazsınız. Şimdi bir de düşünün ki size aynı anda binlerce farklı yapbozdan gelen tek tek parçalar veriliyor. Bir node’un görebileceği veri tam olarak buna benzer: farklı kullanıcılardan gelen, parçalara ayrılmış ve şifrelenmiş veri parçacıkları. Bu yüzden bu tür parçalı kayıtları tutmak pratikte anlamsızdır; çünkü bu node hiçbir zaman bir kullanıcının tüm trafik kaydını oluşturan diğer parçaları görmez veya elinde bulundurmaz.
Hangi bilgiler kaydedilebilir?
Genel olarak trafik kayıtlarının bir kullanıcı ve onun çevrim içi aktiviteleri hakkında neleri ortaya çıkarabileceğini anlamak için birkaç önemli noktayı göz önünde bulundurmak gerekir.
-
İçerik okunamaz: Güvenilir şifreleme kullanan herhangi bir VPN’de veya standart HTTPS ya da TLS/SSL şifrelemesiyle korunan doğrudan internet bağlantılarında, web trafiğinin içeriği aktarım sırasında görülemez veya kaydedilemez.
-
VPN loglama endişeleri meta veri ile ilgilidir: Şifreleme, trafiğin içeriğine erişimi engellese de, şifrelenmiş trafik meta veri sızdırır: gönderici ve alıcının IP adresleri, bir mesajın gönderildiği ve alındığı zamana dair zaman bilgileri, kullanılan veri şifreleme türleri ve paket boyutları ile bağlantıların sıklığı ve süresi gibi bilgiler. Bu bilgiler merkezi bir noktada kaydedildiğinde, özellikle uzun süre boyunca bir kullanıcıya ait şekilde toplandığında, tek bir mesajın içeriğinden çok daha fazlasını ortaya çıkarabilir.

- Tam trafik kaydı (full traffic log), bir kullanıcının IP adresinin, kamuya açık internetteki hedefiyle ilişkilendirilebilmesi anlamına gelir (bu bağlantı bir VPN gibi aracı bir vekil sunucu üzerinden kurulsa bile).
NymVPN ile:
- İçerik, gelişmiş ve çok katmanlı tünellenmiş şifreleme ile korunur
- Meta veri, yapay zekâ destekli ağ gözetimine karşı bile korunur
- Ağ üzerinde tam trafik kayıtlarının elde edilmesi için sıfır olasılık vardır.
Nym ağı üzerinden trafik nasıl geçer
Nym, veri kaydı sorununu ve VPN’lerin “log tutmama” politikalarındaki zayıflıkları çözmek için yapısal olarak tasarlanmış olsa da, kullanıcı trafiğinin Nym ağı üzerinden nasıl yönlendirildiğini anlamak önemlidir.
NymVPN ile kullanıcılar, çevrim içi yaşamları için ihtiyaç duydukları anonimlik ve hız seviyesini seçebilirler. İster NymVPN’in Anonim Modunu ister WireGuard tabanlı Hızlı Modunu kullanın, temel durum aynıdır ancak anonimlik seviyesi değişir: veriniz hedefe ulaşana kadar geçtiği her noktada yalnızca trafiğin parçalı bir görünümünü elde eder. NymVPN’in iki modu arasındaki temel fark, sizin ile trafiğiniz arasında ne kadar mesafe istediğiniz veya ne kadar hıza ihtiyaç duyduğunuzla ilgilidir.
NymVPN Hızlı Mod

Diğer premium VPN’lerle karşılaştırılabilir hızlarda gizli gezinme için, NymVPN’in Hızlı Modu büyük olasılıkla yeterli olacaktır.
Peki bu yönlendirme sürecinde node'lar hangi bilgileri görebilir ve potansiyel olarak kaydedebilir? Kullanıcının IP adresini internetteki hedefiyle kimin ilişkilendirebildiği açısından Nym ağındaki tüm noktaları, normal ve merkezi bir VPN ile karşılaştırın.
NymVPN Hızlı Mod ile kim neyi görür
Kim | IP of sender | IP of recipient |
|---|---|---|
Normal VPN | ||
Nym | ||
NymVPN entry node | ||
NymVPN exit node |
Açıklama
-
Entry Node: Kullanıcının IP adresini görebilir (önceden başka bir proxy tarafından gizlenmemişse), ancak web üzerindeki hedefin IP adresini göremez (yalnızca Exit Node'un IP adresi görülebilir).
-
Exit Node: Kullanıcının IP adresini göremez (yalnızca Entry Node'un IP adresini görür), ancak hedefin IP adresini görebilir.
Varsayalım ki kötü niyetli bir node, bir kullanıcının trafiğini kendi sunucusunda kaydediyor: bu veriler, bir kullanıcıyı onun hedefiyle ilişkilendiremez (dolayısıyla çevrim içi olarak ne yaptığına ve kiminle iletişim kurduğuna dair bilgi vermez). Loglar sıfır bilgi olarak kalır.
NymVPN Anonim Mod
Maksimum gizlilik gerekiyorsa, Anonim Mod, NymVPN’in en üst düzey gizlilik çözümüdür; çok katmanlı şifreleme ve ek ağ gürültüsü (noise) ile birlikte 5 atlamalı (5-hop) bir yönlendirme protokolü kullanır.
Mixnet üzerindeki node'lar hangi bilgileri görebilir?
Kim neyi görebilir
Kim | IP of sender | IP of recipient |
|---|---|---|
Normal VPN | ||
Nym | ||
Nym entry node | ||
NymVPN mix nodes (3) | ||
NymVPN exit node |
Açıklama
-
Entry gateway kullanıcının IP adresini görebilir ancak hedefin IP adresini göremez (entry gateway ile kamuya açık web arasında 4 farklı sunucu yer alır).
-
Ortadaki üç mix node hem göndericinin hem de alıcının IP adreslerini göremez; bu nedenle kullanıcının trafiğinin tam rotasına tamamen kördürler.
-
Exit gateway web üzerindeki hedefin IP adresini görebilir ancak gönderenin IP adresini göremez (ikisini birbirinden 4 farklı mixnet sunucusu ayırır).
Sonuç
VPN kayıt tutmama politikaları, kullanıcıya verilen bir taahhüde dayanır: VPN sağlayıcısı, trafiğiniz kendi sunucularından geçerken bu trafiğe dair kayıtları tutmayacağını garanti eder. Sonuç olarak, çoğu VPN, genellikle merkezi sunucuları aracılığıyla tüm trafiğe erişim sağlandığı takdirde, IP adresinizi kamuya açık internetten gizleyebilir; bu sunucular da sizin IP adresinizin yerine kendi IP adreslerini kullanır.
Bu, dijital gizlilik açısından bir sorundur: eğer tüm trafik kayıtlarınız bu sunucularda tutuluyorsa, veri ihlalleri veya devletin aşırı müdahalesi ve gözetimi yoluyla gizliliğiniz tehlikeye girebilir.
Nym, çevrim içi aktivitelerimizin kayıtlarının tutmayacağına dair bir özel şirkete güvenmenin gizliliğimizi korumak için yeterli olmadığını düşünür. Çevrim içi gizliliği bir üst seviyeye taşımak için Nym, ağ tasarımı gereği NymVPN’in kayıt tutamayacağı bir ağ tasarlamıştır. Bu yüzden merkezi VPN şirketlerinden vaatler aramayı bırakıp, varsayılan olarak herkesin çevrim içi gizliliğini koruyan merkeziyetsiz teknolojiye yatırım yapalım.
Nym’in zk ağı: Sıkça Sorulan Sorular
Sıfır bilgi (zero-knowledge) kimlik bilgileri, kullanıcıların cüzdan bilgilerini veya ödeme meta verisini açığa çıkarmadan üyeliklerini ya da bakiyelerini kanıtlamalarını sağlar; böylece etkinlik hem zincir üzerinde (on-chain) hem de kullanım düzeyinde birbirine bağlanamaz (unlinkable) hale gelir.
Evet, gizli oylama, anonim kimlik doğrulamaları veya özellik erişim kontrolü (feature gating) gibi işlevleri gerçek kimlikleri ifşa etmeden destekleyebilirler; böylece gizlilik korunurken aynı zamanda hesap verebilirlik de sağlanır.
Zcash ve diğer sıfır bilgi (ZK) çerçeveleriyle entegre olacak şekilde tasarlanan zk-nym’ler, daha geniş anonim kimlik doğrulama hizmetleri sunmak için kimlik bilgisi sistemleriyle birlikte çalışabilir.
Doğrulayıcılar, ilk kayıt işleminin ardından kimlik bilgilerini (credentials) verir. Kimlik bilgileri (credentials), geçmiş kimlikleri ortaya çıkarmadan veya farklı verilme dönemleri (issuances) arasında oturumları birbirine bağlamadan kriptografik olarak iptal edilebilir veya yenilenebilir.
Yazarlar hakkında
İçindekiler
Okumaya devam edin...
NymVPN uygulaması artık sıfır bilgiye dayalı (zero-knowledge) hesaplarla kullanıma sunuldu
Nym, 2024 yılı sonuna kadar NymVPN’in tam sürümünü sunma taahhüdünde bulunmuştu

Nym bir VPN’den fazlası
Gürültü üreten mixnet sayesinde sizi yapay zekâ gözetiminden koruyan ilk uygulama
Step-by-step guide to the Anonymous mode
Nym mixnet'i trafiğinizi korumak için nasıl çalışır

NymVPN’in Anonim modunun en iyi gizliliği sağlamasının nedeni
Teknolojik olarak geliştirilmiş VPN gizliliğinin değerini takdir etmek
