// neden rePASS

Şirketinizin şifreleri bir yerlerde duruyor.

prod-db-master/Azure Admin/SSH

Çoğu şirkette excellerde.

Bir tabloda, yüzlerce satır, tek dosya.

Ya da burada.

Bir defterde, bir kâğıtta, birinin çekmecesinde.

Ve sadece bir yerde değil.

Aynı şifre kopyalanıyor, paylaşılıyor, tekrar kullanılıyor. Kaç kopya olduğunu kimse bilmiyor.

Görmek için içeri girmek gerekmiyor.

Kâğıt kilitlenmez. Tablo denetlenmez. Kimin baktığını hiçbir kayıt tutmaz.

Ve bir gün şifreler kayboluyor.

Biri aldı, biri değiştirdi, biri işten ayrılırken çıkardı. Hangisi olduğunu söyleyecek bir kayıt yok.

rePASS ile hepsi tek bir yerden yönetilir.

Tüm şifreleriniz, sizin yönettiğiniz altyapıda.

Kontrol sizde kalır.

Kritik kimlik bilgileriniz, sizin yönettiğiniz altyapıda.

100%istemci tarafı şifreleme
14+yapay zekanın tespit ettiği tehdit türü
2+kurtarma için yönetici onayı
13+öğe türü — SSH’tan API’ye

// ürün

Ekibinizin çalıştırdığı her şey — tek yerde, ayrı kasalarda.

Parolalar, sunucular, veritabanları, SSH anahtarları, API kimlik bilgileri, TOTP kodları ve fazlası — paylaşılan kasalarda, rol bazlı erişimle, yalnızca cihazınızda çözülür.

Üretim Sunucuları

8 üye · 42 öğe · rol bazlı erişim

AdTürDurumGüncelleme
prod-db-masterVeritabanıgüçlü2 sa önce
aws-deploy-keyAPI KimliğiTOTP1 gün önce
core-switch-01SSH Anahtarıgüçlü3 gün önce
[email protected]E-posta Hesabıgüçlü5 gün önce

// sıfır-bilgi

Sunucu hiçbir şey bilmez.
Kanıtlanabilir şekilde.

Her şey tarayıcınızda şifrelenir ve çözülür. Sunucuda yalnızca şifreli bloblar durur — ana parolanız ve kasa anahtarlarınız cihazınızdan asla çıkmaz. Veritabanı ya da depolama ihlali, kasa içeriklerini düz metin olarak açığa çıkarmaz.

KRİPTOGRAFİ
ŞifrelemeAES-256-GCM
Anahtar değişimiRSA-4096
Anahtar türetmePBKDF2-SHA256
TaşımaTLS 1.2+ / 1.3

// özellikler

Güvenlikten ödün yok.

Bulut tabanlı bir şifre yöneticisinin yaptığı her şey — artı yalnızca kendi sunucunuzda barındırmanın verebileceği kontroller.

Gerçek Sıfır-Bilgi

Şifreleme tarayıcınızda gerçekleşir. Sunucu, kasa içeriklerini çözmek için gereken anahtarlara hiçbir zaman sahip olmaz.

Kurum İçi Kurulum

Docker veya Kubernetes ile kendi veri merkezinize kurun. Verileriniz dış altyapıya asla dokunmaz.

İsteğe Bağlı HSM Koruması

Emanet (escrow) anahtarlarını Azure Key Vault (FIPS 140-2 doğrulamalı) ile koruyun — kullanıcı kasa anahtarları daima istemci kontrolünde kalır.

Passkey ve TOTP

Tam donanımlı passkey kimlik doğrulayıcı ve yerleşik TOTP: tek kullanımlık kodlar üretilir ve giriş yaptığınız yerde otomatik doldurulur.

Yapay Zeka Anomali Tespiti

Hibrit ML + kural motoru; brute force, oturum kaçırma, toplu erişim dahil 14+ tehdit türünü gerçek zamanlı işaretler.

Çoklu Yönetici Kurtarma

Kurtarma için birden fazla yetkili yöneticinin onayı gerekir; hiçbir yönetici rePASS üzerinden tek başına tamamlayamaz.

Uzak Tarayıcı İzolasyonu

Hassas web uygulamalarını kendi altyapınızda çalışan, sıkılaştırılmış ve ekrana aktarılan bir tarayıcıda açın — uç cihazda hiçbir şey çalışmaz.

Kurcalamaya Karşı Denetim

100+ denetlenen işlem türü; her kayıt, yalnızca veritabanına erişenin yeniden hesaplayamayacağı anahtarlı HMAC-SHA256 ile mühürlenir.

Cihaz Güveni

Cihazlar erişimden önce kaydolur ve onaylanır. Oturum parmak izi ve kullanıcı başına cihaz limiti, çalınan token'ın yeniden kullanımını zorlaştırır.

Sızmış Parola Kontrolü

Her parola bilinen ihlal derlemelerine karşı taranır — veri seti kendi kurulumunuzda durur, sorgular dışarı çıkmaz.

Güvenlik ve Risk Puanlaması

0-100 güvenlik skoru; ayrıca her giriş ve erişim risk puanı alır, Risk Geçmişi ekranında izlenir.

API ve CLI Otomasyonu

Kapsamlı API token'ları ve rp CLI, secret'ları pipeline ve betiklere enjekte eder — yalnızca işin koştuğu yerde çözülür.

// uzak tarayıcı izolasyonu

Şifreyi vermeden kullandırın.

Canlı demo üzerinde, gerçek zamanlı kaydedildi — hızlandırma yok, kurgu yok.

  1. Kendisine verilen bir erişimi açıyor — kasaya erişimi de şifre de yok.
  2. Sizin altyapınızda tek kullanımlık bir tarayıcı başlıyor.
  3. Tek tıkla giriş bilgisi doluyor; alan maskeli kalıyor, kopyalanamıyor.
  4. Giriş yapılıyor. Pencere kapanınca tarayıcı yok ediliyor.
Kayıttaki kişi şifreyi hiçbir zaman almıyor. Şifre sizin altyapınızda çözülüp tek kullanımlık bir tarayıcıya yazılıyor; ekranına yalnızca görüntü gidiyor.

// platformlar

Ekibiniz nerede çalışıyorsa orada.

Aynı sıfır-bilgi kasa — tarayıcıda, menü çubuğunda ve terminalde.

Web Kasası

Tüm yönetim ve kasa deneyimi modern her tarayıcıda. Son kullanıcı için kurulum gerekmez.

Tüm modern tarayıcılar

Tarayıcı Uzantısı

Parolaları ve TOTP kodlarını otomatik doldurun, yeni kimlik bilgilerini kaydedin, passkey kullanın — sayfadan ayrılmadan.

Chrome · EdgeChrome Web Mağazası'ndan edinin →

macOS Uygulaması

Touch ID ile kilit açma ve Safari dahil sistem geneli Otomatik Doldurma sunan yerel menü çubuğu uygulaması.

macOS 14+ · Touch ID

rp CLI

Pipeline'lar ve sunucular için betiklenebilir secret erişimi. Doğrudan kendi kurulumunuzdan indirilir — tek komut, güvenmeniz gereken bir paket deposu yok.

macOS · Linux · Windows

// kurumsal

Kurumların gerçek işleyişine göre tasarlandı.

Kimlik, politika ve kurtarma kontrolleri güvenlik ekibinizle birlikte tasarlandı — sonradan eklenmedi.

Azure AD SSO + MFA

Kullanıcılar zaten sahip oldukları kimlikle giriş yapar. MFA zorunludur, opsiyonel değil.

Rol Bazlı Erişim

Beş rol seviyesi — kimlik ve güvenlik yöneticilerinden denetim okuyucularına. Herkes yalnızca rolünün izin verdiğini görür.

24+ Kurum Politikası

Parola karmaşıklığı, oturum süresi, IP aralıkları, cihaz ve istek limitleri — kurum genelinde merkezi olarak uygulanır.

Emanet ile Kurtarma

İşten ayrılanlar ve unutulan parolalar veriyi sahipsiz bırakmaz: kurtarma yöneticileri korumalı emanet üzerinden birlikte erişimi geri açar; her adım denetlenir.

Yönetim Konsolu

SSL, SMTP, Azure AD, yedekler, lisanslar ve sistem kayıtları — tek yerden, kendi altyapınızda.

Raporlar ve Olay Kayıtları

Risk skorları, anomali geçmişi ve kasa etkinliği için canlı paneller — denetçileriniz için dışa aktarmaya hazır.

Tasarımı gereği denetime hazır

  • Veri egemenliği: her şey kendi veri merkezinde kalır — KVKK ve GDPR ile doğal uyum
  • İsteğe bağlı Azure Key Vault (FIPS 140-2 doğrulamalı) emanet anahtarı koruması
  • TLS 1.2+ (1.3 tercihli) — geçerli sertifika olmadan sistem çalışmayı reddeder
  • Yalnızca eklenebilir denetim izi; her kayıt anahtarlı HMAC-SHA256 ile mühürlü

// neden kendi sunucunuzda

Bulut rahatlığı, bulut riski olmadan.

Tipik bulut tabanlı şifre yöneticileriyle adil bir karşılaştırma.

rePASSTipik bulut şifre yöneticileri
Kasanız nerede dururKendi veri merkezinizdeTedarikçinin bulutunda
Sıfır-bilgi şifrelemeAES-256-GCM, daima istemci tarafındaTedarikçiye ve plana göre değişir
Anahtar emaneti ve kurtarmaÇoklu yönetici onayı, isteğe bağlı Azure Key Vault (FIPS 140-2)Genellikle tedarikçi yönetiminde
Uzak Tarayıcı İzolasyonuYerleşikSunulmuyor
Anomali tespitiKurum içi yapay zeka, 14+ tehdit türüBulut eklentisi, ek ücret
Tedarikçi ihlal edilirseÇalınacak hiçbir şeyiniz yokKasanız hedef kümesinde

// kimin için

Sızıntıyı göze alamayan ekipler için.

BT ve Sistem Ekipleri

Sunucu, veritabanı ve servis şifreleri ortak kasalarda — rol bazlı erişimle.

DevOps Ekipleri

Secret'lar doğrudan CI/CD pipeline'ına, yalnızca çalışma anında çözülür.

Regüle Sektörler

Bankacılık, sigorta, kamu: kendi sunucunuzda, HSM korumalı, denetime hazır.

// otomasyon

Pipeline'ınızın içinde.

rp CLI, secret'ları CI/CD'ye çalışma anında enjekte eder — yolda şifreli, yalnızca işin koştuğu yerde çözülür.

# secret yalnızca işin koştuğu yerde çözülür
rp run --vault=production -- ./deploy.sh

# CI/CD içinde
export RP_SERVER=https://vault.example.com
rp get production/database/password

// kurulum

Hızlı kurulum.

Danışmanlık projesi gerekmez: denemek için Docker Compose yeter, üretime anahtar teslim kurulumla geçilir, güncellemeler tek komuttur.

  1. docker compose up -dHemen deneyinTüm stack — veritabanı, API ve web kasası — tek makinede.
  2. ./install.sh admin@sunucunuzAnahtar teslim kurulumKendi sunucunuzda, TLS kurulumu dahil sıkılaştırılmış Kubernetes (K3s) dağıtımı.
  3. ./update.shTek komutla güncellemeSürümlü imajlar, sağlık kontrollü dağıtımlar, zahmetsiz yükseltmeler.

// sss

Güvenlik ekiplerinin bize sorduğu sorular.

"Sıfır-bilgi" tam olarak ne demek?
Tüm şifreleme ve şifre çözme sizin cihazınızda, tarayıcıda veya uygulamada gerçekleşir. Sunucuda yalnızca şifreli bloblar durur. Ana parolanız ve kasa anahtarlarınız asla iletilmez — yani veritabanı ya da depolama ihlali, hatta veritabanını okuyan bir yönetici bile kasa içeriklerini düz metin olarak elde edemez.
Verilerimiz nerede saklanıyor?
Kendi altyapınızda. rePASS self-hosted çalışır: Docker veya Kubernetes ile kendi veri merkezinize ya da özel bulutunuza kurarsınız. Şifreli olsun olmasın hiçbir kimlik bilgisi ağınızdan çıkmaz — bu da KVKK ve GDPR uyumunu ciddi ölçüde basitleştirir.
Sızmış parola kontrolü nasıl çalışıyor — parolalar haveibeenpwned’e mi gönderiliyor?
Hayır. İhlal veri seti kendi kurulumunuza indirilir ve kontrol, HIBP’nin öncülük ettiği k-anonymity şemasıyla tamamen yerelde çalışır: tarayıcı parolanın SHA-1 özetini yerelde hesaplar ve yalnızca özetin ilk 5 karakterini sorgular; eşleştirme istemcide yapılır. Ne parola ne de tam hash ortamınızdan çıkar; HIBP’ye veya başka bir dış servise hiçbir şey gönderilmez — kontrol kapalı ağlarda bile çalışır.
Biri işten ayrılırsa veya parolasını unutursa ne olur?
Hiçbir şey kaybolmaz. rePASS emanet (escrow) tabanlı bir kurtarma sistemi içerir: sahipsiz kalan bir kasaya erişimi geri açmak için birden fazla yetkili kurtarma yöneticisinin onayı gerekir; ve her adım denetim kaydına yazılır. Bunun ne kadar güçlü olduğu konusunda net olalım: bugün onay eşiği kriptografik anahtar parçaları yerine rePASS uygulaması tarafından uygulanır — kriptografik (Shamir) parça tabanlı eşik aşamalı olarak devreye alınıyor — ve emanet anahtarı için donanım destekli koruma Azure Key Vault ile isteğe bağlıdır; tanımlanmazsa sunucunun tuttuğu bir anahtarla şifrelenir. Bu sınırlar da, geçiş planı da güvenlik raporumuzda belgelenmiştir.
Hangi platformlar destekleniyor?
Web kasası modern her tarayıcıda çalışır. Chrome ve Edge için otomatik doldurma, TOTP ve passkey destekli uzantılar; Touch ID ve sistem Otomatik Doldurma özellikli yerel macOS menü çubuğu uygulaması; Linux, macOS ve Windows için rp CLI mevcut.
rePASS bulut şifre yöneticilerinden nasıl farklı?
Şifreleme modeli benzer — güven modeli değil. Bulut yöneticide şifreli kasan tedarikçinin çok kiracılı bulutunda, kalıcı ve yüksek değerli bir hedefte durur. rePASS’te kendi veri merkezinde durur; üstüne Azure Key Vault ile emanet anahtarı sarmalama, cihaz güveni, yapay zeka anomali tespiti ve Uzak Tarayıcı İzolasyonu gibi bulut tedarikçilerinin bir arada sunmadığı katmanlarla korunur.
Nasıl başlarız?
demo.repass.one adresini açın — örnek verilerle dolu gerçek bir rePASS kurulumu, giriş bilgileri de login ekranında yazıyor; talep etmeniz ya da bir şey kurmanız gerekmiyor. Ortam her gece sıfırlanır. Kendi verilerinizle görmek istediğinizde bize yazın, kendi ortamınızda bir kavram kanıtlama (PoC) kuralım — Docker tabanlı kurulum sayesinde genellikle aynı gün çalışır durumda olur.

rePASS'i ekibinizle deneyin.

Canlı demoyu açıp inceleyin ya da ortamınızı anlatın, kurulumu ona göre planlayalım.

// iletişim

Ortamınızı anlatın.

Kurulum soruları, kendi veri merkezinizde bir kavram kanıtlama, lisanslama — ne gerekiyorsa yazın; bunu gerçek bir mühendis okuyup cevaplıyor.

E-posta mı tercih edersiniz? Yazın: [email protected]