1 puan yazan sheldonpark 12 시간 전 | Henüz yorum yok. | WhatsApp'ta paylaş

Kısa süre önce bir tanıdığımdan ilginç(?) bir hikâye duydum. KT hack saldırısının zarar telafisi olarak ücretsiz TVING kullanım hakkı alıp üye olmuş; bu kez de TVING’de yine bir sızıntı yaşandığını söyledi. Kişisel bilgileri nasıl yönetmek gerektiğini düşünmeden edemedim.

Beni daha çok düşündüren şey ise tam da geliştirmekte olduğum son tarih yönetim uygulamasında sıkça yer alan bilgilerdi. Hukuki anlamda “kişisel bilgi” olmayabilirler, ama ifşa olduklarında sorun yaratabilecek şeyler var. Hastane randevusu gibi sağlık durumunu ele veren ya da seyahat planı gibi hareket güzergâhını gösteren bilgiler son tarihlere sıkça ekleniyor. Özellikle seyahat planı sızarsa, “seyahatte olduğunu bilerek” yaklaşan sesli oltalama dolandırıcılıklarına veya boş evi hedef alan suçlara yol açabilir. Üstelik son tarihler çoğu zaman tek başına değil, aile veya iş arkadaşlarıyla birlikte takip edildiği için, paylaşıldıkça sızıntı noktaları da artıyor. Paylaşım yapılsa bile bunu sunucunun ya da ilgisiz kişilerin değil, yalnızca ilgili tarafların bilmesini istemek çok doğal.

Asıl işim giriş ve kişisel veri güvenliği hizmetleri geliştirmek olduğu için bu konular özellikle gözüme çarptı. Bu yüzden bu tür bilgileri de korumak amacıyla E2E şifreleme uyguladım; sunucunun bile içeriği bilemeyeceği şekilde tasarladım.

Başlıca özellikler

Uçtan uca (E2E) şifreleme (Zero-Knowledge)

  • Kişisel/grup takvimleri ayrı anahtarlarla şifrelenir; sunucu yalnızca şifreli metni saklar ve iletir
  • Grup sohbeti içeriği de E2EE
  • Kilit açma biyometrik kimlik doğrulama ile yapılır (parola·PIN yedeği)
  • Cihaz değiştirseniz bile aynı ana parolayı (veya PIN’i) girmeniz yeterli; şifrelenmiş takvim otomatik olarak çözülür

Grup paylaşımı

  • İki mod: paylaşma (birlikte görüntüleme ve birlikte bildirim alma) / kopyalama (alıcı tarafın kendi takvimi olarak kaydetmesi)
  • Grup içinde etkinlik hakkında hafifçe sohbet edilebilir
  • Avatarlarla profil özelleştirme

Otomatik etkinlik çıkarımı

  • Kredi kartı şirketi SMS’lerinden, fatura fotoğraflarından ve bildirim ekran görüntülerinden tarih·tutar·kategori çıkarımı
  • Öncelik cihaz üzeri LLM işleme — iOS’te Apple Foundation Models (iPhone 15 Pro ve üzeri), Android’de Gemini Nano (Google AICore, Pixel 8·Galaxy S24 ve üzeri amiral gemileri). Desteklenmeyen cihazlarda bulutla tamamlanır

AI arama / planlayıcı

  • “Motorlu taşıtlar vergisi ödemesi” → gerçek ödeme ayını bulup tekrarlayan etkinlik olarak kaydeder
  • “Yurt dışı seyahat hazırlığı, 15 Ağustos’a kadar” → pasaport·uçak bileti·sigorta vb. aşamalara bölüp tek seferde kaydeder
  • BYOK (Bring Your Own Key) desteği — Claude Pro gibi abonelik planları değil; Google AI Studio/Anthropic Console/OpenAI Platform’dan alınan kullandıkça öde geliştirici API anahtarını kaydederseniz sunucu kotası olmadan doğrudan çağrı yapar. Anahtar yalnızca yerelde saklanır ve cihazlar arası eşitlemede de E2EE ile şifrelenir

Bildirimler / son tarih sonrası işlem

  • Son tarihten 30 gün önce·7 gün önce·bir gün önce·aynı gün olmak üzere 4 aşamalı bildirim
  • Her etkinlik için son tarih sonrası davranış ayarı — otomatik arşivleme / otomatik silme / (tekrarlayan etkinliklerde) otomatik yenileme

Yapılacaklar (son tarihi olmayan öğeler için kontrol listesi)

  • Kaydet düğmesi olmadan, not yazar gibi doğrudan giriş
  • Tek ikonla beklemede → devam ediyor → tamamlandı döngüsü
  • Tamamlanan öğeler birkaç gün sonra otomatik temizlenir
  • #etiket, @tarih, vurgu biçimlendirme desteği

Çoklu platform

  • iOS, Android, macOS, Windows, watchOS ve Wear OS olmak üzere 6 platform
  • Flutter tek kod tabanı + saatler için tamamen native extension

CLI / AI Agent

  • Terminalden etkinlik/yapılacak yönetimi
  • schema komutuyla CLI spesifikasyonunu olduğu gibi sorgulayabilirsiniz; AI agent’lar hemen öğrenip kullanabilir
  • Claude Code / Codex CLI / Gemini CLI eklenti desteği, dokümantasyon: https://due2.app/cli

Kolay mod

  • Çocuklar, yaşlılar vb. dijital cihazlara yeni başlayanlar için özel mod
  • Yazı ve ikonlar büyütülür; altta 3 sekme (ana sayfa·çöp kutusu·ayarlar) ile navigasyon sadeleştirilir
  • Panoda yalnızca bugünün son tarih kartı ve basit liste bulunur; etkinlik giriş formu da yalnızca zorunlu alanlar kalacak şekilde küçültülür

Diğer

  • Resmî/kullanıcıya açık etkinlik paketleri
  • TTS sesli yönlendirme
  • Korece/İngilizce/Japonca olmak üzere 3 dil

Kurulum için https://due2.app/#download, fiyatlandırma için https://due2.app/#pricing adreslerine bakabilirsiniz.
Ücretsiz başlayabilirsiniz; ücretli planlarda yalnızca kapasite sınırları farklıdır — E2E şifreleme, çoklu platform, çıkarım, AI, CLI gibi temel özellikler tüm planlarda ortaktır.

Yapılma arka planı

Asıl işim MyIAM(https://myiam.io) adlı Customer IAM platformu. Global Customer IAM çözümlerini Kore’de kullandığınızda sonunda takıldığınız noktalar — Kakao·Naver girişi, Kişisel Bilgilerin Korunması Kanunu onay geçmişi, ISMS-P denetim logları — baştan dikkate alınarak yerel düzenleme standartlarına göre geliştirilmiş bir ürün.

Due2 aynı zamanda bu kimlik doğrulama ve şifreleme yığınını gerçek tüketici trafiğinde denemek için yapılan bir dogfooding çalışması. Çünkü belirlenmiş senaryoya göre işleyen demolar ile kullanıcının cihaz değiştirdiği, uygulamayı silip yeniden kurduğu, biyometrik kimlik doğrulamayı kapatıp açtığı gerçek kullanım ortamı farklı problemler.

Kullanıp hissettiklerinizi, eksik bulduğunuz noktaları kısaca paylaşırsanız memnun olurum.

Henüz yorum yok.

Henüz yorum yok.