Bir güvenlik ürününün en pahalı hatası, satın alanın sandığı korumayı
vermemesidir. Aşağıdakiler eksik liste değil: bazıları matematiğin
sınırı, bazıları bilinçli tercih. İkisini de söylüyoruz.
- Tespit kapsamı
- Kural ve imza tabanlı tespit, düşündüğümüz saldırıları yakalar — düşünmediklerimizi değil. Belirsiz bölgede ikinci görüş için sınıflandırıcı devreye girer ve maliyetiyle birlikte ölçülür: kararı değiştirmiyorsa size bunu söyler. Kendi korpusunuzu ya da açık korpusları koşum takımına bağlayıp sonucu kendi trafiğinizde görebilirsiniz.
- Filigranı önleme diye satmıyoruz
- Görünmez işaret metin boyunca tekrarlanır: yanıtın bir paragrafını kopyalayan da işareti taşır — gerçek hayatta en sık sızıntı biçimi budur. Ama ekran görüntüsü ve yeniden yazım onu yok eder; bu bir eksik değil, mecranın sınırı: kapalı modellerin önünde duran bir ağ geçidi modelin üretim aşamasına giremez. İz sürme ve caydırma aracıdır, engelleme değil — ve öyle anlatıyoruz.
- Tahmini kanıt gibi sunmuyoruz
- Entropi anomalisi, kural motorunun tanımadığı formatta sızıntıyı yakalar. Her birimin kendi normali öğrenilir — mühendislikte hash ve base64 olağandır, finansta değildir; tek bir sabit eşik ikisinde birden doğru olamaz. Yine de bu bir tahmindir: varsayılanı
flag, block değil.
- Varsayılan kurulum model taşımaz — ama isteyene takılır
- Türkçe ad ve adres için kanıt biriktiren kural tabanlı tanıyıcı gelir: sıfır bağımlılık, internetsiz ortamda çalışır. Daha yüksek kapsama gerekiyorsa model tabanlı tanıma takılabilir ve modeli kendi ağınızda çalıştırırsınız — metin kurumdan çıkmaz. Model bir sinyaldir, hüküm değil: kanıt birikimine güveniyle orantılı katılır, tek başına maskeleme kararı vermez.
- Çok kısa alanları format-koruyarak şifrelemiyoruz
radix^n < 100 olan alanlar NIST SP 800-38G gereği FPE ile güvenle şifrelenemez — bu matematik, uygulama eksiği değil. Bu alanlar tokenizasyona düşer. Kısıtı yok sayan ürünler güvensiz şifreleme yapıyor demektir.