Nasıl Çalışır & Güvenlik

Son güncelleme: 14 Temmuz 2026

Bu sayfa iki şeyi bir arada anlatır: Koz'u günlük olarak nasıl kullanacağınızı ve mimarisinin neden güvenilir olduğunu. Güvenlikle ilgili bölümler pazarlama cümlesi değildir; kaynak koddan doğrudan alınmış parametrelerle yazılmıştır. İnanmanızı değil, doğrulamanızı isteriz.

Kısaca: Koz'un sunucusu yok, hesap gerektirmez. Tüm içerik cihazınızda, PIN'inizden türetilen anahtarlarla şifreli olarak tutulur; PIN'iniz hiçbir yerde saklanmaz.

Bu sayfada

Genel bakış

Koz, notlarınızı, dosyalarınızı ve sesli notlarınızı yalnızca cihazınızda tutan, tamamen offline çalışan bir kasadır. Sunucusu yoktur, hesap açmanız gerekmez; uygulamayı açıp bir PIN belirlediğiniz anda kasanız hazırdır.

Notlar, dosyalar ve ses

Metin notları yazabilir, resim ve dosya ekleyebilir, sesli not kaydedebilirsiniz. Hepsi aynı şifreli kasada, tek bir düzenli yerde tutulur. Her bir öğe, aşağıda anlatılan anahtar mimarisiyle ayrı ayrı korunur; sildiğiniz bir not geri döndürülemez şekilde yok olur.

Klasörler

İçeriğinizi klasörler halinde düzenleyebilir, iç içe klasörler oluşturabilirsiniz. Gezinme sırasında üstte kalan breadcrumb (yol) çubuğu, bulunduğunuz konumu her zaman gösterir.

Yedekleme ve geri yükleme

Ayarlar → Yedek Al ile notlarınızı ve dosyalarınızı, kendi belirlediğiniz bir parola ile korunan tek bir dosyaya dışa aktarabilirsiniz. Bu dosya AES-256-GCM ile şifrelenir; parolanız hiçbir yerde saklanmaz, bu yüzden dosyayı ve parolasını güvenli bir yerde saklamanız gerekir. Aynı dosyayı Ayarlar → Yedekten Geri Yükle ile bu veya başka bir cihaza geri yükleyebilirsiniz. Yedek dosyası da tıpkı uygulamanın kendisi gibi tamamen offline oluşturulur ve hiçbir sunucuya gönderilmez.

Görünüm: temalar ve ikonlar

Koyu ve Açık olmak üzere iki tema arasında geçiş yapabilir, ana ekranda görünecek uygulama ikonunu beş seçenek arasından değiştirebilirsiniz.

Kilit ve erişim

Kasanız bir PIN ile korunur. İsterseniz Face ID, Touch ID veya parmak iziyle daha hızlı açabilirsiniz; PIN her zaman zorunlu yedek olarak kalır. Uygulama arka plana alındığında otomatik kilitlenir ve uygulama değiştiricide içeriği opak bir perdeyle gizler. Aşağıdaki bölümler bu korumaların teknik detaylarını, kaynak koddan alınmış parametrelerle anlatır.

Şifreleme mimarisi

Notlarınızı ve dosyalarınızı koruyan gerçek anahtarlar, cihaz başına rastgele üretilmiş 256-bit'lik değerlerdir. Bu anahtarlar diskte hiçbir zaman açık halde durmaz; PIN'inizden türetilen bir anahtar-şifreleme-anahtarı (KEK) altında AES-256-GCM ile sarmalanmış olarak saklanır.

PIN Argon2id (19 MiB · 2 geçiş · 1 kulvar) 256-bit KEK AES-256-GCM açma

19 MiB / 2 geçiş / tek kulvarlık parametreler OWASP'ın 2024 Argon2id taban çizgisidir: bellek-zorlu olduğu için, çalınmış bir veritabanı kopyasına karşı yapılan çevrimdışı bir kaba kuvvet denemesi, her tahmin için bu bellek maliyetini ödemek zorunda kalır, yani kısa bir PIN'i ucuz GPU/ASIC paralelliğiyle kırılabilir kılan şeyin tam tersi. Her cihaz kurulumunda rastgele üretilen ayrı bir tuz (salt) kullanılır. PIN doğruluğu, türetilen KEK'in sarmalı GCM kimlik doğrulamasıyla başarıyla açıp açamadığına bakılarak anlaşılır; PIN'in kendisi ya da bir özeti hiçbir yerde saklanmaz.

Biyometrik açma

Face ID, Touch ID veya parmak izi etkinleştirildiğinde, anahtarlar uygulama kodunun değil işletim sisteminin koruduğu bir katmanda tutulur: Android'de authenticationRequired: true ile oluşturulmuş bir Android Keystore anahtarı, iOS'ta .biometryCurrentSet ile korunan bir Keychain girdisi. Kök/jailbreak yapılmış bir cihazdan alınan bir depolama kopyası bile, canlı bir biyometrik doğrulama olmadan bu anahtarları bu yoldan geri veremez. Bu, PIN/Argon2id yoluna ek ve daha hızlı bir açma yoludur; PIN her zaman zorunlu, işletim sisteminin talep ettiği yedek olarak kalır.

Ekran görüntüsü ve ekran kaydı koruması

Android: Uygulama FLAG_SECURE ile çalışır; ekran görüntüleri ve kayıtları sistem düzeyinde gerçekten engellenir (çıktı simsiyah gelir), uygulama değiştiricide de içerik gizlenir.

iOS: Apple, ekran görüntüsü hareketini engellemek için genel bir API sunmaz. Koz, bankacılık uygulamalarının kullandığı kabul görmüş teknikle çalışır: uygulama penceresi, iOS'un parola alanlarını karartmak için kullandığı aynı güvenli katmana (UITextField(isSecureTextEntry: true)) yeniden ebeveynlenir; bu sayede alınan ekran görüntüsü gerçekten simsiyah çıkar. Ekran kaydı (ve AirPlay yansıtma) önceden engellenemez, ancak UIScreen.isCaptured ile anında tespit edilip aynı karede opak bir örtüyle kapatılır. Her iki platformda da uygulama arka plana alındığı an (işletim sistemi anlık görüntüyü almadan önce) opak bir gizlilik perdesi devreye girer.

İzole klavye

Koz, Gboard veya Apple'ın sistem klavyesi yerine kendi bağımsız klavyesiyle yazdırır; sistem klavyesi yazdıklarınızı hiçbir zaman görmez.

Sıfır telemetri

Uygulamada analiz, çökme raporlama veya reklam SDK'sı yoktur; içeriğinizle ilgili hiçbir veri hiçbir yere iletilmez. Android manifest dosyasında bir INTERNET izni bulunur, ancak bunu biz eklemedik: Pro satın almalar için gerekli olan Google Play Billing kütüphanesi bu izni ve kendi dahili tanılama/telemetri raporlamasını beraberinde getirir. Biz kendi tarafımızdan, Apple/Google'a Pro aboneliğinizi doğrulamak dışında hiçbir ağ isteği eklemeyiz ve bu doğrulama hiçbir zaman içeriğinizi kapsamaz.

Bu web sitesinin kendisi

Aynı ilke bu sitede de geçerlidir: hiçbir analiz betiği, reklam pikseli, üçüncü taraf CDN veya yazı tipi çağrısı yoktur. Tarayıcınızın "Sayfa kaynağını görüntüle" veya Ağ (Network) sekmesinden bunu doğrudan doğrulayabilirsiniz.

Sorumlu açıklama

Bir güvenlik açığı bulduysanız lütfen destek@koznotes.app adresinden bize ulaşın; ayrıntılar için /.well-known/security.txt dosyasına bakabilirsiniz. Raporunuzu ciddiye alır ve makul bir sürede geri dönüş yaparız.

Dürüst bir not

Koz şu ana kadar bağımsız bir üçüncü taraf güvenlik denetiminden geçmemiştir. Bunu olduğundan farklı göstermek yerine açıkça belirtmeyi tercih ediyoruz; yukarıdaki mimari, denetlenmiş olması değil, kaynak koddan doğrudan doğrulanabilir olması nedeniyle güvenilirdir.

How It Works & Security

Last updated: July 14, 2026

This page covers two things at once: how to use Koz day to day, and why its architecture holds up. The security sections aren't marketing copy; they're written with parameters taken directly from the source code. We'd rather you verify than trust us.

In short: Koz has no server and needs no account. All content is stored encrypted on your device with keys derived from your PIN; your PIN is never stored anywhere.

On this page

Overview

Koz is a fully offline vault that keeps your notes, files and voice memos on your device only. It has no server and needs no account; the moment you open the app and set a PIN, your vault is ready.

Notes, files & audio

Write text notes, attach images and files, and record voice memos. Everything lives in the same encrypted vault, in one tidy place. Each item is protected individually under the key architecture described below; a note you delete is gone, irreversibly.

Folders

Organize your content into folders, including nested folders. A breadcrumb bar at the top always shows where you are as you navigate.

Backup & restore

Settings → Back Up lets you export your notes and files into a single file protected by a passphrase you choose. That file is encrypted with AES-256-GCM; your passphrase is never stored anywhere, so keep both the file and its passphrase somewhere safe. Use Settings → Restore From Backup to bring that same file back on this or another device. The backup file is created fully offline too, just like the app itself, and is never sent to any server.

Appearance: themes & icons

Switch between two themes, Dark and Light, and choose the app icon shown on your home screen from five options.

Lock & access

Your vault is protected by a PIN. You can optionally unlock faster with Face ID, Touch ID, or fingerprint; the PIN always remains the mandatory fallback. The app locks automatically when backgrounded and hides its contents behind an opaque curtain in the app switcher. The sections below cover the technical details of these protections, with parameters taken from the source.

Encryption architecture

The actual keys protecting your notes and files are randomly generated, per-install 256-bit values. They never sit unencrypted on disk; they're stored wrapped with AES-256-GCM under a key-encryption-key (KEK) derived from your PIN.

PIN Argon2id (19 MiB · 2-pass · 1 lane) 256-bit KEK AES-256-GCM unwrap

19 MiB / 2-pass / single-lane is OWASP's 2024 Argon2id baseline: because it's memory-hard, an offline brute-force attempt against a stolen database copy has to pay that memory cost per guess, the opposite of what makes a short PIN crackable with cheap GPU/ASIC parallelism. Each device install uses its own randomly generated salt. PIN correctness is determined solely by whether the derived KEK successfully unwraps the keys under GCM authentication; the PIN itself, or any hash of it, is never stored anywhere.

Biometric unlock

When Face ID, Touch ID, or fingerprint unlock is enabled, the keys are held in a layer guarded by the OS, not the app's own code: an Android Keystore key created with authenticationRequired: true on Android, or a Keychain item protected by .biometryCurrentSet on iOS. Even a copy of app storage pulled from a rooted or jailbroken device cannot recover these keys this way without a live biometric pass. This is a strictly additional, faster unlock path to the same keys; the PIN remains the mandatory, OS-required fallback at all times.

Screenshot and screen-recording protection

Android: the app runs with FLAG_SECURE; screenshots and recordings are genuinely blocked at the OS level (captures come out solid black), and content is hidden in the app switcher too.

iOS: Apple exposes no public API to block the screenshot gesture itself. Koz uses the technique banking apps rely on: the app's window is re-parented into the same secure canvas iOS uses to blank out password fields (UITextField(isSecureTextEntry: true)), so a captured screenshot genuinely renders black. Screen recording (and AirPlay mirroring) can't be prevented in advance, but it's detected instantly via UIScreen.isCaptured and covered with an opaque overlay within the same frame. On both platforms, an opaque privacy curtain drops the instant the app leaves the foreground (before the OS takes its app-switcher snapshot).

Isolated keyboard

Koz types through its own independent keyboard instead of Gboard or the Apple keyboard; the system keyboard never sees what you write.

Zero telemetry

There's no analytics, crash reporting, or ad SDK anywhere in the app — none of your content is ever transmitted anywhere. The Android manifest does include an INTERNET permission, but not because we put it there: Google's Play Billing library (required for Pro purchases) bundles it, along with its own internal diagnostics reporting to Google. We don't add any network calls of our own beyond checking your Pro subscription with Apple/Google, and that check never includes your content.

This website, too

The same principle applies here: no analytics script, ad pixel, third-party CDN, or font call. You can verify this yourself directly from your browser's "View Page Source" or Network tab.

Responsible disclosure

If you've found a security issue, please reach us at destek@koznotes.app; see /.well-known/security.txt for details. We take reports seriously and aim to respond within a reasonable time.

An honest note

Koz has not yet undergone an independent third-party security audit. We'd rather say so plainly than imply otherwise; the architecture above is trustworthy because it's directly verifiable from the source, not because it's been audited.