CANLI · 528 haber akışta Son güncelleme 03:25
23 Temmuz 2026
Dev · Supabase Blog

Supabase Projelerinde Güvenlik Devrimi: CipherStash ile Aranabilir Veri Şifreleme Dönemi Başlıyor

Supabase ve CipherStash entegrasyonu, veritabanı şemasını değiştirmeden alan düzeyinde şifreleme ve şifreli veriler üzerinde arama yapma imkanı sunuyor.

9 Temmuz 2026

Ne oldu?


Bulut tabanlı açık kaynaklı veritabanı platformu Supabase, veri güvenliğini artırmak amacıyla CipherStash ile yeni bir entegrasyon gerçekleştirdiğini duyurdu. Bu iş birliği sayesinde geliştiriciler, Supabase projelerine alan düzeyinde şifreleme (field-level encryption) özelliğini kolayca ekleyebilecekler. Postgres tabanlı uygulamalar için Veri Düzeyinde Erişim Denetimi (DLAC) sunan CipherStash, hassas verilerin uygulama katmanında şifrelenmesini sağlarken, şema değişikliğine gerek duymadan şifreli metinler üzerinde doğrudan arama ve birleştirme (join) işlemlerinin yapılmasına izin veriyor.

Neden önemli?


Geleneksel veritabanı şifreleme yöntemlerinde geliştiriciler genellikle zor bir seçimle karşı karşıya kalırlar. Standart alan düzeyinde şifreleme kullanıldığında, veriler rastgele baytlar halinde saklandığı için sorgulardaki eşleşmeler çalışmaz, indeksler bozulur ve ilişkisel veritabanlarının en güçlü özelliklerinden olan birleştirme (join) işlemleri başarısız olur. Bu durum, arama yapabilmek için tüm veriyi uygulamaya çekip bellek üzerinde deşifre etmeyi gerektirir ki bu da performans ve maliyet açısından sürdürülebilir değildir. İkinci seçenek olan şifrelemeden tamamen vazgeçmek ise olası veri ihlallerinde hassas bilgilerin saldırganların eline geçmesine zemin hazırlar.

CipherStash entegrasyonu, Arama Yapılabilir Şifreli Meta Veri (SEM) ve sıfır bilgi (zero-knowledge) tabanlı anahtar yönetim sistemi (ZeroKMS) ile bu ikilemi ortadan kaldırıyor. Veriler daha veritabanına ulaşmadan uygulama içinde şifreleniyor ve her veri benzersiz bir anahtarla korunuyor. Şifreli meta veriler sayesinde Postgres; filtreleme, sıralama ve birleştirme işlemlerini verinin orijinal halini görmeden gerçekleştirebiliyor. Böylece HIPAA, GDPR veya SOC 2 gibi katı regülasyonlara tabi olan uygulamalar, hem yüksek güvenlik standartlarını koruyor hem de performans kaybı yaşamadan çalışmaya devam edebiliyor.

Kim veya ne etkileniyor?


Bu yeni özellik, Supabase altyapısını kullanan tüm uygulama geliştiricilerini, veritabanı yöneticilerini ve özellikle finans, sağlık veya e-ticaret gibi kullanıcı verilerinin gizliliğinin kritik olduğu sektörlerde faaliyet gösteren şirketleri doğrudan etkiliyor. TypeScript tabanlı uygulamalarda Supabase.js, Drizzle ve Prisma gibi popüler kütüphaneleri kullanan yazılımcılar, veritabanı şemalarında hiçbir karmaşık değişiklik yapmadan projelerine bu güvenlik katmanını entegre edebilecekler. Ayrıca anahtar yönetiminin tamamen kullanıcının kontrolünde olması, Supabase veya CipherStash dahil hiçbir üçüncü tarafın ham veriye erişemeyeceğini garanti ediyor.

Ne yapılmalı?


Hassas kullanıcı verilerini barındıran veya uyumluluk süreçlerini hızlandırmak isteyen Supabase kullanıcıları, projelerine CipherStash entegrasyonunu dahil etmelidir. Tek bir CLI komutu (`npx stash init --supabase`) ile başlatılabilen kurulum süreci, SDK wrapper'ları aracılığıyla uygulamaya hızlıca entegre edilebilir. Doğrudan veritabanı erişimi gerektiren analitik araçlar veya arka plan işçileri (background workers) için ise şifreleme ve deşifreleme işlemlerini şeffaf bir şekilde yürüten CipherStash Proxy çözümünün kullanılması tavsiye edilmektedir.

**Kaynaklar:**
- Supabase Blog
- CipherStash

Kaynaklar

Güne dön