Teknoloji ipuçları, pratik çözümler

Dosyalarınızı Şifreleyin: Başlangıç Kılavuzu

Bir dizüstü bilgisayarın çalınması, bir USB belleğin otobüste kalması ya da bir bulut hesabının ele geçirilmesi — üç senaryonun ortak noktası, verinin fiziksel ya da mantıksal olarak sizin kontrolünüzden çıkması. Bu durumlarda tek gerçek savunma hattı dosya şifrelemedir. Parola korumalı bir kullanıcı hesabı, diski sökülüp başka bir makineye takıldığında hiçbir işe yaramaz; şifrelenmiş bir bölüm ise anahtar olmadan rastgele bit yığınından ayırt edilemez. Aşağıda hem yerel diskte hem de bulutta şifreleme kurmanın adımlarını, araçların ölçülebilir farklarını ve yeni başlayanların en sık düştüğü tuzakları ele alıyoruz.

Şifreleme mantığını üç kavramla anlamak

Karar vermeden önce üç kavramı ayırt etmek gerekir, çünkü araç seçimi doğrudan bu ayrıma dayanır:

  • Simetrik şifreleme: Tek anahtar hem kilitler hem açar. AES-256 ve ChaCha20 bu sınıfta; büyük dosyalarda hızlıdır, donanım hızlandırmasından (AES-NI) faydalanır.
  • Asimetrik şifreleme: Açık anahtarla şifrelenir, özel anahtarla açılır. RSA ve eğri tabanlı yöntemler burada. Başkasına dosya göndermek için ideal, ama yavaş olduğu için genelde sadece simetrik anahtarı korumak amacıyla kullanılır.
  • Anahtar türetme (KDF): Yazdığınız parolayı şifreleme anahtarına dönüştüren aşama. Argon2id, scrypt ve PBKDF2 bu işi yapar. Zayıf bir KDF, güçlü bir AES'i bile kaba kuvvet saldırısına açık hale getirir.

Pratik sonuç şu: modern araçların neredeyse tamamı AES-256 kullanıyor, dolayısıyla "hangi algoritma" sorusu çoğu kullanıcı için ayırt edici değil. Gerçek fark, KDF parametreleri, kurtarma mekanizması ve kullanım kolaylığında ortaya çıkıyor.

Yerel disk: tam disk mi, kapsayıcı mı, tek dosya mı?

Yerel şifrelemede üç katman var ve bunları birlikte kullanmak mümkündür.

Tam disk şifreleme

Windows'ta BitLocker, macOS'ta FileVault, Linux'ta LUKS. Kurulumdan sonra fark edilmez şekilde çalışır; sistem açılırken anahtar belleğe alınır, sonrasında okuma/yazma şeffaf yürür. En büyük avantajı, geçici dosyaların, takas alanının ve tarayıcı önbelleğinin de kapsama girmesi. Çerez ve arama geçmişi temizliğini elle yapıyor olsanız bile diskte kalan artıkların şifreli olması ciddi bir kazanç.

Şifreli kapsayıcı (container)

VeraCrypt tarzı araçlar tek bir dosyayı sanal disk gibi bağlar. Hassas belgeleri tek yerde toplamak, taşınabilir disklerde kullanmak ve işletim sistemi değiştirdiğinizde aynı arşivi açmaya devam etmek için uygundur.

Tek dosya / arşiv şifreleme

7-Zip'in AES-256 destekli arşivleri, GPG veya age gibi komut satırı araçları. E-posta ekiyle bir sözleşme göndermek gibi noktasal ihtiyaçlar için en hızlı çözüm. Zayıf tarafı: dosya adları bazı formatlarda görünür kalabilir ve arşivi açtığınız anda geçici klasörde şifresiz kopya oluşur.

YaklaşımKapsamKurulum eforuBulutla uyumTipik risk
Tam diskTüm sistem, takas, önbellekDüşük–ortaYok (senkron edilemez)Kurtarma anahtarının kaybı
KapsayıcıSeçilen klasör hacmiOrtaZayıf (tek büyük dosya)Senkronda çakışma/bozulma
Dosya bazlı arşivTek tek dosyalarÇok düşükİyiMetaveri sızıntısı
Klasör bazlı bulut katmanıSenkron klasörüDüşükÇok iyiParola tek noktada

Bulutta şifreleme: sağlayıcının şifrelemesi neden yetmez

Bulut servislerinin "verileriniz şifreli saklanıyor" ifadesi genellikle sunucu tarafı şifreleme anlamına gelir: anahtar sağlayıcının elindedir. Bu, disk hırsızlığına karşı korur ama hesap ele geçirilmesine veya sağlayıcı tarafında yetkisiz erişime karşı korumaz. İhtiyacınız olan şey istemci tarafı (uçtan uca) şifreleme, yani veri yükselmeden önce cihazınızda şifrelenmesi.

  • Senkron klasörünüzün içine ikinci bir şifreli katman kurun; Cryptomator gibi araçlar her dosyayı ayrı ayrı şifreler, böylece 40 GB'lık bir kapsayıcıyı her değişiklikte yeniden yüklemek zorunda kalmazsınız.
  • Dosya adlarının da şifrelendiği bir çözüm seçin; "maas_bordrosu_2024.xlsx" adının açıkta olması tek başına bilgi sızdırır.
  • Sürüm geçmişi olan bir servis kullanın. Şifreli dosyada bozulma olursa geri dönebileceğiniz bir kopya hayat kurtarır.
  • Aynı verinin şifresiz bir yedeğini başka bir yerde tutmayın; en zayıf kopya güvenlik seviyenizi belirler.

Anahtar yönetimi, performans ve sık yapılan hatalar

Şifrelemede kaybedilen veri, saldırıya uğrayan veriden daha yaygındır. Kurtarma anahtarını yazıcı çıktısı ya da ayrı bir cihazda saklayın; sadece şifrelediğiniz diskte tutmak klasik bir kısır döngüdür. Parola için 4-5 rastgele kelimeden oluşan uzun bir ifade, karmaşık ama kısa bir dizeden daha dayanıklıdır.