Tüm Çevrimiçi ve Çevrimdışı Verilerinizi Nasıl Şifreleyebilirsiniz?

E-posta ve metin mesajı gönderip almak, görüntülü arama yapmak, haberleri okumak ve(news and watch videos) çevrimiçi video izlemek ve çok daha fazlası için her gün düzinelerce çevrimiçi hizmet ve uygulama kullanıyoruz. Ve her gün ürettiğimiz ve tükettiğimiz çılgın miktarda(insane amount) veriyi takip etmek ve güvence altına almak son derece zor .

Ve “Saklayacak bir şeyim yok” diye düşünüyorsanız yanılıyorsunuz. Web'de serbest bıraktığınız ve güvenliğini sağlayamadığınız her veri parçası size karşı kullanılabilir. Yanlış ellerde, bu veri noktaları, size karşı dolandırıcılık, sahtecilik ve kimlik avı saldırıları gerçekleştirmek için kullanılabilecek bir dijital profil oluşturmak için toplanabilir ve ilişkilendirilebilir.

Dijital profiliniz, en özel tercihlerinize ve bilgilerinize göre kişiselleştirilmiş reklamlar göstermek gibi can sıkıcı ve ürkütücü şekillerde gizliliğinizi ihlal etmek için de kullanılabilir.

Ancak dijital bilgilerinizi istenmeyen gözlerden korumaya başlamak için asla çok erken değildir. Bu bakımdan en iyi arkadaşınız şifreleme, matematik kullanarak veri karıştırma bilimidir. Şifreleme(Encryption) , yalnızca hedeflenen kişilerin verilerinizi okuyabilmesini sağlar. Verilerinize erişen yetkisiz taraflar, bir grup deşifre edilemez bayttan başka bir şey görmeyecektir.

Cihazlarınızda ve bulutta sakladığınız tüm verileri şu şekilde şifreleyebilirsiniz.

Cihazdaki Verilerinizi Şifreleyin

İlk olarak, kolay kısım. Fiziksel olarak tuttuğunuz verileri şifreleyerek başlamalısınız. Bu, dizüstü bilgisayarınızda, masaüstü PC'nizde, akıllı telefonunuzda, tabletinizde ve çıkarılabilir sürücülerinizde sakladığınız içeriği içerir. Cihazlarınızı kaybederseniz, hassas bilgileri yanlış ellere teslim etme riskiyle karşı karşıya kalırsınız.

Cihazdaki verilerinizi şifrelemenin en güvenli yolu tam disk şifrelemedir ( FDE ). FDE , bir cihazdaki her şeyi şifreler ve verileri yalnızca kullanıcı bir parola veya PIN kodu(password or PIN code) sağladıktan sonra kullanıma hazır hale getirir .

Çoğu işletim sistemi FDE'yi(FDE) destekler . Windows'ta(Windows) , PC'nizde tam disk şifrelemeyi açmak için BitLocker'ı(BitLocker) kullanabilirsiniz . macOS'ta tam disk şifrelemeye FileVault adı verilir . BitLocker ve FileVault(BitLocker and FileVault) kullanımına ilişkin adım adım kılavuzumuzu okuyabilirsiniz .

Windows BitLocker , bellek kartları ve (Windows BitLocker)USB flash sürücüler gibi harici sürücülerin şifrelenmesini de destekler . macOS'ta, şifreli bir USB sürücüsü oluşturmak(create an encrypted USB drive) için Disk Yardımcı Programını(Disk Utility) kullanabilirsiniz .

Alternatif olarak, donanımla şifrelenmiş cihazları deneyebilirsiniz. Donanımla(Hardware) şifrelenmiş sürücüler, kullanıcıların cihazı bilgisayara takmadan önce cihaza bir PIN kodu girmesini gerektirir. (PIN code)Şifreli sürücüler, şifrelenmemiş benzerlerine göre daha pahalıdır, ancak aynı zamanda daha güvenlidirler.

Ayrıca mobil cihazlarınızı da şifrelemeniz gerekir. Cihazda şifreleme, yetkisiz bir kişinin, fiziksel erişim sağlasalar bile, telefonunuzun verilerine erişemeyeceğini garanti eder. Hem iOS hem de Android, tam disk şifrelemeyi destekler. iOS 8.0 ve sonraki sürümleri çalıştıran tüm Apple cihazları (Apple)varsayılan olarak şifrelenir(are encrypted by default) . Bu şekilde bırakmanızı öneririz.

İşletim sistemi varsayılan ayarları ve arayüzleri (OS default)üreticiye ve işletim sistemi sürümüne(manufacturer and OS version) göre farklılık gösterebileceğinden Android ortamı(Android landscape) biraz parçalıdır . Sizinkinin şifreli(yours is encrypted) olup olmadığını kontrol ettiğinizden emin olun(Make) .

Verilerinizi Bulutta Şifreleyin

Dosyalarımızı depolamak ve bunları arkadaşlarımız ve meslektaşlarımızla paylaşmak için Google Drive , DropBox ve Microsoft OneDrive(DropBox and Microsoft OneDrive) gibi bulut depolama(cloud storage) hizmetlerine güveniyoruz . Ancak bu hizmetler, verilerinizi yetkisiz erişime karşı korumak için iyi bir iş çıkarsa da, bulut hizmetlerinde sakladığınız dosyaların içeriğine erişmeye devam eder. Ayrıca hesabınız ele geçirilirse sizi koruyamazlar.

Google veya Microsoft'un(Google or Microsoft) hassas dosyalarınıza erişmesi konusunda kendinizi rahat hissetmiyorsanız(t feel) , Boxcryptor kullanabilirsiniz(Boxcryptor) . Boxcryptor , en popüler depolama hizmetleriyle entegre olur ve dosyalarınızı buluta yüklemeden önce korumak için bir şifreleme katmanı ekler. Bu sayede yalnızca sizin ve dosyalarınızı paylaştığınız kişilerin içeriklerinden haberdar olmasını sağlayabilirsiniz.

Alternatif olarak, Tresorit gibi uçtan uca şifreli ( E2EE ) bir depolama hizmeti (storage service)kullanabilirsiniz(Tresorit) . Dosyalarınızı bulutta depolamadan önce, E2EE depolama(E2EE storage) hizmetleri dosyalarınızı özel olarak sahip olduğunuz anahtarlarla şifreler ve dosyalarınızı depolayan hizmet bile içeriğine erişemez.

İnternet Trafiğinizi Şifreleyin

Belki de dosyalarınızı şifrelemek kadar önemli olan, internet trafiğinizin(internet traffic) şifrelenmesidir . İnternet servis sağlayıcınız(service provider) ( ISS ) veya kullandığınız genel (ISP)Wi-Fi ağında(Wi-Fi network) gizlenmiş olabilecek kötü niyetli bir aktör, göz attığınız sitelere ve kullandığınız hizmetlere ve uygulamalara kulak misafiri olabilecektir. Bu bilgileri reklamcılara satmak için veya bilgisayar korsanları durumunda size karşı kullanmak için kullanabilirler.

İnternet trafiğinizi(internet traffic) meraklı ve kötü niyetli taraflara karşı korumak için bir sanal özel ağa (VPN) kaydolabilirsiniz . Bir VPN kullandığınızda , tüm internet trafiğiniz(internet traffic) şifrelenir ve kaderine ulaşmadan önce bir VPN sunucusu üzerinden kanalize edilir.(VPN server)

Kötü niyetli bir aktör (veya ISS'niz(ISP) ) trafiğinizi izlemeye karar verirse, tek görecekleri siz ve VPN sunucunuz(VPN server) arasında değiş tokuş edilen şifreli bir veri akışıdır . Hangi web sitelerini ve uygulamaları kullandığınızı bulamayacaklar.

Dikkate alınması gereken bir şey, VPN sağlayıcınızın (VPN provider)internet trafiğinizde(internet traffic) hala tam görünürlüğe sahip olacağıdır . Mutlak gizlilik istiyorsanız, The Onion Router (Tor) kullanabilirsiniz . Hem bir darknet ağının(darknet network) adı hem de aynı adı taşıyan bir tarayıcı olan (namesake browser)Tor , internet trafiğinizi(internet traffic and bounces) şifreler ve özel bir yazılım çalıştıran birkaç bağımsız bilgisayar aracılığıyla geri gönderir.

Tor ağındaki(Tor network) bilgisayarların hiçbiri internet trafiğinizin(internet traffic) kaynağı ve hedefi hakkında tam bilgiye sahip değildir , bu da size tam bir gizlilik sağlar. Ancak Tor , hatırı sayılır bir hız cezasıyla gelir ve birçok web sitesi (speed penalty)Tor ağından(Tor network) gelen trafiği engeller .

E-postalarınızı Şifreleyin

Sanırım size e-postalarınızı korumanın önemini söylememe gerek yok. Sızan e-postaları patronunun başkanlık şansına mal olmuş olabilecek John Podesta'ya sorun . (Just ask) E-postalarınızı şifrelemek, hassas iletişimlerinizi onlara istenmeyen erişim sağlayan kişilere karşı koruyabilir. Bu, hesabınıza giren bilgisayar korsanları veya e-posta sağlayıcınızın(email provider) kendisi olabilir.

E-postalarınızı şifrelemek için Pretty Good Privacy (PGP) kullanabilirsiniz . PGP , kullanıcıların şifreli e-posta alışverişinde bulunmalarını sağlamak için genel-özel anahtar şifrelemesini kullanan açık bir protokoldür. PGP ile , her kullanıcının herkes tarafından bilinen ve diğer kullanıcıların kendilerine şifreli e-postalar göndermelerini sağlayan bir kamusu vardır.

Yalnızca kullanıcı tarafından bilinen ve kullanıcının cihazında saklanan özel anahtar, açık anahtarla şifrelenmiş mesajların şifresini çözebilir. İstenmeyen bir taraf, PGP şifreli bir e-postayı ele geçirirse, içeriğini okuyamaz. Kimlik bilgilerinizi çalarak e-posta hesabınıza(email account) girseler bile , şifrelenmiş e-postalarınızın içeriğini okuyamazlar.

PGP'nin(PGP) avantajlarından biri, herhangi bir e-posta hizmetine entegre edilebilmesidir. Microsoft Outlook gibi e-posta istemci uygulamalarına PGP desteği(PGP support) ekleyen birçok eklenti vardır . Gmail veya Yahoo web siteleri(Gmail or Yahoo websites) gibi bir web istemcisi kullanıyorsanız , en popüler e-posta hizmetlerine kullanımı kolay PGP desteği(PGP support) ekleyen bir tarayıcı uzantısı olan (browser extension)Mailvelope'u(Mailvelope) kullanabilirsiniz .

Alternatif olarak, ProtonMail(ProtonMail) gibi uçtan uca şifreli bir e- posta hizmetine(email service) kaydolabilirsiniz . ProtonMail , herhangi bir ek adıma gerek kalmadan e-postalarınızı şifreler. Gmail ve Outlook.com(Gmail and Outlook.com) gibi hizmetlerden farklı olarak ProtonMail ,(ProtonMail) e-postalarınızın içeriğini okuyamaz.

Mesajlarınızı Şifreleyin

Mesajlaşma uygulamaları hayatımızın ayrılmaz bir parçası haline geldi. Aileniz, arkadaşlarınız ve iş arkadaşlarınızla iletişim kurmak için kullanabileceğiniz düzinelerce mesajlaşma servisi vardır. Ancak farklı güvenlik seviyeleri sağlarlar.

Tercihen uçtan uca şifrelenmiş bir mesajlaşma servisi kullanmalısınız. (messaging service)Günümüzde en popüler mesajlaşma servisleri(messaging service) uçtan uca şifreleme sağlamaktadır. Bazı örnekler WhatsApp , Signal , Telegram , Viber ve Wickr'dir(Viber and Wickr) .

Ancak, varsayılan olarak E2EE'yi(E2EE) etkinleştirenler daha güvenlidir. WhatsApp , Signal ve Wickr(Signal and Wickr) varsayılan olarak uçtan uca şifrelemeyi etkinleştirir.

Ayrıca, açık kaynak protokollerine dayanan mesajlaşma servisleri, bağımsız endüstri uzmanları tarafından akran gözden geçirilebildikleri için daha güvenilirdir. WhatsApp ve(WhatsApp and Signal) Signal'e güç veren E2EE teknolojisi olan (E2EE technology)Signal Protocol , birçok güvenlik uzmanı tarafından onaylanmış açık kaynaklı bir protokoldür.



About the author

10 yılı aşkın deneyime sahip bir bilgisayar uzmanıyım. Boş zamanlarımda, bir ofis masasında yardım etmeyi ve çocuklara interneti nasıl kullanacaklarını öğretmeyi severim. Becerilerim pek çok şeyi içeriyor ama en önemlisi, insanların sorunları çözmelerine nasıl yardım edeceğimi biliyorum. Acil bir konuda size yardımcı olabilecek birine ihtiyacınız varsa veya sadece bazı temel ipuçları istiyorsanız, lütfen bana ulaşın!



Related posts