Özel Dosyalarınızı Şifreleme ve Koruma
Bir bilgisayarda "silinmiş" dosya çoğu zaman gerçekten yok olmaz, "gizlenmiş" klasör ise sadece görünmez olur. Verinizi başkasının okumasını gerçekten engelleyen tek yöntem şifrelemedir: dosyanın içeriğini, doğru anahtar olmadan istatistiksel olarak rastgele görünen bir veri yığınına dönüştürmek. Bu yazıda dosya şifreleme yaklaşımlarını, hangi senaryoda hangisinin daha verimli olduğunu ve pratikte nerede hata yapıldığını karşılaştırmalı olarak ele alıyoruz.
Önce doğru soruyu sormak gerekiyor: neye karşı korunuyorsunuz? Tehdit modeli, seçilecek aracı doğrudan belirler. Laptopunuzun çalınmasına karşı korunmak ile aynı bilgisayarı kullanan bir başkasından belirli bir klasörü saklamak farklı çözümler ister. Aşağıdaki tablo bu ayrımı somutlaştırıyor.
| Senaryo | Uygun yöntem | Zayıf yönü |
|---|---|---|
| Cihaz çalınması / kaybı | Tam disk şifreleme (BitLocker, macOS FileVault, LUKS) | Sistem açıkken tüm dosyalar erişilebilir durumdadır |
| Aynı bilgisayarı paylaşan kullanıcılar | Şifreli konteyner (VeraCrypt) veya şifreli arşiv | Konteyner açıkken korumasızdır |
| Dosyayı e-posta / bulut ile paylaşma | 7-Zip AES-256 arşivi veya GPG | Parolanın karşı tarafa güvenli iletilmesi sorunu |
| Uzun süreli arşiv (yedek diskler) | Konteyner + ayrı saklanan kurtarma anahtarı | Parola kaybı veriyi kalıcı olarak yok eder |
Yöntemleri Karşılaştırmak: Konteyner, Disk ve Dosya Bazlı Şifreleme
Üç temel katman var ve bunlar birbirinin alternatifi değil, tamamlayıcısıdır. Pratikte en sağlam kurulum, disk seviyesinde bir taban koruma ile hassas klasörler için ikinci bir katmanın birleşimidir.
Şifreli konteyner (sanal disk) yaklaşımı
VeraCrypt gibi araçlar sabit boyutlu bir dosya oluşturur; bu dosyayı bağladığınızda sistemde yeni bir sürücü harfi olarak görünür. İçine kopyaladığınız her şey anlık olarak AES-256 gibi bir algoritmayla şifrelenir. Avantajı, dosya adlarının, boyutlarının ve klasör yapısının bile dışarıdan görünmemesidir — arşiv yöntemlerinde bu bilgiler sızabilir.
Ölçek tarafında dikkat edilecek nokta: 20 GB'lık bir konteyner, içinde 2 GB veri olsa da diskte 20 GB yer kaplar (dinamik konteyner seçilmediyse). Yavaş bir HDD üzerinde büyük konteynerin yedeklenmesi de zahmetlidir, çünkü tek bayt değişse dosyanın tamamı "değişmiş" sayılır. Bulut yedeği planlıyorsanız 5–10 GB'lık birkaç küçük konteyner, tek büyük konteynerden çok daha verimlidir.
Tam disk şifreleme: BitLocker ve alternatifleri
Windows'un Pro sürümlerinde bulunan BitLocker, TPM yongasıyla birlikte çalıştığında pratikte hiç fark edilmez; oturum açtığınızda disk zaten çözülmüştür. Modern SSD'lerde ve AES-NI destekli işlemcilerde performans kaybı günlük kullanımda hissedilmeyecek düzeydedir. Buna karşın eski, AES hızlandırması olmayan bir işlemcide sıralı okuma/yazma testlerinde belirgin düşüş görülebilir; eski bir bilgisayarı yeniden kullanılabilir hale getirmeye çalışıyorsanız bu farkı ölçmeden karar vermeyin.
Kritik uyarı: BitLocker'ı açtığınızda üretilen 48 haneli kurtarma anahtarını mutlaka bilgisayarın dışında bir yere kaydedin. Anakart değişimi, BIOS güncellemesi veya takılan bir Windows güncellemesi sonrası sistem sizden bu anahtarı isteyebilir ve anahtar yoksa disk kurtarılamaz.
Tek dosya ve arşiv düzeyinde şifreleme
Birkaç dosyayı hızlıca korumak veya paylaşmak için 7-Zip'in AES-256 destekli .7z formatı en pratik çözümdür. "Dosya adlarını şifrele" seçeneğini işaretlemeyi ihmal etmeyin; aksi halde arşiv açılmadan içindeki dosya adları listelenebilir. Office belgelerinin kendi parola koruması da modern sürümlerde AES tabanlıdır ve tek bir sözleşme dosyası için yeterlidir. Buna karşılık PDF'lerdeki eski 40/128-bit RC4 tabanlı korumalar ciddiye alınmamalıdır.
Uygulamada Kritik Ayarlar ve Sık Yapılan Hatalar
Şifreleme algoritmasının kırılması pratikte söz konusu değil; başarısızlıklar neredeyse tamamen parola, yedek ve kullanım alışkanlığı tarafından gelir.
Parola ve anahtar türetme fonksiyonu
Şifreleme anahtarı parolanızdan bir anahtar türetme fonksiyonu (PBKDF2, Argon2, scrypt) ile üretilir. Bu fonksiyonun iterasyon sayısı, kaba kuvvet denemesinin maliyetini doğrudan belirler. Fark şuradan gelir:
- 8 karakter, karışık: özel donanımla saldırıya karşı artık güvenli sayılmaz.
- 4–5 rastgele kelimeden oluşan parola cümlesi: hem hatırlanabilir hem de arama uzayı devasa.
- Anahtar dosyası + parola: iki faktörlü etki; anahtar dosyasını USB bellekte tutmak koruma seviyesini belirgin biçimde yükseltir.
Aynı parolayı e-posta hesabınızla paylaşmayın. Gmail veya Outlook parolanızın sızması durumunda kurtarma süreçleri mevcuttur, ancak konteyner parolası için hiçbir "şifremi unuttum" bağlantısı yoktur.
Şifrelenmiş dosyanın geride bıraktığı izler
Kaynaklar ve bağlantılar
- mobiltaxi-service - 5min kredi beklerken RD/backlink testi