Teknoloji ipuçları, pratik çözümler
Menü
Diğer yazılar
Hakkında
Günlük teknoloji sorunlarına hızlı ve anlaşılır cevaplar bulduğunuz bağımsız bir kaynak. Orta düzey kullanıcılar için pratik ipuçları ve rehberler.

Bulut Depolama Güvenliğini Artır

Bulut depolama artık çoğumuz için ikinci bir sabit disk gibi çalışıyor: fotoğraflar, faturalar, kimlik fotokopileri, iş dosyaları… Hepsi tek bir hesabın arkasında duruyor. Bu rahatlığın bedeli ise şu: o hesabın anahtarı birinin eline geçtiğinde, kaybettiğiniz şey tek bir dosya değil, dijital hayatınızın büyük bir bölümü oluyor. İyi haber, güvenliği artırmak için ileri düzey bilgiye ihtiyacınız olmaması. Aşağıdaki adımlar Google Drive, OneDrive ve Dropbox kullanıcılarının çoğu için birkaç saat içinde uygulanabilir.

Önce şunu netleştirelim: sağlayıcı şifrelemesi ne yapar, ne yapmaz?

Üç servis de verilerinizi hem aktarım sırasında hem de sunucularında şifreli tutar. Yani ağı dinleyen biri dosyalarınızı okuyamaz. Ancak bu şifrelemenin anahtarları sağlayıcının elindedir; hesabınıza giriş yapan herkes dosyaları okunabilir halde görür. Yani sağlayıcı şifrelemesi hırsıza karşı değil, yol boyunca dinleyene karşı koruma sağlar.

Gerçek anlamda kendinize ait bir cloud depolama şifreleme katmanı istiyorsanız, dosyayı buluta yüklemeden önce kendi anahtarınızla şifrelemeniz gerekir. Buna "istemci taraflı şifreleme" ya da uçtan uca şifreleme deniyor. Aşağıdaki adımların bir kısmı hesabı korumaya, bir kısmı da bu ek katmanı kurmaya odaklı.

Adım adım güvenlik düzeni

  1. Şifreyi tekilleştirin. Bulut hesabınızın şifresi başka hiçbir yerde kullanılmıyor olmalı. Sızıntı veritabanlarındaki saldırıların büyük kısmı zekâ değil, tekrar kullanılan şifreleri deneme işidir. En pratik yol bir şifre yöneticisi kurup 16+ karakterli rastgele bir şifre üretmek. Ezberlemeye çalışmayın; ezberlenebilir şifre zaten tahmin edilebilir şifredir.

  2. İki adımlı doğrulamayı açın ama SMS'te kalmayın. Üç servisin de ayarlarında "iki adımlı doğrulama" veya "iki faktörlü kimlik doğrulama" başlığı var. SMS kodu hiç yoktan iyidir, ancak SIM kartı devralma saldırılarına açıktır. Mümkünse bir doğrulayıcı uygulama (TOTP) kullanın. Kurulum sırasında verilen yedek kodları mutlaka kaydedin — bunları buluta değil, kâğıda veya şifre yöneticinizin güvenli notlarına yazın.

  3. Bağlı uygulamaları temizleyin. Yıllar içinde onlarca uygulamaya "Drive'ıma eriş" izni vermiş olabilirsiniz: PDF birleştirici siteler, fotoğraf uygulamaları, eski not defterleri. Google hesap ayarlarındaki üçüncü taraf erişimi, Microsoft hesabındaki uygulama izinleri ve Dropbox'taki "Bağlı uygulamalar" bölümünü açın; tanımadığınız ya da artık kullanmadığınız her şeyin erişimini kesin. Aynı yerlerde oturum açık cihazları da göreceksiniz; sattığınız telefon hâlâ listede duruyorsa çıkarın.

  4. Paylaşım linklerini denetleyin. "Bağlantıya sahip olan herkes" ile paylaşılmış dosyalar en sık gözden kaçan açıktır. Bu linkler arama motorlarına düşmez ama e-posta yazışmalarında, WhatsApp gruplarında yıllarca dolaşır. Drive'da "Benimle paylaşılan" değil, kendi dosyalarınızın paylaşım durumunu gözden geçirin. Süre sınırı koyabiliyorsanız koyun, hassas dosyalarda link paylaşımı yerine kişiye özel erişim verin.

  5. Hassas dosyalar için kendi şifreleme katmanınızı kurun. Kimlik, sözleşme, mali kayıt gibi dosyaları şifreli bir kasa içinde tutun. İki yaygın yaklaşım var:

    • Klasör bazlı araçlar: Bulut klasörünüzün içinde şifreli bir alan oluşturan yazılımlar, dosyaları siz kaydettikçe şifreleyip senkronize eder. Kullanımı bir sürücü harfi eklemek kadar basittir.
    • Tek tek arşivleme: Az sayıda dosya için, güçlü şifreli bir 7z/zip arşivi oluşturup onu yüklemek de yeterlidir. Arşiv şifresini şifre yöneticinizde saklayın.

    Hangi yolu seçerseniz, anahtarı kaybederseniz dosyayı da kaybedeceğinizi unutmayın. Bu, uçtan uca şifrelemenin doğal bedeli.

  6. Kurtarma bilgilerini güncel tutun. Yedek e-posta adresi ve telefon numarası güncel değilse, hesabı kaybettiğinizde geri alma şansınız düşer. Buna karşılık eski, terk edilmiş bir yedek e-posta hesabı saldırgan için arka kapıya dönüşebilir. Yılda bir kez kurtarma bilgilerine bakmak iyi bir alışkanlık.

  7. Yerel tarafı da unutmayın. Bulut ne kadar güvenli olursa olsun, senkronize klasörün bulunduğu bilgisayar şifresizse koruma yarım kalır. Disk şifrelemeyi (BitLocker, FileVault) açın, oturum kilidini kısa süreye ayarlayın. Bilgisayarı gereksiz dosyalardan ve geçici klasörlerden arındırmak da işinizi kolaylaştırır; sitedeki temp dosyaları temizleme rehberi bu tarafta yardımcı olabilir.

  8. Yedeğin yedeğini alın. Bulut, yedek değildir; senkronizasyondur. Yanlışlıkla sildiğiniz ya da fidye yazılımının şifrelediği bir dosya, senkronizasyonla birlikte buluta da o haliyle gider. Servislerin sürüm geçmişi ve çöp kutusu belirli bir süre koruma sağlar, ancak kritik veriler için ayrıca harici disk veya ikinci bir servise kopya bulundurun.

Sık yapılan hatalar