Yedek Kablo
Dosyaları Şifreleme ve Koruma
Şifreleme, bir dosyayı "gizlemek" değil, okunabilir veriyi matematiksel olarak anlamsız bir bit dizisine dönüştürmektir. Bu ayrım pratikte çok şey değiştirir: gizlenmiş bir klasör, dosya adını değiştirmeyi bilen herkese açıktır; şifrelenmiş bir arşiv ise doğru anahtar olmadan disk elinize geçse bile işe yaramaz. Aşağıda, ev kullanıcısından küçük ofise kadar uygulanabilir bir dosya şifreleme yöntemi zincirini, seçenekleri karşılaştırarak adım adım kuruyoruz.
Önce Karar: Hangi Katmanı Şifreleyeceksiniz?
Üç farklı katman vardır ve birbirinin alternatifi değil, tamamlayıcısıdır.
| Katman |
Ne Korur? |
Tipik Araç |
Zayıf Noktası |
| Tam disk |
Cihaz çalınırsa/kaybolursa tüm veri |
BitLocker, FileVault, LUKS |
Sistem açıkken diskler çözülmüş durumdadır |
| Kapsayıcı (container) |
Belirli bir belge kümesi, taşınabilir |
VeraCrypt birimi |
Kapsayıcı monte edilmişken korumasızdır |
| Tek dosya / arşiv |
E-posta veya bulutla paylaşılan dosya |
7-Zip (AES-256), GPG, PDF şifresi |
Parola paylaşımı zayıf halkadır |
Pratik kural: dizüstü bilgisayarda tam disk şifreleme varsayılan olmalı, hassas belgeler ayrıca kapsayıcı içinde tutulmalı, dışarı gönderilen dosyalar ise ayrıca arşiv düzeyinde şifrelenmelidir. Üç katman aynı parolayı kullanırsa üçü de tek noktadan çöker.
Uygulama Adımları
- Veri envanteri çıkarın. Kimlik, sözleşme, mali tablo, kurtarma kodları, müşteri listesi gibi dosyaları tek bir çalışma klasöründe toplayın. Şifrelemenin en büyük başarısızlık nedeni, kopyaların masaüstünde, indirilenler klasöründe ve eski yedeklerde dağınık kalmasıdır. Bu temizlik sırasında depolama alanını boşaltma alışkanlığınız da işinize yarar; gereksiz kopyayı silmek, şifrelenecek yüzeyi küçültür.
- Tam disk şifrelemeyi açın. Windows Pro/Enterprise sürümlerinde BitLocker, macOS'te FileVault, Linux dağıtımlarında kurulum sırasında LUKS seçeneği kullanılır. Windows Home sürümlerinde BitLocker yönetim arayüzü bulunmaz; uyumlu donanımda "Cihaz şifrelemesi" devreye girebilir, aksi halde kapsayıcı yöntemine yönelmek gerekir. Şifrelemeyi başlatmadan önce işletim sistemi güncellemesini tamamlamak, sürücü ve TPM kaynaklı takılmaları azaltır.
- Kurtarma anahtarını cihaz dışına alın. BitLocker kurtarma anahtarını ya da FileVault kurtarma kodunu şifreli diskin içine kaydetmek, kasanın anahtarını kasaya kilitlemekle aynı şeydir. Anahtarı yazıcıdan çıktı olarak, ayrı bir USB bellekte veya güvenilir bir hesapta saklayın.
- Taşınabilir kapsayıcı oluşturun. VeraCrypt ile 5–20 GB arası bir birim dosyası kurun; şifreleme algoritması olarak AES yeterlidir, AES-Twofish-Serpent gibi zincirler güvenliği belirgin biçimde artırmadan hızı düşürür. Karma fonksiyonu SHA-512 bırakılabilir. Anahtar türetme yüksek yineleme sayısıyla çalıştığı için birimin açılması birkaç saniye sürer; bu gecikme kaba kuvvet saldırısını yavaşlatan kasıtlı bir maliyettir.
- Parola politikasını sayısal düşünün. Rastgele dört kelimelik bir parola, sekiz karakterlik "karmaşık" bir paroladan hem daha uzun hem daha kolay hatırlanır olur. En az 5 kelime ya da 16+ karakter hedefleyin. Farklı katmanlar için farklı parolalar üretin ve bunları bir parola yöneticisinde tutun.
- Paylaşılacak dosyaları arşiv düzeyinde şifreleyin. 7-Zip'te 7z formatı seçip AES-256 ile şifreleyin ve "dosya adlarını şifrele" kutusunu işaretleyin; aksi halde arşivin içeriği listelenebilir. ZIP formatının eski ZipCrypto şeması kırılabilir olduğu için tercih edilmemelidir. Parolayı dosyayla aynı kanaldan göndermeyin: dosya e-postayla gidiyorsa parola telefonla iletilsin.
- Uçtan uca iletim yolunu kapatın. Halka açık bir ağdan yükleme yapıyorsanız VPN kullanarak bağlantıyı tünelleyin. Şifreli dosya zaten korunur, ancak oturum çerezleri, dosya adları ve hedef adresler açıkta kalır.
- Yedek al, sonra kurtarmayı test et. 3-2-1 yaklaşımı işler: 3 kopya, 2 farklı ortam, 1 tanesi fiziksel olarak ayrı yerde. Şifreli kapsayıcının yedeğini aldıktan sonra başka bir bilgisayarda açmayı deneyin. Test edilmemiş yedek, yedek değil varsayımdır. Harici diske kopyalarken kablo kaynaklı kesintiler bozuk arşive yol açabildiği için USB kablo hasarını tespit etmeyi bilmek burada da işe yarar.
- Şifresiz artıkları temizleyin.