Şifreleme hassas olgularımızı muhafazaya nasıl yardımcı olur?


Şifreleme yalnızca dataların saklanmasıyla sonlu değil. Başkaca iletişimlerinizi, web trafiğinizi, velev parolalarınızı da şifreleyebilirsiniz. Bütün bunlar, kişisel datalarınızın güvenliğini sağlamak için en güzel formüller olarak kabul edilebilir. Antivirüs ve internet güvenliği kuruluşu ESET, şifreleme seçeneklerini mercek altına aldı.

Disk şifreleme

Bilgisayarların birçok hâlâ ana karta lehimlenmemiş, sökülebilir sabit disklere sahip. Bu yüzden, tam disk şifrelemesi mükemmel bir ek güvenlik katmanı sağlıyor. Diskinizi kaybettiğinizde yahut çaldırdığınızda hiç kimse bunun üzerindeki hiçbir habere erişemiyor. Disk, tüm datalarınız, yazılımlarınız ve çalıştırdığınız işletim sistemi de dahil olmak üzere tümüyle şifrelenir. Bilgisayarın başlatılması sırasında anahtarı giremezseniz, tüm bilgisayarınız son radde pahalı bir kağıt tartısından öteki bir işe yaramaz hale gelir.

Akıllı telefon ve tabletler laf konusu olduğunda, bunların eşdeğeri olan işlev, cihazda yerleşik olarak sunulan ve asrî cihazlarda umumide varsayılan olarak aktifleştirilmiş halde bulunan cihaz şifrelemesidir. Android yahut iOS cihazlarında cihaz şifrelemesinin nasıl denetim edileceğini ve gerekiyorsa nasıl aktifleştirileceğini açıklayan pek çok internet kaynağı bulunuyor.

Bulut şifreleme

Pek çoğumuz bulut depolamayı erişim kolaylığı nedeniyle kullanırız. İnternet ilişkiniz olduğu sürece dilediğiniz devir ve dilediğiniz bölgeden buluta bağlanabilirsiniz. Ne yazık ki, yıllar boyunca bulut depolama hizmetleri gerek insan cürmü nedeniyle gerekse kasıtlı hücumlar nedeniyle güvenlik ihlallerine maruz kaldı. Bu yüzden, belgelerinizi buluta yüklemeden evvel şifrelemeniz kolay olmalıdır.

Bir ihlal olması yahut bulut sağlayıcının sistemine sızılması halinde bile istenilmeyen niyetli data hırsızlarının elde edecekleri şeyler, şifre çözme anahtarı olmadan hiçbir işe yaramaz. Gereksinimlerinize ve sunulan şifreleme özelliklerine nazaran farklı eserler arasından size en münasebetli olanını seçebilirsiniz. En azından AES şifrelemesi sunan seçenekleri dikkate alın. Pek çok fiyatsız ve ticari seçenek mevcut.

Web trafiğini şifreleme

Başlamak için en kolay yollardan biri, internet trafiği için şifreli tünel hizmeti gören bir VPN yani sanal kişisel ağın kurulmasıdır. Diyelim bir kafede çalışıyorsunuz ve bir müşteriyle kimi hassas malumatları paylaşacaksınız; VPN, bu olguları hiç kimsenin müdahale edemeyeceği şifreli bir ağ üzerinden paylaşmanıza imkan sağlar. Öteki bir örnek ise, fizikî olarak yerkürenin öbür ucunda olsanız bile mesken ağınızda saklanan olgulara inançlı bir biçimde erişebilmenizdir. Arasından seçim yapabileceğiniz pek çok VPN çeşidi bulunuyor.

Tor

Gizliliğinizi himayenin bir yolu da Tor üzere bir isimsizleştirme ağını kullanmayı içeriyor. Tor ağı, trafiğinizi çok sayıda şifreleme katmanının içine sarar. Bu, kimliğinizi, tarama alışkanlıklarınızı, trafiğinizi gözetleyenlere karşı muhafazaya yöneliktir.

Hep dikkat etmeniz gereken farklı bir öge ise eriştiğiniz internet sitesinin HTTPS protokolünü kullanmasıdır. S, inançlı (secure) sözcüğünün kısaltmasıdır ve ziyaretçi (siz) ile internet sunucusu arasında gerçekleşen tüm muhaberenin şifrelendiğini tabir eder. Değerli internet sitelerinin birden fazla artık varsayılan olarak HTTPS kullanıyor.

Bildirileri şifreleme

Iletileşme tatbikleri kelam konusu olduğunda aralarından seçebileceğiniz pek çok seçenek mevcut. Örneğin Facebook Messenger’da uçtan uca şifrelemeyi açmak için kullanıcının profil fotoğrafına tıklayarak saklı sohbet başlatmanız ve “Gizli sohbete git” seçeneğini seçmeniz gerekir, lakin ondan sonra kelam konusu alıcı ile aranızdaki bildiriler şifrelenecektir. WhatsApp’ta bu seçenek varsayılan olarak açıktır. Telegram’da da öyledir ama başkaca “Gizli Sohbet“ özelliğiyle ek bir güvenlik katmanı sunulur ve bu katman, gönderdiğiniz bildirileri ve belgeleri kendi kendini imha edecek formda ayarlayabilmenizi sağlar.

E-posta iletişimlerinizi de şifreleyebilirsiniz; bunun için gönderenin, bir bildirisi şifrelemek için açık anahtarınıza muhtaçlığı olur, böylelikle yalnızca siz ferdî anahtarınızı kullanarak bu iletinin şifresini çözebilir ve iletisi okuyabilirsiniz. Başkaca, gönderdiğiniz şifreli bildirileri çözebilmeleri için sizin de onların açık anahtarına gereksiniminiz var. Bunun için de çok sayıda seçenek bulunuyor. En sık tercih edilen seçenekler ise PGP yahut GPG ve S/MIME’dir.

Parolaları şifreleme

Parola başkanları (Password Manager), parolalarını ezberlemek istemeyen, ezberleyemeyen, daima parola yenilemekten kaçınanlar için sık kullanılan bir seçenektir. Parola başkanı, tüm parolalarınızı saklayan bir kasa vazifesi görür, ama bu durumda çelik takviyeli beton mahalline zeka eseri matematik kullanır.

Bulut tabanlı hizmetlerin birçoklarında kasanızın bir kopyası, sunucularda ağır hizmete münâsib şifrelemeyle korunur ve ek bir güvenlik katmanı olarak kullanıcıların çok faktörlü doğrulama (MFA) kullanmasına imkan sağlanır. Bu seçenek, parolalarınızı not kağıtlarına ya da bilgisayarınızdaki Word evraklarına yazmaktan ve velev her şey için tek parola kullanmaktan çok daha inançlı bir tahlildir.