Muhtemelen zaten dosyalarınızı bulutta depoluyorsunuz — belgeler, fotoğraflar, yedeklemeler. Google Drive, Dropbox ve iCloud gibi hizmetler bunu zahmetsiz hale getiriyor. Ama hiç bu dosyaları başka kiminin görebileceğini merak ettiniz mi?
Şifreli dosya depolama bu problemi çözer. Dosyalarınızı yalnızca sizin okuyabileceğinizi garanti eder — depolama sağlayıcısı, hacker'lar ve devlet kurumları değil. Bu rehber nasıl çalıştığını, geleneksel bulut depolama ile nasıl karşılaştırıldığını ve bir sağlayıcı seçerken nelere dikkat etmeniz gerektiğini açıklıyor.
Ortaklık Açıklaması: Bu sayfa ortaklık bağlantıları içermektedir. Bağlantılarımız aracılığıyla kayıt olursanız, size ek maliyet olmaksızın komisyon kazanabiliriz. Hizmet Şartları
Şifreli Dosya Depolama Nedir?
Şifrelenmiş dosya depolama, dosyalarınızı korumak için uçtan uca şifreleme (E2EE) kullanan bir bulut depolama hizmetidir. Verileriniz yüklenmeden önce cihazınızda şifrelenir ve şifre çözme anahtarı yalnızca sizde bulunur.
Bu, depolama sağlayıcısının bile dosyalarınıza erişemeyeceği anlamına gelir. Buna bazen "sıfır bilgi" şifreleme denir — sağlayıcının ne depoladığınız hakkında sıfır bilgisi vardır.
Uçtan Uca Şifreleme
Dosyalar yüklenmeden önce cihazınızda şifrelenir. Sunucu yalnızca şifrelenmiş verileri görür.
Sıfır Bilgi Mimarisi
Sağlayıcı dosyalarınızı okuyamaz, tarayamaz veya erişemez — yasal zorunluluk olsa bile.
İstemci Tarafı Anahtar Yönetimi
Şifreleme anahtarları cihazınızda oluşturulur ve saklanır, sunucuyla asla paylaşılmaz.
Özel Dosya Paylaşımı
Şifreli bağlantılar veya anahtar değişimi kullanarak dosyaları başkalarıyla paylaşın — verileri sağlayıcıya maruz bırakmadan.
Şifrelenmiş ve Geleneksel Bulut Depolama Karşılaştırması
Şifrelenmiş depolamanın Google Drive, Dropbox ve OneDrive gibi hizmetlerle karşılaştırması:
| Özellik | Google Drive / Dropbox | Şifrelenmiş Depolama |
|---|---|---|
| Şifreleme anahtarını kim tutar? | Sağlayıcı | Yalnızca siz |
| Sağlayıcı dosyalarınızı okuyabilir mi? | Evet — tarayabilir ve indeksleyebilir | Hayır — sıfır bilgi |
| Veri ihlalinde veriler açığa çıkar mı? | Potansiyel olarak evet | Şifrelenmiş ve okunamaz |
| Devlet veri talepleri? | Sağlayıcı uyum sağlayabilir | Sağlayıcının verecek bir şeyi yok |
| Dosya içeriğinden reklam hedeflemesi? | Mümkün (örn. Gmail entegrasyonu) | Impossible |
| Sunucuda dosya arama? | Tam metin arama mevcut | Sınırlı veya yalnızca istemci tarafı |
| Şifre kurtarma? | Sağlayıcı şifrenizi sıfırlayabilir | Anahtarınızı kaybederseniz, veriler kaybolur |
Google Drive ve Dropbox Neden Gizli Değil
Geleneksel bulut depolama sağlayıcıları dosyalarınızı aktarım sırasında ve beklemede şifreler — ancak şifreleme anahtarlarını kendileri tutar. Bu, istediği zaman dosyalarınızın şifresini çözüp erişebilecekleri anlamına gelir. Bunun önemi:
-
Dosyalarınızı tarıyorlar. Google Drive, Hizmet Şartları ihlalleri için belgeleri tarar. Dropbox da aynısını yapmıştır. "Özel" dosyalarınız onlar için özel değil.
-
Veri taleplerine uyum sağlıyorlar. Kolluk kuvvetleri verilerinizi talep ettiğinde, Google ve Microsoft gibi sağlayıcılar dosyalarınızı, e-postalarınızı ve meta verilerinizi teslim edebilir — ve eder.
-
Çalışanlar verilerinize erişebiliyor. Nadir ama belgelenmiş durumlarda, şirket çalışanları kullanıcı dosyalarına erişmiştir. Sıfır-bilgi şifreleme bunu mimari olarak imkansız hale getirir.
-
Veri ihlalleri gerçek içeriği açığa çıkarıyor. Geleneksel bir sağlayıcı ihlal edildiğinde, saldırganlar gerçek dosyalarınızı elde eder. E2EE ile yalnızca işe yaramaz şifreli veri parçalarını alırlar.
Uçtan Uca Şifrelenmiş Depolama Nasıl Çalışır
Bu süreç, dosyalarınızın cihazınız dışında asla açık metin halinde görünmeyeceği şekilde tasarlanmıştır:
- Anahtar üretimi — Hesap oluşturduğunuzda, cihazınızda benzersiz bir şifreleme anahtar çifti oluşturulur. Özel anahtarınız hiçbir zaman cihazınızdan ayrılmaz.
- İstemci tarafı şifreleme — Bir dosya yüklenmeden önce, anahtarınız kullanılarak şifrelenir. Depolama sağlayıcısı yalnızca şifrelenmiş sürümü alır.
- Güvenli depolama — Şifrelenmiş dosya sağlayıcının sunucularında depolanır. Özel anahtarınız olmadan, bu sadece anlamsız veridir.
- İstemci tarafı şifre çözme — Bir dosyayı indirdiğinizde, özel anahtarınız kullanılarak cihazınızda yerel olarak şifresi çözülür. Sağlayıcı asla orijinalini görmez.
Bunu dosyalarınızı bir depoya göndermeden önce kasaya koyma gibi düşünün. Depo kasayı saklar, ancak şifre kombinasyonuna sahip değildir — sadece siz sahipsiniz.
Şifreli Depolamada Nelere Dikkat Etmeli
Tüm "şifreli" depolama gerçekten gizli değildir. İşte kontrol etmeniz gereken temel özellikler:
Gerçek Uçtan Uca Şifreleme
Şifreleme cihazınızda gerçekleşmeli, sunucuda değil. Sağlayıcı sizin için şifreleme yapıyorsa, anahtara da sahiptir.
Açık Kaynak İstemci
Açık kaynaklı uygulamalar bağımsız olarak denetlenebilir. Özel uygulamalar şirketin iddialarına körü körüne güvenmenizi gerektirir.
Sıfır Bilgi Mimarisi
Sağlayıcının verilerinize erişim imkanı olmamalı — mahkeme kararı olsa bile.
Bağımsız Güvenlik Denetimleri
Cure53 veya Trail of Bits gibi üçüncü taraf güvenlik firmalarınca denetlenmiş sağlayıcıları arayın.
Yargı Yetkisi ve Gizlilik Yasaları
Şirket nerede yerleşik? İsviçre veya AB'deki sağlayıcılar genellikle daha güçlü gizlilik düzenlemelerinden yararlanır.
Meta Veri Günlüğü Yok
Bazı sağlayıcılar dosya içeriğini şifreler ancak dosya adlarını, boyutlarını ve erişim zamanlarını günlüğe kaydeder. Gerçek gizlilik, minimal meta veri anlamına gelir.
Sık Sorulan Sorular
Şifrelenmiş dosya depolama Google Drive'dan daha yavaş mı?
Şifremi veya şifreleme anahtarımı kaybedersem ne olur?
Aynı servisi kullanmayan kişilerle dosya paylaşabilir miyim?
Google Drive şifrelemesi yeterli değil mi?
Şifrelenmiş depolama servisleri daha pahalı mı?
Telefon fotoğraflarının otomatik yedeklenmesi için şifrelenmiş depolama kullanabilir miyim?
Dosyaları kendim şifrelemek (örneğin VeraCrypt ile) aynı derecede iyi mi?
Özet
- ✅ Geleneksel bulut depolama (Google Drive, Dropbox) dosyalarınızı şifreler — ancak anahtarları onlar tutar ve verilerinize erişebilirler.
- ✅ Şifrelenmiş dosya depolama, yalnızca sizin dosyalarınızı okuyabilmeniz için uçtan uca şifreleme kullanır.
- ✅ Sıfır bilgi mimarisi, açık kaynak istemciler ve bağımsız denetimler arayın.
- ✅ Takas: sunucu tarafı arama yok, şifre kurtarma yok ve biraz daha yüksek maliyet.
- ⛔ "Şifreleme" iddia eden ancak anahtarları sunucularında yöneten sağlayıcılardan kaçının — bu gerçek gizlilik değildir.
Dosyalarınızı Proton Drive ile Koruyun
Proton Drive, uçtan uca şifreli bulut depolama sunar. Dosyalar yüklenmeden önce cihazınızda şifrelenir — Proton erişemez.
Proton Drive'ı DeneyinBu sponsorlu bir bağlantıdır. Size ek maliyet olmaksızın komisyon kazanabiliriz. Sadece gizlilik konusunda gerçekten güvendiğimiz hizmetleri öneriyoruz.