Dosya ve Batarya

Dosya Saklama için En Güvenli Bulut Hizmetleri

Bulut hizmetleri dosyalarınızı "internetteki bir klasöre" koymak gibi görünür, ama arka planda üç ayrı katman çalışır: verinin cihazınızdan sunucuya gidişi, sunucuda duruşu ve hesabınıza kimin erişebildiği. Bu üç katmanın hangisinde ne kadar korunduğunuzu bilmeden hizmet seçmek, kapıyı çelik yaptırıp pencereyi açık bırakmaya benzer. Aşağıda Google Drive, OneDrive ve Dropbox'ı aynı ölçütlerle karşılaştırıp, yeni başlayan biri için adım adım bir kurulum sırası çıkarıyoruz.

Önce ölçütleri netleştirelim

Bir bulut depolama güvenlik değerlendirmesi genelde şu beş başlıkta yapılır:

Üç hizmetin karşılaştırması

ÖlçütGoogle DriveOneDriveDropbox
Ücretsiz alan15 GB (Gmail ve Fotoğraflar ile paylaşımlı)5 GB2 GB (Basic)
Aktarımda şifrelemeTLSTLSTLS
Sunucuda şifrelemeVarVarAES-256
Anahtar kontrolüSağlayıcıdaSağlayıcıdaSağlayıcıda
İki adımlı doğrulamaVar (uygulama, anahtar, yedek kod)Var (Authenticator, şifresiz giriş)Var
Ek koruma alanıPersonal Vault (ayrı doğrulama ister)
Fidye yazılımı geri almaSürüm geçmişiMicrosoft 365 aboneliğinde dosya geri yüklemeDropbox Rewind (ücretli planlar)
Çöp kutusu süresiYaklaşık 30 günYaklaşık 30 günPlana göre 30 gün ve üzeri

Tablodan çıkan pratik sonuç: teknik şifreleme tarafında üçü de birbirine çok yakın. Fark, hesap ele geçirilmesi ve hata sonrası kurtarma tarafında oluşuyor. OneDrive, Personal Vault ile kimlik belgesi gibi hassas dosyalara ikinci bir kapı ekliyor. Dropbox, sürüm geçmişi ve Rewind ile toplu bozulmalarda güçlü. Google Drive ise geniş ücretsiz alan ve olgun iki adımlı doğrulama altyapısıyla giriş seviyesinde en erişilebilir seçenek — ama 15 GB'ı e-postanızla paylaştığınızı unutmayın.

Adım adım güvenli kurulum

  1. Hesabı ayırın. Yıllardır her siteye verdiğiniz e-postayla bulut hesabı kullanmayın. Sızıntı listelerinde olan bir adres, saldırganın ilk deneyeceği kapıdır.
  2. Şifreyi tekilleştirin. Bu hesabın parolası başka hiçbir yerde kullanılmamalı. Parola yöneticisi ve güçlü şifre üretme mantığını anlatan rehberimiz burada işinizi kolaylaştırır.
  3. İki adımlı doğrulamayı açın. SMS yerine kimlik doğrulayıcı uygulama seçin; SMS, SIM değiştirme saldırılarına açıktır. Yedek kodları yazdırıp fiziksel olarak saklayın.
  4. Bağlı cihazları temizleyin. Güvenlik ayarlarında "oturum açılan cihazlar" listesini açın; tanımadığınız veya artık kullanmadığınız cihazların oturumunu kapatın.
  5. Paylaşım linklerini denetleyin. "Bağlantıya sahip herkes" ayarı en sık sızıntı sebebidir. Mümkünse kişiye özel paylaşım yapın, gerekiyorsa süre sınırı ve şifre ekleyin.
  6. Üçüncü taraf uygulama izinlerini gözden geçirin. Yıllar önce denediğiniz bir PDF aracı hâlâ tüm sürücünüzü okuyor olabilir. Kullanmadığınız uygulamaları temizleme alışkanlığını buluta da taşıyın.
  7. Hassas dosyaları ikinci katmanla koruyun. Kimlik, sözleşme, finansal belge gibi dosyaları buluta yüklemeden önce şifreli bir arşive koyun ya da OneDrive kullanıyorsanız Personal Vault'a alın.
  8. 3-2-1 kuralını uygulayın. 3 kopya, 2 farklı ortam, 1 tanesi fiziksel olarak başka yerde. Bulut tek başına yedek değildir; yedekleme rehberimizde bu mantığı ayrıntılı işliyoruz.
  9. Kurtarma tatbikatı yapın. Ayda bir, rastgele bir dosyanın eski sürümünü geri yüklemeyi deneyin. Çalıştığını görmediğiniz yedek, yedek sayılmaz.
  10. Bunlar da ilginizi çeker