Dosya ve Batarya
Dosya Saklama için En Güvenli Bulut Hizmetleri
Bulut hizmetleri dosyalarınızı "internetteki bir klasöre" koymak gibi görünür, ama arka planda üç ayrı katman çalışır: verinin cihazınızdan sunucuya gidişi, sunucuda duruşu ve hesabınıza kimin erişebildiği. Bu üç katmanın hangisinde ne kadar korunduğunuzu bilmeden hizmet seçmek, kapıyı çelik yaptırıp pencereyi açık bırakmaya benzer. Aşağıda Google Drive, OneDrive ve Dropbox'ı aynı ölçütlerle karşılaştırıp, yeni başlayan biri için adım adım bir kurulum sırası çıkarıyoruz.
Önce ölçütleri netleştirelim
Bir bulut depolama güvenlik değerlendirmesi genelde şu beş başlıkta yapılır:
- Aktarım şifrelemesi: Dosya yüklenirken TLS kullanılıyor mu? (Üçünde de standart olarak var.)
- Sunucuda şifreleme: Dosya diskte şifreli mi duruyor? (Üçü de AES tabanlı şifreleme uyguluyor.)
- Anahtar kimde: Şifre çözme anahtarı sizde mi, şirkette mi? Tüketici planlarının hiçbirinde varsayılan olarak "sıfır bilgi" (zero-knowledge) mimarisi yok — yani sağlayıcı teknik olarak dosyanıza erişebilir.
- Hesap güvenliği: İki adımlı doğrulama, oturum yönetimi, şüpheli giriş uyarıları.
- Kurtarma: Sürüm geçmişi, silinen dosya kutusu, fidye yazılımı sonrası geri alma.
Üç hizmetin karşılaştırması
| Ölçüt | Google Drive | OneDrive | Dropbox |
| Ücretsiz alan | 15 GB (Gmail ve Fotoğraflar ile paylaşımlı) | 5 GB | 2 GB (Basic) |
| Aktarımda şifreleme | TLS | TLS | TLS |
| Sunucuda şifreleme | Var | Var | AES-256 |
| Anahtar kontrolü | Sağlayıcıda | Sağlayıcıda | Sağlayıcıda |
| İki adımlı doğrulama | Var (uygulama, anahtar, yedek kod) | Var (Authenticator, şifresiz giriş) | Var |
| Ek koruma alanı | — | Personal Vault (ayrı doğrulama ister) | — |
| Fidye yazılımı geri alma | Sürüm geçmişi | Microsoft 365 aboneliğinde dosya geri yükleme | Dropbox Rewind (ücretli planlar) |
| Çöp kutusu süresi | Yaklaşık 30 gün | Yaklaşık 30 gün | Plana göre 30 gün ve üzeri |
Tablodan çıkan pratik sonuç: teknik şifreleme tarafında üçü de birbirine çok yakın. Fark, hesap ele geçirilmesi ve hata sonrası kurtarma tarafında oluşuyor. OneDrive, Personal Vault ile kimlik belgesi gibi hassas dosyalara ikinci bir kapı ekliyor. Dropbox, sürüm geçmişi ve Rewind ile toplu bozulmalarda güçlü. Google Drive ise geniş ücretsiz alan ve olgun iki adımlı doğrulama altyapısıyla giriş seviyesinde en erişilebilir seçenek — ama 15 GB'ı e-postanızla paylaştığınızı unutmayın.
Adım adım güvenli kurulum
- Hesabı ayırın. Yıllardır her siteye verdiğiniz e-postayla bulut hesabı kullanmayın. Sızıntı listelerinde olan bir adres, saldırganın ilk deneyeceği kapıdır.
- Şifreyi tekilleştirin. Bu hesabın parolası başka hiçbir yerde kullanılmamalı. Parola yöneticisi ve güçlü şifre üretme mantığını anlatan rehberimiz burada işinizi kolaylaştırır.
- İki adımlı doğrulamayı açın. SMS yerine kimlik doğrulayıcı uygulama seçin; SMS, SIM değiştirme saldırılarına açıktır. Yedek kodları yazdırıp fiziksel olarak saklayın.
- Bağlı cihazları temizleyin. Güvenlik ayarlarında "oturum açılan cihazlar" listesini açın; tanımadığınız veya artık kullanmadığınız cihazların oturumunu kapatın.
- Paylaşım linklerini denetleyin. "Bağlantıya sahip herkes" ayarı en sık sızıntı sebebidir. Mümkünse kişiye özel paylaşım yapın, gerekiyorsa süre sınırı ve şifre ekleyin.
- Üçüncü taraf uygulama izinlerini gözden geçirin. Yıllar önce denediğiniz bir PDF aracı hâlâ tüm sürücünüzü okuyor olabilir. Kullanmadığınız uygulamaları temizleme alışkanlığını buluta da taşıyın.
- Hassas dosyaları ikinci katmanla koruyun. Kimlik, sözleşme, finansal belge gibi dosyaları buluta yüklemeden önce şifreli bir arşive koyun ya da OneDrive kullanıyorsanız Personal Vault'a alın.
- 3-2-1 kuralını uygulayın. 3 kopya, 2 farklı ortam, 1 tanesi fiziksel olarak başka yerde. Bulut tek başına yedek değildir; yedekleme rehberimizde bu mantığı ayrıntılı işliyoruz.
- Kurtarma tatbikatı yapın. Ayda bir, rastgele bir dosyanın eski sürümünü geri yüklemeyi deneyin. Çalıştığını görmediğiniz yedek, yedek sayılmaz.