Özel Bir Günlüğü Saklamadan Önce Hangi Bulut Ayarlarını Kontrol Etmelisiniz?
Bir günlüğü bulut hizmetine taşımadan önce, zararsız bir test girdisi oluşturun ve bunu hizmetin paylaşım kontrollerini, hesap güvenliğini ve kurtarmasını, veri işleme ve şifreleme iddialarını, senkronizasyon ve dışa aktarma ile silme koşullarını incelemek için kullanın. Her ayarı kullanmayı planladığınız uygulamanın ve hesabın kendisinde kontrol edin: Bir sağlayıcının bulut depolama politikası otomatik olarak bir günlük uygulamasını tanımlamaz ve bir ürünle ilgili verilen bir söz, bir diğerinde aynı korumayı garanti etmez.
Zararsız bir test girdisiyle başlayın
"Test girdisi: Bunu hesap ayarlarımı kontrol etmek için yazdım." gibi önemsiz bir cümle kullanın. Gerçek bir girdi, kişisel isimler veya ifşa olmasını istemeyeceğiniz ayrıntılar kullanmayın. Amaç, özel materyalleri riske atmadan hizmetin nasıl davrandığını öğrenmektir.
Girdinin nerede göründüğünü, hangi cihazların veya uygulamaların bunu açabildiğini ve hangi kontrollerin mevcut olduğunu kaydedin. Kişisel ayrıntılar eklemeden ayrı bir test hesabı oluşturabiliyorsanız bu, alıştırmayı kolaylaştırabilir. Yalnızca erişimi test etmek için başka bir kişiyi davet etmekten veya bir bağlantı yayınlamaktan kaçının; önce bir önizleme, erişim listesi veya ayar açıklaması arayın. Güvenli bir testin parçası olarak bir bağlantı oluşturursanız, sonrasında bunu iptal edin ve artık erişim sağlamadığını doğrulayın.
Girdiyi veya bağlantısını kimler görebilir?
Girdinin paylaşım veya erişim panelini açın. Varsayılan kitleyi, adı belirtilen ortak çalışanları, bağlantı ayarlarını ve görüntüleyici veya düzenleyici gibi rolleri arayın. Özel bir girdi, bağlantıyı ele geçiren herkese sessizce erişilebilir hale gelmemelidir. Bir bağlantının belirli hesaplarla sınırlandırılıp sınırlandırılamayacağını, görüntülemeye mi yoksa düzenlemeye mi izin verdiğini ve daha sonra iptal edip edemeyeceğinizi kontrol edin. Ayrıca erişimi girdinin kendi ayarının ötesine taşıyabilecek paylaşılan klasörleri, genel profil sayfalarını, ekip çalışma alanlarını veya aile hesaplarını arayın.
Google'ın Dokümanlar, E-Tablolar, Slaytlar, Vids ve Drive için hazırladığı belgeler, yeni oluşturulan dosyaları varsayılan olarak "Kısıtlanmış" olarak tanımlar; bu da erişimin dosya sahibi ve açıkça davet edilen kişilerle sınırlı olduğu anlamına gelir. Ayrıca, bağlantı arama motorları tarafından otomatik olarak dizine eklenmese bile, "Bağlantıya sahip olan herkes" seçeneğinin doğrudan bağlantıya sahip kişilerin erişimine izin verdiğini açıklar. Bunlar Google Workspace ürününe özel örneklerdir; bir günlük uygulaması veya başka bir depolama sağlayıcısı için garanti niteliği taşımaz. [Google: Dokümanlar, E-Tablolar, Slaytlar, Vids ve Drive için gizlilikle ilgili temel bilgiler](https://support.google.com/docs/answer/10381817?hl=en)
Erişim etiketini eksiksiz bir gizlilik değerlendirmesi olarak değil, doğrulanması gereken bir ayar olarak ele alın. Paylaşılan bir hesapta veya kuruluşta, bir yöneticinin ayrı erişimi veya kontrolleri olabilir. Hizmetin, hesap içeriğinize kimlerin ve hangi koşullar altında erişebileceğine ilişkin açıklamasını inceleyin.
Hesabı güvence altına alıp kurtarabilir misiniz?
Gerçek girdiler eklemeden önce oturum açma seçeneklerini inceleyin. Çok faktörlü kimlik doğrulamanın mevcut olup olmadığını, hizmetin geçiş anahtarlarını veya güvenlik anahtarlarını destekleyip desteklemediğini ve tanınmayan oturum açma girişimlerini size nasıl bildirdiğini kontrol edin. Şifre kullanıyorsanız benzersiz bir şifre kullanın. Etkin oturumları ve bağlı cihazları kontrol edin ve bir cihazın kaybolması durumunda uzaktan nasıl oturum kapatacağınızı öğrenin.
Kurtarma konusu da aynı derecede ilgiyi hak eder. Erişimi yeniden kazanmak için hangi e-posta adresinin, telefon numarasının, güvenilen cihazın, kurtarma kişisinin veya kurtarma anahtarının kullanılabileceğini öğrenin. Birincil cihazınızın kullanılamaması durumunda bu yöntemleri hala kullanabileceğinizden emin olun. Daha güçlü şifreleme bazen sağlayıcının verilerinizi sizin için geri yükleyemeyeceği anlamına gelebilir: Örneğin Apple, İleri Düzey Veri Koruma etkinken korunan iCloud verilerinin kurtarılmasının kullanıcının cihaz parolasına veya şifresine, bir kurtarma kişisine ya da bir kurtarma anahtarına bağlı olduğunu belirtir. Bir seçeneği etkinleştirmeden önce bu ürüne özel dengeyi göz önünde bulundurun; her hizmetin aynı tasarımı sunduğunu varsaymayın. [Apple: iCloud veri güvenliğine genel bakış](https://support.apple.com/en-ie/102651)
Günlük hizmeti altındaki bulut sağlayıcısından ayrı bir hesap kullanıyorsa her iki katmanı da inceleyin. Hizmetin giriş koruması uygulamayı kontrol ederken verilerini depolayan veya senkronize eden hesap kendi kurtarma yoluna sahip olabilir.
Hizmet veri işleme ve şifreleme hakkında gerçekte ne söylüyor?
Kullanacağınız uygulamanın, planın ve hesap türünün gizlilik ve güvenlik bilgilerini okuyun. Şu sorulara net yanıtlar arayın:
İçerik hizmete iletilirken ve depolanırken şifreleniyor mu?
İçerik uçtan uca şifrelenmiş mi ve bu durum günlük girdileri, yedeklemeler, ekler ve senkronize edilmiş kopyalar için geçerli mi?
Şifre çözme anahtarlarını kim kontrol ediyor ve sağlayıcı özellikleri çalıştırmak veya destek taleplerine yanıt vermek için okunabilir içeriğe erişebiliyor mu?
Hizmet; içerikleri arama, transkripsiyon, öneriler, analizler veya diğer ürün işlevleri için işliyor mu?
Koşullar ücretsiz, ücretli, iş, okul veya paylaşılan hesaplar için farklılık gösteriyor mu?
"Şifrelenmiş" gibi kelimelerin bağlama ihtiyacı vardır. Apple'ın iCloud genel bakışı; anahtarları Apple veri merkezlerinde tutularak birçok kategorinin aktarım sırasında ve beklemede şifrelendiği standart veri koruması ile uçtan uca şifrelemeyi ek kategorilere genişleten isteğe bağlı İleri Düzey Veri Koruma'yı birbirinden ayırır. Apple'ın tablosu, Günlük verilerini listelenen her iki koruma modunda da uçtan uca şifrelenmiş olarak tanımlar. Bu durum, Apple'ın adı geçen ürünlerini ve ayarlarını tanımlar; üçüncü taraf bir günlük uygulamasının girdilerini nasıl depoladığını belirlemez. [Apple: iCloud veri güvenliğine genel bakış](https://support.apple.com/en-ie/102651)
Bir günlük uygulaması, yeniden yazma veya özetleme gibi bir özellik için seçilen metni bir yapay zeka yazma modeline gönderebilir. Bu, bir günlüğü bulutta depolamaktan veya senkronize etmekten ayrı bir veri akışıdır. Böyle bir özelliği kullanmadan önce hangi metnin, hangi sağlayıcıya gönderildiğini, nasıl saklandığını ve modelleri geliştirmek için kullanılıp kullanılamayacağını kontrol edin. Bir bulut sağlayıcısının kendi depolama ürünü hakkındaki açıklaması, bir yapay zeka özelliği veya harici bir modeli çağıran bir uygulama için bu soruları yanıtlamaz. Açıklama net değilse hizmeti değerlendirirken bu özelliği kullanılmadan bırakın.
Senkronizasyon beklediğiniz gibi çalışıyor mu ve verilerinizi dışarı aktarabiliyor musunuz?
Test girdisini hangi cihazların ve klasörlerin aldığını kontrol edin. Çevrimdışı kopyaları, otomatik yedeklemeleri, tarayıcı erişimini ve senkronizasyon durumunu arayın. Hizmet bir cihaz listesi sunuyorsa hangi cihazların bağlı olduğunu onaylayın. Senkronize edilmiş bir girdi, onu yazdığınız ekrandan daha fazla yerde bulunabilir; bu nedenle senkronizasyonu bir yedekleme yöntemi olarak değerlendirmeden önce hizmetin eski cihazları ve yerel kopyaları nasıl ele aldığını öğrenin.
Dışa aktarma sürecini bulun ve neleri içerdiğini belirleyin: girdi metni, tarihler, ekler, biçimlendirme, etiketler ve önemsediğiniz tüm meta veriler. Mümkünse test girdisini dışa aktarın ve okunabilir ve eksiksiz olup olmadığını görmek için ortaya çıkan dosyayı açın. Dışa aktarmanın belirli bir plan, yönetici izni veya fazladan zaman gerektirip gerektirmediğini kontrol edin. Dışa aktarma taşınabilirlik açısından yararlıdır, ancak aynı zamanda korunması ve nihayetinde elden çıkarılması gereken başka bir kopya da oluşturur.
Google Paket Servisi, dışa aktarma ve silme işlemlerinin neden ayrı ayrı kontrol edilmesi gerektiğini açıklar: Google, bir arşivi indirmenin verileri sunucularından silmediğini belirtir. Ayrıca, bir dışa aktarma talebinden sonra yapılan bazı değişikliklerin ortaya çıkan arşivde görünmeyebileceğini de not eder. Bu ayrıntılar Google'ın dışa aktarma süreci için geçerlidir, her hizmetin dışa aktarma veya saklama kuralları için geçerli değildir. [Google: Google verilerinizi indirme](https://support.google.com/accounts/answer/3024190?hl=en)
Bir girdiyi sildiğinizde veya hesabı kapattığınızda ne olur?
Uygulama ve altındaki depolama hizmeti için silme ve saklama ifadelerini okuyun. Silme işleminin bir girdiyi görünümden hemen kaldırıp kaldırmadığını, etkin sistemlerden kaldırılmasının ne kadar sürdüğünü, yedeklerin veya günlüklerin (log) kopyaları belirli bir süre saklayıp saklayamayacağını ve paylaşılan alıcıların veya senkronize edilmiş cihazların kendi kopyalarını tutup tutmadığını araştırın. Hesabı kapatmanın tek tek girdileri silmekten farklı olup olmadığını ve bir ek süre (yetkisiz kullanım süresi) boyunca bir hesabın kurtarılıp kurtarılamayacağını kontrol edin.
Bir "sil" düğmesini tam bir açıklama olarak kabul etmek yerine kesin sorular sorun: Neler, hangi sistemlerden ve hangi zaman çizelgesine göre siliniyor? Hizmet güvenlik veya destek için gereken bilgileri saklıyor mu? Bir alıcı bir kopyayı elinde tutabilir mi? Ayrılmadan önce dışa aktarırsanız, ortaya çıkan arşivi hedefinden nasıl kaldırırsınız? Yanıtlar belirli hizmetin güncel belgelerinden veya destek ekibinden gelmelidir; Google veya Apple'dan alınan örnekler bir günlük uygulamasının saklama takvimini belirleyemez.
Pratik bir devam/tamam (go/no-go) kontrolü
Gizli bir şey yazmadan önce girdinin hedef kitlesini doğrulayabilmeli, hesabın oturum açma ve kurtarma yöntemlerini anlamalı, veri işleme ve şifrelemeye ilişkin ürüne özel açıklamaları bulmalı, kullanılabilir bir dışa aktarma yolu tespit etmeli ve silme işleminin neleri kapsadığını anlamalısınız. Bir ayar net değilse bu belirsizliği çözene kadar hizmeti hassas olmayan test içeriğiyle sınırlı tutun.
Test tamamlandığında test girdisini silin, tüm test bağlantılarını iptal edin, kullanmayı planlamadığınız cihazlardaki oturumları kapatın ve dışa aktarılan tüm test dosyalarını kaldırın. Ardından uygulamanın erişim ve hesap ayarlarını tekrar kontrol edin. Bu küçük alıştırma, hizmetin gerçek kontrollerini değerlendirmeyi bulut gizliliği hakkındaki geniş iddialardan çok daha kolay hale getirir.
