Dijital Günlük Dışa Aktarımını Şifrelemeli misiniz? Pratik Bir Dosya Güvenliği Kontrolü
Bir dijital günlüğü indirir veya dışa aktarırsanız, uygulamanın parolası ortaya çıkan kopyayı korumayabilir. Dışa aktarılan dosyanın nereye kaydedildiğini ve bunu kimlerin veya nelerin açabileceğini kontrol edin. Başka kişilerin erişebileceği bir cihaza veya sürücüye kaydediliyorsa, parolayı veya kurtarma anahtarını saklayabilmeniz koşuluyla söz konusu depolamayı şifrelemek mantıklı olabilir. Gerçek günlük metnini dışa aktarmadan önce süreci sahte bir girdiyle test edebilirsiniz.
Günlük parolası neyi korur?
Bir uygulama parolası veya oturum açma denetimi, günlüğe yalnızca o uygulama veya hesap üzerinden erişimi kontrol eder. Dışa aktarılan bir dosya ayrı bir kopyadır ve korunması, dışa aktarma biçimine ve dosyayı nereye koyduğunuza bağlıdır. Günlük hizmeti dışa aktarılan dosyanın şifrelendiğini açıkça belirtmediği sürece, bu dosyayı dosyaya erişebilen herhangi biri tarafından okunabilir kabul edin. Kilitli bir uygulama, içinden indirilen dosyaları otomatik olarak kilitlemez.
Dışa aktarılan veri bir arşiv, bir belge klasörü veya başka bir dosya türü olabilir. Hem orijinal indirmeyi hem de daha sonraki kopyaları göz önünde bulundurun: bir dosyayı başka bir klasöre, bir USB belleğe veya bir bulut klasörüne taşımak, saklandığı yeri değiştirir ancak dosyanın kendisine ille de ek bir koruma sağlamaz.
Öncelikle dışa aktarılan dosyanın nereye gideceğini belirleyin
Bir dışa aktarma işlemi oluşturmadan önce teslimat seçeneğini ve gerçek hedefi öğrenin. Örneğin, [Google Takeout talimatları](https://support.google.com/accounts/answer/3024190?hl=en), e-posta ile bir indirme bağlantısı göndermeyi veya arşivi Google Drive gibi seçili bir bulut hedefine ya da bağlı bir üçüncü taraf hesaba yerleştirmeyi açıklar. Google, dışa aktarma hazır olduğunda bildirimin arşivin bulunduğu konuma bağlantı verdiğini belirtir. İzlenen yol önemlidir: bir bulut klasörünün paylaşım ayarları olabilir ve indirilen bir kopya, daha sonra başka bir kopyayı farklı bir yere taşısanız bile cihazınızın İndirilenler klasöründe kalabilir.
Şifreleme kararı vermeden önce bu hızlı envanteri kullanın:
Dışa aktarımın teslimat yöntemini belirleyin: doğrudan indirme, bulut klasörü veya günlük hizmeti tarafından sunulan başka bir seçenek.
Dosyanın ilk görüneceği yeri not edin; örneğin İndirilenler, Masaüstü, senkronize edilmiş bir klasör veya harici bir sürücü.
Bu konumun diğer insanlarla paylaşılıp paylaşılmadığını veya başka bir hizmetle senkronize edilip edilmediğini kontrol edin.
Kalıcı kopyayı nerede saklayacağınıza ve dosyayı başka bir cihazda açmanız gerekip gerekmediğine karar verin.
Planınıza geçici kopyaları da dahil edin. Dışa aktarılan dosyayı taşısanız bile, orijinal dosya hâlâ İndirilenler'de veya Geri Dönüşüm Kutusu'nda/Çöp Sepeti'nde duruyor olabilir.
Korumayı dosyanın konumuna göre uyarlayın
Bu tablo bir karar yardımcısıdır; belirli bir uygulama veya cihaz hakkında garanti vermez. "Erişim", depolama konumu veya cihaz üzerinden dosyaya kimlerin ulaşabileceğini ifade eder; şifreleme, birisi depolama birimine erişim sağlarsa maruz kalma riskini azaltabilir ancak her türlü riski tamamen önlemez.
**Yalnızca sizin kullandığınız ve cihaz oturum açma özelliği etkin olan kişisel bir cihaz:** Kopyayı özel bir yerel klasörde tutun; cihaz paylaşımlıysa, taşınabilirse veya özellikle gizli materyaller içeriyorsa cihaz ya da dosya şifrelemesini değerlendirin. Otomatik bulut senkronizasyonunu, paylaşılan hesapları ve İndirilenler'deki unutulmuş kopyaları kontrol edin
**Paylaşılan veya aileye ait bir bilgisayar ya da başkalarının kilidini açabileceği bir cihaz:** Paylaşılan bir klasörde korumasız bir kopya bırakmaktan kaçının; şifrelemeye ve yalnızca sizin kontrol ettiğiniz bir hesaba veya parolaya sahip depolama birimlerini kullanın ya da yerel bir kopya barındırmayın. Diğer cihaz hesaplarının klasörü açamadığını veya depolama biriminin kilidini çözemediğini doğrulayın
**Bir USB bellek veya diğer taşınabilir harici depolama birimleri:** Kaybolma veya ödünç verilme ihtimali varsa ve dışa aktarılan veriyi yanınızda taşımanız gerekiyorsa şifrelenmiş bir birim veya sürücü kullanmayı düşünün. Kullanacağınız bilgisayarlarla uyumluluğu onaylayın ve kilit açma ya da kurtarma bilgilerini ayrı bir yerde saklayın
**Bir bulut klasörü veya bağlı depolama hesabı:** Hedef hesabı ve klasörün paylaşım erişimini kontrol edin, ardından burada depolanan şifreli bir dosyanın ihtiyaçlarınıza uygun olup olmadığına karar verin. Hesaba veya paylaşılan klasöre kimlerin erişebileceğini doğrulayın; bir kopyayı karşıya yüklemek, kendi başına dışa aktarılan dosyanın şifrelendiğini göstermez
**Saklamanız gerekmeyen geçici bir indirme:** Yalnızca gerekli olanları açıp kontrol edin, ardından geçici kopyayı ve bulabildiğiniz tüm kopyaları kaldırın. Silme, senkronizasyon ve kurtarma davranışının cihaza ve hizmete bağlı olduğunu unutmayın
Bir kopya yalnızca iyi kontrol edilen kişisel bir cihazdaysa ve kolay erişim sizin için önemliyse, başka bir parola eklememeye karar verebilirsiniz. Cihazı başka kişiler kullanabiliyorsa veya taşınabilir bir sürücü kaybolabilecek durumdaysa, şifreleme ek bir engel katmanı oluşturabilir. Bunu kurtarma boyutuyla kıyaslayın: kilidini açamadığınız şifreli bir dosya, günlük yedeği olarak hiçbir işe yaramaz.
Şifrelemeden önce kurtarma senaryosunu düşünün
Şifreleme genellikle bir parolaya, anahtara veya cihaz kurtarma sürecine dayanır. Buna güvenmeden önce parolayı unutursanız, cihazı değiştirirseniz veya başka bir bilgisayar kullanmanız gerekirse erişimi nasıl geri kazanacağınızı öğrenin. [Microsoft’un BitLocker yönergeleri](https://support.microsoft.com/en-us/windows/security/encryption/back-up-your-bitlocker-recovery-key), şifrelenmiş bir sürücünün kilidini açmak için bir kurtarma anahtarına ihtiyaç duyulabileceğini belirtir ve bir yedeğin mevcut olduğunu ve erişilebilir durumda bulunduğunu doğrulamanızı tavsiye eder. Microsoft ayrıca kaybolan bir BitLocker kurtarma anahtarını geri alamayacağını veya yeniden oluşturamayacağını da belirtmektedir. Bu, Windows'a özel bir örnektir; diğer cihazların ve depolama araçlarının farklı kurtarma yöntemleri vardır.
Kurtarma bilgilerini şifreli kopyadan ayrı bir yerde, ancak gerektiğinde bulabileceğiniz bir konumda saklayın. Bir anahtarın tek kopyasını kilidini açtığı sürücünün içinde tutmaktan kaçının. Dosyayı nasıl kurtaracağınızı izah edemiyorsanız, şifrelemeden önce durun ve kendi cihazınızın veya depolama aracınızın talimatlarını kontrol edin.
Mac harici depolama aygıtları için Apple’ın [Disk İzlencesi talimatları](https://support.apple.com/en-nz/guide/disk-utility/dskutl35612/mac), şifreli bir biçim seçmeyi ve bir parola belirlemeyi açıklar. Apple, depolama aygıtını biçimlendirmenin içeriğini sileceği konusunda uyarır. İhtiyacınız olan dosyaları barındıran bir sürücüde silme veya biçimlendirme iş akışını uygulamayın; önce içeriğini yedekleyin ve seçilen aygıtın doğru aygıt olduğunu kesinleştirin. Bu, Mac için bir seçenektir; diğer cihazlar için geçerli evrensel bir öneri değildir.
İş akışını günlük metnini riske atmadan test edin
Gerçek kişisel bilgiler içermeyen "Dışa aktarma kontrolü — yalnızca örnek" gibi tek kullanımlık bir not oluşturun. Ardından bir test dışa aktarımı yapın ve gerçek aktarım için uygulamayı planladığınız adımların aynısını uygulayın:
Dışa aktarılan dosyayı bulun ve orijinal indirme ile senkronize edilen tüm kopyalar dahil oluşturulan her bir kopyayı not edin.
Dosyayı veya hedefini şifrelemeyi planlıyorsanız kilitleyin, geçerliyse depolama birimini çıkarın veya güvenle kaldırın, ardından yeniden bağlayın ve kaydettiğiniz talimatları kullanarak kilidini açın.
Test amaçlı dışa aktarımı kullanmayı planladığınız cihazda veya uygulamada açın. Kilidi açtıktan sonra dosyanın okunabilir olduğunu ve parolanın ya da kurtarma anahtarının nerede saklandığını bildiğinizi kontrol edin.
Hedef klasörün paylaşım ve senkronizasyon durumunu kontrol edin. İşiniz bittiğinde cihazınız ve depolama hizmetiniz için geçerli normal silme sürecini izleyerek test amaçlı dışa aktarımı ve kopyaları silin.
Bu test, işlem adımlarınızı denetler; dışa aktarma biçiminin veya depolama hizmetinin güvenli olduğunu onaylamaz. Dışa aktarılan dosya ayrı bir kilit açma adımı olmadan açılıyorsa, ek dosya düzeyinde şifreleme aldığını varsaymayın. Dışa aktarımın neler içerdiği ve bu dosyaya koruma uygulayıp uygulamadığı konusunda günlük hizmetinin belgelerine başvurun.
Kısa bir karar kuralı
Üç soru sorun: Dışa aktarılan dosya nereye kaydedilecek? Bu konuma kimler ulaşabilir veya cihazın kilidini kimler açabilir? Şifrelersem bu kopyayı kurtarabilir miyim? Erişim zaten yalnızca sizinle sınırlıysa ve dosyayı rahatça yönetebiliyorsanız, uygulama parolası ile dikkatli depolama birleşimi sizin durumunuz için yeterli olabilir. Dosya paylaşımlı veya taşınabilir depolama alanında tutulacaksa, cihazınızla uyumlu bir şifrelemeyi değerlendirin ve kurtarma erişimini ayrı bir yerde saklayın. Her iki durumda da, önce sahte bir girdiyle test yapın, ardından gerçek metni dışa aktardıktan sonra geride kalan kopyaları kontrol edin.
