Sohbet korumasını yedi veri sınırı üzerinden izleyin
Hassas sohbet verileri tek bir kilit simgesiyle değil, bir zincirle korunur. Eşlik eden bir uygulama, seçilen özelliğin gerektirdiğinden fazlasını toplamamalı, bilgileri cihazda ve aktarım sırasında güvence altına almalı, sunucu ve insan erişimini kısıtlamalı, her harici işleyiciyi denetlemeli, türetilmiş kayıtları ayırmalı ve silme sürecini anlaşılır kılmalıdır. Hiçbir kamuoyu açıklaması bir hizmetin risksiz olduğunu kanıtlayamaz. Daha sağlıklı bir değerlendirme, sıradan bir sohbeti yedi sınır boyunca izler ve her birinde mevcut kanıtları kaydeder. Bir sınır açıklanmamışsa, uygulama kullanılabilir bir yanıt sunana kadar paylaştıklarınızı sınırlandırın.
İçeriği uygulamaya girmeden önce sınıflandırın
İşe özelliğin gerçekte neye ihtiyaç duyduğunu belirleyerek başlayın. Eğlenceli bir komut istemi, seyahat fikri, okuma listesi, özel bir isim, ses kaydı, fotoğraf, konum, kişi listesi ve ödeme ayrıntısı ifşa olduğunda aynı sonuçları doğurmaz. Kimlik bilgilerini, erişim kodlarını, finansal ayrıntıları, ev giriş bilgilerini, anlık konumu ve başka bir kişinin özel verilerini sohbetin dışında tutun. Hafıza, ses, yükleme veya topluluk işlevlerini test ederken nötr bir örnek kullanın. İyi tasarlanmış bir uygulama; isteğe bağlı alanlar, dar kapsamlı izinler, uygun durumlarda yerel işleme, görünürlük varsayılanları ve özel sohbet ile herkese açık paylaşımlar arasında net bir ayrım sağlayarak veri minimizasyonunu destekler. Bu nedenle ilk sınır girdidir: Gereksiz veriler için en güçlü koruma, onları hiç toplamamaktır.
Cihaz sınırını ve yerel izleri kontrol edin
Telefonda veya bilgisayarda nelerin kaldığını sorgulayın: mesaj önbelleği, indirilen medyalar, bildirimler, pano içeriği, ekran görüntüleri, dışa aktarmalar, kilitlenme kayıtları veya kimlik doğrulama belirteçleri. OWASP MASVS; güvenli depolama, kriptografi, kimlik doğrulama, platform etkileşimi ve gizliliği ayrı kontrol alanları olarak ele alır; NIST ise şifreleme ve uygulama yalıtımının (sandboxing) mobil verileri izole etmeye yardımcı olabileceğini, ancak uygulamaların platform korumalarını doğru şekilde kullanması gerektiğini belirtir. Bir kullanıcı kodu bir ilkeden denetleyemez; ancak ekran kilidi davranışını, bildirim önizlemelerini, izin ayarlarını, etkin oturumları, dışa aktarma konumlarını ve oturumu kapatmanın yerel erişimi kaldırıp kaldırmadığını inceleyebilir. İşletim sistemini ve uygulamayı güncel tutun, cihaz hesabını koruyun ve denetimsiz dışa aktarmalardan kaçının. Cihaz şifrelemesi, görünür bir bildirimi veya paylaşılan bir ekran görüntüsünü gizli kılmaz.
Aktarım şifrelemesi ile uçtan uca korumayı birbirinden ayırt edin
Verilerin aktarım sırasında şifrelendiğine dair bir beyan, genellikle yalnızca uygulama ile hizmet arasındaki ağ yolunu kapsar. Bu beyan tek başına operatörün sunucu tarafındaki içeriği okuyup okuyamayacağını, yedeklerin şifrelenip şifrelenmediğini, anahtarların nasıl yönetildiğini veya harici bir işleyicinin okunabilir metin alıp almadığını göstermez. Uçtan uca şifreleme, daha dar kapsamlı bir mimari iddiasıdır; bir kilit simgesinden, HTTPS adresinden veya genel bir "sektör standardı şifreleme" ifadesinden yola çıkılarak varsayılmamalıdır. Hizmetin tam ifadelerini ve desteklenen özellik kapsamını okuyun: metin, ses, görseller, çoklu cihaz senkronizasyonu, arama, denetleme ve yedeklemeler farklılık gösterebilir. İddiayı genişletmek yerine doğrulanmış olanı kaydedin. Mümkün olduğunda bilinmeyen ağlardan kaçının, ancak güvenli aktarımın, mesaj ulaştıktan sonraki aşırı geniş yetkilendirilmiş erişimi telafi edemeyeceğini unutmayın.
Sunucu, personel ve hesap erişimini haritalandırın
Sunucu tarafında koruma; kimlik doğrulama, yetkilendirme, kullanıcılar arasında ayrım, kısıtlı personel ayrıcalıkları, inceleme prosedürleri, günlük kaydı (logging), izleme ve bir hesap beklenmedik şekilde davrandığında devreye girecek bir müdahale rotasını içerir. Çok faktörlü kimlik doğrulama, oturum listeleri, tüm oturumları kapatma seçeneği, giriş uyarıları, kurtarma kontrolleri ve destek alanı doğrulaması olup olmadığını inceleyin. Ardından, çalışanların veya yüklenicilerin müşteri desteği, kötüye kullanım incelemesi, kalite kontrolü veya sistem bakımı amacıyla içeriğe erişip erişemeyeceğini okuyun; faydalı bir bilgilendirme yalnızca "yetkili personel" demek yerine koşulları ve sınırları açıkça belirtir. Erişim günlükleri hesap verebilirliği destekleyebilir, ancak günlükler gereksiz yere sohbetlerin tamamını kopyalamamalıdır. Bir destek talebi kapandıktan sonra ne olduğunu ve hesap kurtarma işleminin, doğrulanmamış bir iletişim adresine sohbet metni veya tek kullanımlık kodlar gönderilmeden tamamlanıp tamamlanamayacağını sorun.
Harici işleyicileri ve türetilmiş verileri ayrı olarak takip edin
Bulut barındırma, analitik, kilitlenme raporlama, konuşmayı metne dönüştürme, içerik denetimi ve harici model hizmetleri ek sınırlar oluşturur. Uygulama; alıcı kategorilerini, gönderilen verileri, amacı, varsa bölge veya aktarım bilgilerini ve alt işleyicilere iletilen silme talimatlarını tanımlamalıdır. Bir tedarikçi logosu eksiksiz bir veri haritası değildir. Sohbet metni ayrıca özetler, yerleştirmeler (embeddings), etiketler, tercihler, denetim sinyalleri veya geri bildirim kayıtları da üretebilir. Bu türetilmiş ögeler kalıcı olabilir veya görünür mesajdan farklı şekilde kullanılabilir; bu nedenle ilke, bunların hesapla ilişkilendirilip ilişkilendirilmediğini, kişiselleştirme veya model değerlendirmesi için kullanılıp kullanılmadığını ve geçmiş ya da hesap silindiğinde kaldırılıp kaldırılmadığını açıklamalıdır. "Kimlikten arındırılmış" (de-identified) ifadesini, tüm ilişkilendirmenin imkansız olduğunun kanıtı olarak değil, beyan edilen bir işleme koşulu olarak kaydedin.
Kapsamlı kullanımdan önce silme, dışa aktarma ve olay rotalarını test edin
Tek bir mesaj, bir sohbet, hatırlanan tercihler, yüklemeler, dışa aktarmalar, hesap ve abonelik için ayrı kontroller bulun. Silme işleminin aktif kopyaları anında mı kaldırdığını, bir sıraya mı girdiğini, yedekleme döngüsünü mü beklediğini yoksa geride tanımlanmış güvenlik veya toplu (agregat) kayıtlar mı bıraktığını not edin. Yalnızca bir kopyaya ihtiyacınız varsa dışa aktarma yapın, ardından dışa aktarılan dosyayı koruyun; çünkü bu dosya artık uygulama kontrollerinden yararlanamayabilir. Düşük riskli bir silme ve oturum kapatma işlemi test edin, kalan cihazları doğrulayın ve talep kanalını not edin. Ayrıca ifşa olmuş bir oturumu, beklenmedik erişimi veya gizlilik endişesini bildirmek için resmi yöntemi belirleyin. Kanıt olarak şifreleri, tek kullanımlık kodları veya hassas sohbetin tamamını göndermeyin. İyi bir süreç, iletilen ek veriyi en aza indirirken hesabı ve olayı tanımlayabilir.
Yedi sınırlı kanıt kartını kullanın
Yedi satır oluşturun: girdi, cihaz, ağ, sunucu ve insan erişimi, harici işleyici, türetilmiş kayıtlar ve silme. Her biri için dahil olan verileri, iddia edilen korumayı, uygulayabileceğiniz kontrolü, kanıt konumunu ve belirsiz kalan noktaları yazın. İddiaları gözlemlendi, belgelendi, koşullu veya mevcut değil olarak işaretleyin. Bu kart, makalenin özgün katkısıdır: "Şifrelenmiş" kelimesinin, yaşam döngüsünün geri kalanının yerine geçmesini engeller. Ayrıntılı günlük düşüncelerinizi paylaşmaya, ancak her önemli sınır kullanım amacınız için makul bir yanıta sahip olduğunda devam edin. Aksi takdirde içeriği genel tutun, isteğe bağlı bir özelliği devre dışı bırakın, eski materyalleri kaldırın veya başka bir kanal seçin. Amaç kusursuz bir gizlilik değil; tek bir çekici güvenlik ifadesi yerine tüm zincire dayanan bilinçli bir seçim yapmaktır.
Sık sorulan sorular
Aktarım sırasında şifreleme, operatörün sohbetleri okuyamayacağı anlamına mı gelir?
Hayır. Bu yalnızca ağ yolunu korur; sunucu erişimi, anahtar kontrolü, yedeklemeler ve harici işleme süreçleri ayrı yanıtlar gerektirir.
Silinen sohbetler yedeklerden anında kaldırılır mı?
Her zaman değil. Belirtilen silme sırasını, yedekleme rotasyonunu, saklama kurallarını ve tanımlanmış sınırlı kayıtları okuyun.
Desteğe bir sohbetin ekran görüntüsünü göndermeli miyim?
Doğrulanmış destek kanalı üzerinden yalnızca gereken minimum bilgiyi paylaşın ve mümkün olduğunda ilgisiz isimleri, kodları veya içerikleri kaldırın.
