Metlivi Blog

Kişisel ve iş kayıtları tek bir uygulamada bulunabilir mi?

Her bir kayıt grubuna kimin erişebileceğini, bunların nasıl paylaşıldığını ve bir hesap ya da cihaz kaybolduğunda ne olacağını güvenilir bir şekilde kontrol edebiliyorsanız, kişisel ve iş kayıtlarını tek bir uygulamada tutmak güvenli olabilir. Yalnızca bir “iş” etiketi veya klasörü tek başına bir gizlilik sınırı oluşturmaz. Kayıtları birleştirmeden önce uygulamanın hesap, paylaşım, dışa aktarma ve silme kontrollerini inceleyin ve işvereninizin hesabı veya cihazı yönetip yönetemeyeceğini göz önünde bulundurun.

27 Eylül 20269 min readGündelik estetik ve kendini ifade etmeYazan: Metlivi Editorial Team
Bölüm 1

Bir uygulamanın içinde “ayrım” ne anlama gelir?

Tek bir uygulama kayıtları ayrı not defterlerinde, klasörlerde, çalışma alanlarında veya profillerde saklayabilir. Bu etiketler kayıtları düzenlemeyi kolaylaştırabilir, ancak gizlilik açısından değerleri uygulamanın gerçek izinlerine bağlıdır. Bir çalışma alanına erişebilen başka bir kişinin diğerini arayıp arayamayacağını, dışa aktarıp aktaramayacağını veya paylaşıp paylaşamayacağını sorgulayın. Paylaşılan bir bağlantının, ekip davetinin veya bağlı bir entegrasyonun seçilen kayıttan daha fazlasını açığa çıkarıp çıkarmayacağını kontrol edin.

Daha güçlü bir sınır, iş ve kişisel veriler arasında açık bir ayrım bulunan ayrı bir hesap veya yönetilen bir iş profilidir. Örneğin Google, Android İş Profilini iş uygulamalarını ve verilerini kişisel uygulamalardan ve verilerden ayırmak olarak tanımlar; kuruluş iş tarafını yönetirken kişisel uygulamalar, veriler ve kullanım gizli kalır. Bu örnek, “iş” klasörü olan her uygulama için değil, Android İş Profili için geçerlidir. Bkz. [Google'ın Android İş Profili açıklaması](https://support.google.com/work/android/answer/6191949?hl=en).

Bir uygulama içindeki net bir ayrım bile her gizlilik sorusunu yanıtlamaz. Hizmet sağlayıcı her iki kayıt grubunu da aynı hesap altında işlemeye veya saklamaya devam edebilir. Şifreleme de değişiklik gösterir: Örneğin Apple, İleri Düzey Veri Koruma'nın iCloud verilerinin çoğunu uçtan uca şifreli hale getirdiğini ve etkinleştirildiğinde kurtarma sorumluluklarının değiştiğini belirtir. Bu durum, her bulut uygulamasının her kaydı aynı şekilde koruduğunu varsaymak yerine, ilgili hizmetin özel ayarlarını ve kurtarma modelini kontrol etmenin neden önemli olduğunu gösterir. Bkz. [Apple'ın İleri Düzey Veri Koruma kılavuzu](https://support.apple.com/en-us/108756).

Bölüm 2

Kayıtları karıştırmadan önce pratik bir kontrol

Uygulamanın size ihtiyaçlarınıza uygun sınırlar sağlayıp sağlamadığına karar vermek için bu kısa incelemeyi kullanın. Uygulamanın ayarlarında veya yardım sayfalarında önemli bir denetimi doğrulayamazsanız, bunu bilinmeyen olarak değerlendirin ve doğrulayana kadar hassas kayıtları ayrı tutun.

**Hesabı kimin kontrol ettiğini belirleyin.** Bu sizin kişisel hesabınız mı, işveren tarafından yönetilen bir hesap mı, yoksa bir cihazdaki iş profili mi? Hesabı veya cihazı işvereniniz yönetiyorsa, yöneticinin neleri yönetebileceğini ve erişim sona erdiğinde iş verilerine ne olacağını öğrenin. Kişisel görünen bir arayüzün, hesabın kişisel olarak kontrol edildiği anlamına geldiğini varsaymayın.
**Sınırı test edin.** Her çalışma alanı veya kayıt için ayrı izinlerin olup olmadığına bakın. Bir öğeyi paylaşmanın üst klasörünü açığa çıkarıp çıkarmadığını, aramanın hem kişisel hem de iş kayıtlarını içerip içermediğini ve ortak çalışanların içeriği indirip indiremeyeceğini veya yeniden paylaşıp paylaşamayacağını kontrol edin. Faydalı bir test, her alanda zararsız bir örnek oluşturmak ve gerçek kayıtları taşımadan önce paylaşım seçeneklerini incelemektir.
**Bağlı erişimleri gözden geçirin.** Hangi kişilerin, uygulamaların, tarayıcı uzantılarının ve cihazların erişimi olduğunu kontrol edin. Bir entegrasyon, onunla birlikte kullanmayı amaçladığınız tek bir kayıttan daha fazlasını okuma veya düzenleme izni alabilir. Artık ihtiyaç duymadığınız bağlantıları kaldırın ve roller veya cihazlar değiştikten sonra erişimleri gözden geçirin.
**Giriş ve kurtarmayı güvenli hale getirin.** Benzersiz bir şifre kullanın ve hizmet sunuyorsa çok faktörlü kimlik doğrulamayı açın. FTC, ikinci bir oturum açma faktörünün şifre çalınsa bile bir hesabın korunmasına yardımcı olabileceğini açıklar. Kurtarma e-posta adreslerini, telefon numaralarını ve güvenilen cihazları da gözden geçirin; bir hesabın gizliliği, ona kimlerin yeniden erişim sağlayabileceğine bağlıdır. Bkz. FTC'nin [şifre ve hesap koruma kılavuzu](https://consumer.ftc.gov/articles/creating-strong-passwords-and-other-ways-protect-your-accounts) ve [iki faktörlü kimlik doğrulama kılavuzu](https://consumer.ftc.gov/articles/use-two-factor-authentication-protect-your-accounts).
**Dışa aktarma ve silme işlemlerini anlayın.** Kişisel kayıtları ayrı olarak dışa aktarıp aktaramayacağınızı, bir çalışma alanını silmenin içindeki kayıtları da silip silmediğini ve paylaşılan veya yedeklenen kopyaların nasıl işlendiğini öğrenin. Dışa aktarma seçeneği taşınabilirliğe yardımcı olabilir, ancak bir kopyayı indirmek orijinali hizmetten mutlaka kaldırmaz. Google, [Google veri indirme talimatlarında](https://support.google.com/accounts/answer/3024190?hl=en) bu ayrımı açıkça belirtir.
**Cihazları ve bildirimleri kontrol edin.** İş kayıtlarının başlıklarının veya önizlemelerinin kişisel bir cihazın kilit ekranında, bildirimlerde veya paylaşılan bir cihazın son kullanılan öğeler listesinde görünüp görünmediğini göz önünde bulundurun. Cihaz kilidi ve güncel yazılım kullanın ve başka kişilerin kullandığı bir cihazda kilidi açık bir oturum bırakmaktan kaçının.
Bölüm 3

Kayıtlara uygun düzeni seçin

Bunlar pratik gizlilik tercihleridir, garanti değildir. Ayrı hesaplar bile paylaşılan bir cihaz, yeniden kullanılan bir şifre veya yanlışlıkla paylaşılan bir bağlantı nedeniyle açığa çıkabilir. Aksine, izinleri ve yönetimi net ve tutarlı bir şekilde uygulanıyorsa tek bir uygulama yararlı bir ayrım sunabilir.

Erişim açısından anlamlı bir farkı olmayan günlük notlar: Paylaşım, arama ve kurtarma ayarlarını gözden geçirdiyseniz tek bir hesap pratik olabilir.
Yalnızca belirli iş arkadaşları tarafından görülmesi gereken iş kayıtları: Açık üye izinlerine sahip bir çalışma alanı veya varsa yönetilen bir iş profili kullanın. Kişisel içeriğin yönetilen sınırın dışında olduğunu onaylayın.
Farklı sahiplere, yöneticilere veya kurtarma yollarına ihtiyaç duyan kişisel ve iş kayıtları: Ayrı hesapların sınırlarını belirlemek ve yönetmek daha kolaydır. İş kayıtlarını kuruluşunuzun belirlediği hesapta tutun.
Birlikte açığa çıktığında sorun yaratacak kayıtlar: Uygulama ihtiyaçlarınızı karşılayan bir sınır belgelemediği ve ilgili kontrolleri doğrulamadığınız sürece bunları ayrı olarak saklayın.
Bölüm 4

Hızlı bir örnek: Paylaşılan bir projeye dair notlar

Bir ekip projesi ve özel günlük planlama için tek bir not alma uygulaması kullandığınızı varsayalım. Öncelikle, proje çalışma alanının tanımlı üyeleri olup olmadığını ve özel notların ekip araması ile dışa aktarımından hariç tutulup tutulmadığını kontrol edin. Ardından bağlantı paylaşımı varsayılanlarını ve bağlı entegrasyonları inceleyin. Uygulama yalnızca bir etiket sağlıyorsa veya bir yöneticinin her iki alana da erişip erişemeyeceğini anlayamıyorsanız, özel notları ayrı bir hesapta tutun. Uygulama ayrı izinler sağlıyorsa ve testiniz ortak çalışanların yalnızca proje çalışma alanını gördüğünü onaylıyorsa, hesap ve veri işleme düzenlemelerinden memnunsanız tek bir uygulama bu görev için uygun olabilir.

Bu örnek bir karar sürecidir, belirli bir uygulamanın nasıl davrandığına dair bir iddia değildir. Uygulama kontrolleri ve kuruluş ayarları farklılık gösterir, bu nedenle kullandığınız hizmette bunları doğrulayın.

Bölüm 5

Kayıtlar ne zaman ayrı tutulmalı?

Ayrı izinleri doğrulayamadığınızda, iş hesabı başkası tarafından yönetildiğinde, hizmetin paylaşım davranışı belirsiz olduğunda veya kişisel bir kaydın bir iş dışa aktarımına ya da cihaz yönetimi eylemine dahil edilmesini istemediğinizde kişisel ve iş kayıtlarını ayrı hesaplarda veya ortamlarda tutun. Farklı oturum açma, kurtarma veya iş birliği düzenlemelerine ihtiyaç duyduğunuzda da ayrım pratik bir tercihtir.

Kayıtları taşımadan önce hedef yerin erişim kurallarını kontrol edin ve hassas olmayan içeriklerle küçük bir test yapın. Doğru kişilerin iş materyalini açabildiğini ve kişisel içeriğin paylaşılan alanın dışında kaldığını doğrulayın. Ortak çalışanlar, cihazlar veya hesap sahipliği değiştiğinde düzeni tekrar gözden geçirin.

Bölüm 6

Tek bir soruda karar

Her bir kayıt türüne kimin erişebileceğini, bu erişimin nasıl verildiğini ve nasıl kaldırılacağını açık ve anlaşılır bir dille açıklayabilir misiniz? Yanıtınız evet ise—ve uygulamanın ayarları bu açıklamayı destekliyorsa—tek bir uygulama kullanmak ihtiyaçlarınız için makul olabilir. Bu sınırlardan herhangi biri hakkında tahminde bulunuyorsanız, doğrulayana kadar kayıtları ayırın. Kullanışlı bir düzen, anladığınız ve sürdürebileceğiniz erişim kurallarına sahip olandır.

İlgili okumalar

Bu konuyu keşfetmeye devam et