Bulut Depolama Sağlayıcılarında Şifreleme Seviyeleri Karşılaştırması
Bulut depolama seçerken çoğu kişi fiyata ve alana bakar. Oysa asıl fark, dosyalarının kimin okuyabildiğiyle ilgili. OneDrive, Google Drive ve Dropbox üçü de "şifreli" diyor ama şifrelemenin nerede başlayıp nerede bittiği farklı. Aşağıda bulut depolama şifreleme seviyelerini sade bir dille ayırıyoruz: hangi katman standart, hangisi ekstra, hangi durumda kendi çözümünü eklemen gerekiyor.
Önce üç şifreleme katmanını ayır
Karşılaştırma yapmadan önce terimleri netleştir. Sağlayıcıların güvenlik sayfalarında hep aynı üç şey geçer:
- Aktarım sırasında şifreleme (in transit): Dosya cihazından sunucuya giderken TLS ile korunur. Üç servisin hepsinde var. Bu artık bir avantaj değil, asgari şart.
- Sunucuda şifreleme (at rest): Dosya diske AES ile şifreli yazılır. Yine üçünde de var. Ama anahtarı sağlayıcı tutar. Yani teknik olarak dosyayı çözebilir.
- Uçtan uca / sıfır bilgi (end-to-end, zero-knowledge): Şifreleme senin cihazında olur, anahtar sende kalır. Sağlayıcı içeriği göremez. Bu üç büyük servisin hiçbirinde tüm dosyalar için varsayılan değil.
Kritik nokta şu: ilk iki katman hırsıza, ağdaki dinleyiciye ve fiziksel disk çalınmasına karşı korur. Üçüncü katman ise sağlayıcının kendisine, mahkeme talebine ve hesabın ele geçirilmesine karşı korur. İhtiyacın hangisi olduğuna karar vermelisin.
OneDrive, Google Drive ve Dropbox yan yana
| Özellik | OneDrive | Google Drive | Dropbox |
|---|---|---|---|
| Aktarımda TLS | Var | Var | Var |
| Sunucuda AES şifreleme | Var | Var | Var |
| Anahtarı kim tutar | Microsoft | Dropbox | |
| Varsayılan uçtan uca | Yok | Yok | Yok |
| Ek koruma alanı | Personal Vault (kimlik doğrulamalı klasör) | Kurumsal planlarda istemci taraflı şifreleme | Paylaşım bağlantılarına şifre ve süre sınırı |
| İki adımlı doğrulama | Var | Var | Var |
OneDrive
Windows kullanıyorsan iş akışına en yakın olan bu. Personal Vault, hassas dosyalar için ayrı bir klasör açar ve her erişimde ek doğrulama ister. Vault dosyaları belirli süre sonra otomatik kilitlenir. Bu tam uçtan uca değil, ama hesabına giren birinin doğrudan her şeyi görmesini engeller.
Google Drive
Ekosistem entegrasyonu güçlü. Docs, Sheets ve Gmail ile bağlı çalışır. Ama bu entegrasyon, içeriğin sunucuda okunabilir olmasını gerektirir. Arama, önizleme ve ortak düzenleme özellikleri uçtan uca şifrelemeyle bir arada çalışmaz. İstemci taraflı şifreleme seçeneği kurumsal/eğitim planlarına özgü; bireysel hesapta beklemeyin.
Dropbox
Senkronizasyon kalitesi ve paylaşım kontrolleri iyi. Bağlantılara şifre koyabilir, son kullanma tarihi verebilir, indirmeyi kapatabilirsin. Şifreleme mimarisi diğerleriyle aynı mantıkta: anahtar sağlayıcıda. Dosyaları bloklara ayırıp şifrelemesi performans için avantaj, gizlilik için fark yaratmaz.
Gerçekten sıfır bilgi istiyorsan ne yapmalı
Üç seçenek var. Sırayla değerlendir:
- Sıfır bilgi odaklı bir servise geç. Proton Drive, Tresorit, Sync.com gibi hizmetler anahtarı kullanıcıda tutar. Karşılığında ortak düzenleme, web önizleme ve uygulama entegrasyonu daha sınırlı olur. Şifreni kaybedersen dosya da gider; kurtarma yok.
- Mevcut servisin üstüne kendi şifrelemeni koy. Cryptomator gibi araçlar OneDrive veya Drive klasörü içinde şifreli bir kasa oluşturur. Böylece hem alan indiriminden hem de sıfır bilgiden faydalanırsın. Dezavantajı: telefonda erişim biraz daha hantal.
- Hibrit kullan. Fotoğraf, tatil videosu, ders notu gibi düşük riskli dosyalar büyük servislerde kalsın. Kimlik fotokopisi, sözleşme, vergi belgesi, kurtarma kodları şifreli kasada dursun. Çoğu kullanıcı için en makul yol bu.
Karar verirken kontrol edeceğin maddeler
- Tehdit modelin ne? Korkun hesabın çalınması mı, yoksa sağlayıcının verilerini incelemesi mi? Cevap, gerekli katmanı belirler.
- İki adımlı doğrulamayı açtın mı? Uçtan uca şifreleme olmadan bile en büyük iyileştirme budur. Doğrulama kodlarını bir şifre yöneticisinde saklamak mantıklı; hangisini seçeceğine dair ayrı bir rehberimiz var.
- Paylaşım alışkanlıkların nasıl? Sürekli bağlantı pa