Mesajlaşma Uygulaması Güvenliği Kıyası
Üç uygulama da "güvenli" diyor. Ama üçü aynı şeyi yapmıyor. Telegram, WhatsApp ve Signal arasındaki fark; hangi mesajın kim tarafından okunabildiğinde, hangi verinin sunucuda kaldığında ve şirketin kime bağlı olduğunda ortaya çıkıyor. Aşağıda messenger güvenliği karşılaştırması yaparken gerçekten önemli olan başlıkları sırayla açıyoruz. Sonunda kendi kullanımına göre karar verebileceğin kısa bir liste var.
Önce tek soru: uçtan uca şifreleme varsayılan mı?
Uçtan uca şifreleme (E2EE), mesajı sadece senin ve karşı tarafın okuyabilmesi demek. Sunucu bile içeriği göremez. Kritik nokta şu: özellik var olması yetmez, varsayılan olarak açık olması gerekir.
- Signal: Her şey uçtan uca şifreli. Bire bir sohbet, grup, sesli ve görüntülü arama, dosyalar. Kapatma seçeneği yok, çünkü ihtiyaç yok.
- WhatsApp: Sohbet içerikleri varsayılan olarak uçtan uca şifreli. Altyapısı Signal Protokolü'ne dayanıyor.
- Telegram: Normal sohbetler uçtan uca şifreli değil. Sunucuda şifreli tutulur ama anahtar Telegram'da. E2EE sadece "Gizli Sohbet" özelliğinde var; onu da elle başlatman gerekir, ayrıca gruplarda ve kanallarda hiç çalışmaz.
Bu tek fark, sıralamayı büyük ölçüde belirliyor. Telegram'ı grup sohbeti için kullanıyorsan, içerik teknik olarak şirketin erişebileceği bir yerde duruyor.
Meta veri: içerik değil, izler
Mesajın içeriği şifreli olsa bile "kimle, ne zaman, ne sıklıkla, hangi cihazdan" bilgisi ayrı bir konu. Bu meta veri çoğu zaman içerikten daha çok şey anlatır.
- Signal mümkün olan en az veriyi tutar: kayıt tarihi ve son bağlantı zamanı gibi asgari bilgiler. Gönderici bilgisini bile gizleyen bir mekanizma kullanır.
- WhatsApp kişi listesi, cihaz bilgisi, IP, kullanım süresi gibi verileri toplar ve Meta ekosistemiyle ilişkilendirebilir. İçeriğini okumaz, ama ilişki haritanı çıkarabilir.
- Telegram bulut sohbetlerinde hem içerik hem meta veri sunucuda barındığı için veri havuzu daha geniştir.
Karşılaştırma tablosu
| Kriter | Signal | Telegram | |
|---|---|---|---|
| Varsayılan E2EE | Evet, her yerde | Evet, sohbetlerde | Hayır, sadece Gizli Sohbet |
| Gruplarda E2EE | Evet | Evet | Hayır |
| Protokol | Signal Protokolü | Signal Protokolü tabanlı | MTProto |
| Açık kaynak | İstemci ve sunucu | Hayır | İstemci açık, sunucu kapalı |
| Telefon numarası zorunlu | Evet (kullanıcı adıyla gizlenebilir) | Evet | Evet (kullanıcı adıyla gizlenebilir) |
| Yedekleme riski | Yerel/şifreli | Bulut yedeği ayarlara bağlı | Bulutta sürekli erişilebilir |
| Çoklu cihaz kolaylığı | Orta | İyi | Çok iyi |
Gözden kaçan zayıf halka: yedekler
Uygulama ne kadar güvenli olursa olsun, sohbet yedeği şifresiz bir bulut hesabındaysa zincir orada kopar. Bulut depolama hizmetlerini karşılaştırdığımız yazıda da vurguladığımız mantık burada da geçerli: veriyi kim şifreliyor, anahtar kimde?
- WhatsApp kullanıyorsan uçtan uca şifreli yedek seçeneğini elle aç. Kapalıysa yedeğin Google Drive veya iCloud'da erişilebilir durumda olur.
- Telegram'da bulut sohbetleri zaten hesaba bağlıdır; bu yüzden hassas konuşmaları Gizli Sohbet'te yap.
- Signal'de yedek dosyasını cihaz değişikliğinde kaybetmemek için şifreli yedek anahtarını güvenli bir yere kaydet. Burada bir şifre yöneticisi işini kolaylaştırır.
- Hesabını koruyan asıl şey iki adımlı doğrulamadır. SIM kartı çalınırsa numara devri saldırısına karşı tek savunman o PIN'dir. Üç uygulamada da aç.
Şifreleme, cihazın kendisi ele geçtiğinde işe yaramaz. Ekran kilidi, cihaz şifrelemesi ve güncel işletim sistemi, mesajlaşma güvenliğinin görünmeyen temeli.
Hangisi sana uygun?
Signal'i seç, eğer
- Gizlilik senin için birinci