Neden temel?
Tam disk şifreleme ve güçlü ekran kilidi, cihaz fiziksel olarak el değiştirdiğinde veriyi okunaksız kılar. Bu “bir şey gizleyeniniz var” suçlamasına karşı değil; mahremiyetin varsayılan olması gerektiği içindir. Kayıp telefon, çalıntı dizüstü, gümrük/gözaltı, ev arkadaşının meraklılığı — hepsi fiziksel erişim senaryosudur.
Ne açılır, ne seçilir? (savunma)
Disk / cihaz şifreleme
- BitLocker (Windows), FileVault (macOS), LUKS (Linux), Android şifreleme, iOS donanım şifreleme: Kurulumdan sonra cihaz kapalı veya kilitliyken depolama düz metin okunmaz (tehdit modeline göre).
- Kurulumda kurtarma anahtarını bulut hesabına körükörüne göndermek ayrı bir risk/karar noktasıdır; anahtarı çevrimdışı da saklayın.
- “Uyku” ile “kapalı / kış uykusu” farkı: bazı saldırı sınıfları açık oturumdayken hafızadan okumaya çalışır; uzun süre masada bırakılan açık oturum kilitsiz kapıdır.
Ekran kilidi
- Uzun alfanümerik parola, dört haneli PIN’den belirgin biçimde güçlüdür.
- Desen kilidi parmak izi bırakır; zayıftır.
- Biyometri (yüz / parmak): Rahattır; zorla açtırma ve yanlış eşleşme tartışmaları vardır. Yüksek risk anında biyometriyi kapatıp yalnızca güçlü parolaya dönmek bilinen bir pratiktir (cihaz ayarlarında hızlı kapatma yolları).
- Otomatik kilit süresini kısa tutun; bildirim önizlemelerinde hassas içerik göstermeyin.
Ek katmanlar
- Hassas notlar / fotoğraflar için uygulama içi kilit veya ayrı şifreli konteyner
- Uzaktan bulma / uzaktan silme: yararlıdır; aynı hesabın ele geçmesi riskini de düşünün
- USB / “akıllı aksesuar” ile otomatik kilit açmayı bilinçli kullanın
Siyasi bağlam
Şifrelemeyi yasalarla delmeye veya arka kapı dayatmaya çalışan düzenlemeler dönem dönem alevlenir. Cihazını şifrelemek bireysel bir jest; şifrelemeyi kolektif bir hak olarak savunmak ise ortak bir çizgidir. Kilit ekranı, cihaz “kaybolursa bitsin” diye değil; eline geçenin hayatınızı okumasını engellemek içindir.
Uç nokta hijyeni
Disk / cihaz şifrelemesini açın; kurtarma anahtarını hem güvenli çevrimdışı kopyada saklayın hem de körü körüne tek bir bulut hesabına mahkûm etmeyin. Ekran kilidinde uzun parola tercih edin; otomatik kilit süresini kısa tutun; bildirim önizlemelerinde hassas içerik göstermeyin.
Güncellemelerde öncelik: tarayıcı, işletim sistemi, uzaktan erişim araçları, ofis/PDF, yönlendirici ürün yazılımı. Destek süresi bitmiş cihazlarda bankacılık ve ikinci faktörü daha güncel cihaza kaydırın. Resmi olmayan “güncelleme dosyası” siteleri ayrı bir oltalama sınıfıdır.
İkinci faktör seçim rehberi
SMS’i geçici köprü sayın. TOTP kurarken gizli anahtarı / QR’ı bulut albümüne atmayın; yedek kodları çevrimdışı ve mümkünse şifreli saklayın. Aynı TOTP sırrını ikinci bir cihaza (veya kasaya) yedeklemek, telefon kaybında kilitlenmeyi önler.
Donanım anahtarı veya passkey kullanıyorsanız en az iki cihaz planlayın: biri günlük, biri yedek. İş hesaplarında merkezi politika; kişisel hesaplarda kurtarma e-postasının da 2FA’sı olsun. Beklenmeyen push onaylarını reddedin — bu bir “yorgunluk” senaryosu olabilir; oturumu düşün ve parolayı değiştirin.
Güvenlik sorularını gerçek kişisel cevaplarla doldurmayın; rastgele değer üretip kasaya yazın. “2FA var” diye kurtarma telefonunu yıllarca güncellemeyi unutmak klasik zayıf kapıdır.