Menü turu (savunma)
Her platformda bilinçli geçilecek başlıklar:
- Kimler görür (gönderi / hikâye varsayılanı)
- Kimler mesaj atar, etiketler, bahseder
- Konum: EXIF, check-in, yakınımdakiler
- Yüz tanıma / kişi önerisi — kapatın
- Reklam kişiselleştirme ve veri ile reklam — daraltın
- Bağlı uygulamalar (OAuth) — budayın
- 2FA: TOTP veya passkey; SMS’ten çıkın
- Aktif oturumlar — tanımadığınızı düşün
- Arşiv indir → sonra hesap silme / KVKK silme talebi
- Hikâye / canlı yayın: konum ve çocuk ifşası
Ayarlar geçmişi otomatik silmez. Şirkette kalan veri için ayrı silme başvurusu gerekir.
Sınırlar
- Gerçek zamanlı seyahat, ev, çocuk paylaşımını sınırlayın
- Arkadaşlık grafiği işveren ve reklam için değerlidir — listeyi budayın
- “Herkese açık” varsayılanını bilinçli seçim yapın
- Ekran görüntüsü ve alıntı tweet’ler bağlamı çarpıtır; kaynak linki tercih edin
Ötesi
Federe ve açık protokoller uzun vadeli alternatif olabilir; kapalı grafik tekelleri tek seçenek değildir. Gizlilik menüsü labirenti bilerek karışıktır. Her açılan ayar, platformun varsayılan iştahına karşı küçük bir geri çekilmedir.
Veri asgariye ve hak kullanımı
Her yeni hesapta sorun: Bu veri gerçekten gerekli mi? Zorunlu olmayan alanları boş bırakın. Pazarlama ve “iş ortakları” izinlerini kapatın. Üç ayda bir bağlı uygulamaları ve aktif oturumları temizleyin.
KVKK kapsamında erişim, düzeltme, silme ve itiraz haklarını yazılı kullanın. Başvuruyu kayıtlı kanalda tutun; süreleri izleyin. İşten ayrılırken veya hizmeti bırakırken silme talebini unutmayın. Kolektif / örgütlü başvurular bireysel formlardan daha baskı üretebilir. Uyumluluk afişi hakların yerine geçmez.
İkinci faktör seçim rehberi
SMS’i geçici köprü sayın. TOTP kurarken gizli anahtarı / QR’ı bulut albümüne atmayın; yedek kodları çevrimdışı ve mümkünse şifreli saklayın. Aynı TOTP sırrını ikinci bir cihaza (veya kasaya) yedeklemek, telefon kaybında kilitlenmeyi önler.
Donanım anahtarı veya passkey kullanıyorsanız en az iki cihaz planlayın: biri günlük, biri yedek. İş hesaplarında merkezi politika; kişisel hesaplarda kurtarma e-postasının da 2FA’sı olsun. Beklenmeyen push onaylarını reddedin — bu bir “yorgunluk” senaryosu olabilir; oturumu düşün ve parolayı değiştirin.
Güvenlik sorularını gerçek kişisel cevaplarla doldurmayın; rastgele değer üretip kasaya yazın. “2FA var” diye kurtarma telefonunu yıllarca güncellemeyi unutmak klasik zayıf kapıdır.