Ana içeriğe geç

Şifrelenmiş Dosya Depolama — Özel Bulut Depolama Kılavuzu

Şifrelenmiş dosya depolamanın nasıl çalıştığı, Dropbox ve Google Drive'dan nasıl farklı olduğu ve sıfır bilginin dosyaları gerçekten neden özel tuttuğu.

Son güncellenme: 11 Mart 2026

Muhtemelen zaten dosyaları bulutta saklıyorsunuz — belgeler, fotoğraflar, yedekler. Google Drive, Dropbox ve iCloud gibi hizmetler bunu kolaylaştırır. Ancak başka kimlerin bu dosyaları görebileceğini hiç merak ettiniz mi?

Şifrelenmiş dosya depolama bu sorunu çözer. Sadece sizin dosyalarınızı okuyabileceğinizden emin olur — depolama sağlayıcısı değil, bilgisayar korsanları değil ve devlet kurumları değil. Bu kılavuz nasıl çalıştığını, geleneksel bulut depolamayla nasıl karşılaştırıldığını ve bir sağlayıcı seçerken nelere dikkat edeceğinizi açıklar.

Şifrelenmiş Dosya Depolama Nedir?

Şifrelenmiş dosya depolama, dosyalarınızı korumak için uçtan uca şifreleme (E2EE) kullanan bir bulut depolama hizmetidir. Verileriniz yüklenmeden önce cihazınızda şifrelenir ve yalnızca siz şifre çözme anahtarına sahipsiniz.

Bu, depolama sağlayıcısının bile dosyalarınıza erişemediği anlamına gelir. Buna bazen "sıfır bilgi" şifreleme denir — sağlayıcının ne sakladığınız hakkında sıfır bilgisi vardır.

  • Uçtan Uca Şifreleme — Dosyalar yüklemeden önce cihazınızda şifrelenir. Sunucu yalnızca şifrelenmiş verileri görür.
  • Sıfır Bilgi Mimarisi — Sağlayıcı, yasal olarak zorlansa bile dosyalarınızı okuyamaz, tarayamaz veya erişemez.
  • İstemci Tarafı Anahtar Yönetimi — Şifreleme anahtarları cihazınızda üretilir ve saklanır, sunucuyla asla paylaşılmaz.
  • Özel Dosya Paylaşımı — Şifrelenmiş bağlantılar veya anahtar değişimi kullanarak başkalarıyla dosya paylaşın — verileri sağlayıcıya açıklamadan.

Şifrelenmiş vs. Geleneksel Bulut Depolama

İşte şifrelenmiş depolamanın Google Drive, Dropbox ve OneDrive gibi hizmetlerle karşılaştırması:

Özellik Google Drive / Dropbox Şifrelenmiş Depolama
Şifreleme anahtarını kim tutuyor? Sağlayıcı Yalnızca siz
Sağlayıcı dosyalarınızı okuyabilir mi? Evet — tarayabilir ve dizinleyebilir Hayır — sıfır bilgi
Bir ihlalde veriler açığa çıkıyor mu? Potansiyel olarak evet Şifrelenmiş ve okunamaz
Hükümet veri istekleri? Sağlayıcı uyabilir Sağlayıcının verecek bir şeyi yok
Dosya içeriğinden reklam hedefleme? Mümkün (örn. Gmail entegrasyonu) İmkansız
Sunucuda dosya araması? Tam metin araması kullanılabilir Sınırlı veya yalnızca istemci tarafı
Parola kurtarma? Sağlayıcı parolanızı sıfırlayabilir Anahtarınızı kaybederseniz veriler kaybolur

Neden Google Drive ve Dropbox Özel Değil

Geleneksel bulut depolama sağlayıcıları dosyalarınızı transit halinde ve dururken şifreler — ancak şifreleme anahtarlarını tutarlar. Bu, dosyalarınızı istedikleri zaman çözebilecekleri ve erişebilecekleri anlamına gelir. İşte bu neden önemli:

  • Dosyalarınızı tararlar. Google Drive, Hizmet Şartları ihlalleri için belgeleri tarar. Dropbox da aynısını yapmıştır. "Özel" dosyalarınız onlar için özel değildir.
  • Veri taleplerine uyarlar. Kolluk kuvvetleri verilerinizi istediğinde, Google ve Microsoft gibi sağlayıcılar dosyalarınızı, e-postalarınızı ve meta verilerinizi teslim edebilir — ve teslim eder.
  • Çalışanlar verilerinize erişebilir. Nadir ancak belgelenmiş vakalarda, şirket çalışanları kullanıcı dosyalarına erişmiştir. Sıfır bilgi şifreleme bunu mimari olarak imkansız hale getirir.
  • Veri ihlalleri gerçek içeriği açığa çıkarır. Geleneksel bir sağlayıcı ihlal edilirse, saldırganlar gerçek dosyalarınızı alır. E2EE ile yalnızca işe yaramaz şifrelenmiş bloblar alırlar.

Uçtan Uca Şifrelenmiş Depolama Nasıl Çalışır

Süreç, dosyalarınızın cihazınızın dışında düz metin olarak hiçbir zaman açığa çıkmaması için tasarlanmıştır:

  1. Anahtar üretimi — Bir hesap oluşturduğunuzda, cihazınızda benzersiz bir şifreleme anahtarı çifti oluşturulur. Özel anahtarınız asla cihazınızdan ayrılmaz.
  2. İstemci tarafı şifreleme — Bir dosya yüklenmeden önce, anahtarınız kullanılarak şifrelenir. Depolama sağlayıcısı yalnızca şifrelenmiş sürümü alır.
  3. Güvenli depolama — Şifrelenmiş dosya sağlayıcının sunucularında saklanır. Özel anahtarınız olmadan, bu sadece anlamsız verilerdir.
  4. İstemci tarafı şifre çözme — Bir dosyayı indirdiğinizde, özel anahtarınız kullanılarak cihazınızda yerel olarak şifresi çözülür. Sağlayıcı orijinali asla görmez.

Bunu, dosyalarınızı bir depoya göndermeden önce bir kasaya koymak gibi düşünün. Depo kasayı saklar, ancak kombinasyona sahip değildirler — yalnızca sizdedir.

Şifrelenmiş Depolamada Aranacak Şeyler

Tüm "şifrelenmiş" depolama gerçekten özel değildir. İşte kontrol edilecek temel özellikler:

  • Gerçek Uçtan Uca Şifreleme — Şifreleme sunucuda değil, cihazınızda gerçekleşmelidir. Sağlayıcı sizin için şifrelerse, onun da anahtarı var demektir.
  • Açık Kaynak İstemci — Açık kaynaklı uygulamalar bağımsız olarak denetlenebilir. Tescilli uygulamalar, şirketin iddialarına körü körüne güvenmenizi gerektirir.
  • Sıfır Bilgi Mimarisi — Sağlayıcının verilerinize erişme yeteneği olmamalıdır — mahkeme kararı olsa bile.
  • Bağımsız Güvenlik Denetimleri — Cure53 veya Trail of Bits gibi üçüncü taraf güvenlik şirketleri tarafından denetlenmiş sağlayıcılar arayın.
  • Yargı Yetkisi ve Gizlilik Yasaları — Şirket nerede merkezli? İsviçre veya AB'deki sağlayıcılar genellikle daha güçlü gizlilik düzenlemelerinden yararlanır.
  • Meta veri Günlüğü Yok — Bazı sağlayıcılar dosya içeriğini şifreler ancak yine de dosya adları, boyutları ve erişim zamanlarını günlüğe kaydeder. Gerçek gizlilik minimum meta veri demektir.

TL;DR

  • ✅ Geleneksel bulut depolama (Google Drive, Dropbox) dosyalarınızı şifreler — ancak anahtarları onlar tutar ve verilerinize erişebilirler.
  • ✅ Şifrelenmiş dosya depolama, yalnızca sizin dosyalarınızı okuyabilmeniz için uçtan uca şifreleme kullanır.
  • ✅ Sıfır bilgi mimarisi, açık kaynak istemciler ve bağımsız denetimler arayın.
  • ✅ Ödün: sunucu tarafı arama yok, parola kurtarma yok ve biraz daha yüksek maliyet.
  • ⛔ "Şifreleme" iddiasında bulunan ancak anahtarları sunucularında yöneten sağlayıcılardan kaçının — bu gerçek gizlilik değildir.

Proton Drive ile Dosyalarınızı Koruyun

Proton Drive uçtan uca şifrelenmiş bulut depolama sunar. Dosyalar yüklemeden önce cihazınızda şifrelenir — Proton'un erişimi yoktur. Proton Drive'ı Deneyin.

Bağlı Kuruluş Açıklaması: Bu sayfa bağlı kuruluş bağlantıları içerir. Bağlantılarımız aracılığıyla kaydolursanız, size ekstra bir maliyet olmadan komisyon kazanabiliriz. Hizmet Şartlarına bakın.

Sıkça Sorulan Sorular