Kişisel Verilerinizi Çevrimiçi Koruma Yolları

Ücretsiz bir uygulamayı indirdiniz. Konum, kişiler, kamera, mikrofon için izin verdiniz. Uygulamayı beş kez açtınız ve sildiniz. Ama verileriniz silindi mi? Muhtemelen hayır. Uygulama şirketinin sunucularında duruyorlar ve büyük olasılıkla üçüncü taraflara satılmak üzere reklam veri havuzuna aktarılmışlardır. Bunu kabul etmek zorunda değilsiniz; sadece birkaç alışkanlığı değiştirmeniz yeterli.

Güçlü Parola Çözdük mi Sormak Yerine: Asıl Sorun Parola Yönetimi

“Büyük harf, rakam, özel karakter içersin” tavsiyesi on yıldır var. Ama ortalama kullanıcının kaç serviste aynı parolayı kullandığını sorun; cevap genellikle dört ila sekiz. Tek bir platformun veri ihlali o parolayı kullanan tüm hesaplarınızı açık eder. Çözüm: her hesap için farklı, rastgele parola üretmek ve bunları bir parola yöneticisinde saklamak. Bitwarden (açık kaynak, ücretsiz), 1Password veya iCloud Anahtarlık bu işi yapar. Beyin efor sarf etmez; sadece ana parolayı ezberlemeniz yeterli.

İki Faktörlü Doğrulama: Ne Kadar Önemli?

2023 yılında Google’ın açıkladığı verilere göre hesap ele geçirme girişimlerinin yüzde doksan sekizi, iki faktörlü doğrulama (2FA) aktif olan hesaplarda başarısız oldu. Bu kadar basit. Öncelik sırası şu: banka ve finans hesapları, e-posta (diğer tüm hesaplar üzerinden geri alınabileceği için), sosyal medya, ardından geri kalan her şey. SMS ile gelen kod, hiç yoktan iyidir; ama Google Authenticator, Microsoft Authenticator ya da Authy gibi uygulama tabanlı TOTP kodu daha güvenli (SMS, SIM takas saldırısına karşı savunmasız).

Hangi İzinleri Vermemeli?

Bir fenomen yarışması uygulaması neden konum istiiyor? Bir fener uygulaması neden kişilere erişmek istiyor? Kural basit: uygulamanın işlevini yerine getirmesi için mantıklı olmayan her izin reddedilmeli. Hem Android hem iOS’ta bu izinleri sonradan da kısıtlayabilirsiniz:

  • Android: Ayarlar → Uygulamalar → İzinler
  • iOS: Ayarlar → Gizlilik ve Güvenlik

Özellikle dikkat: sürekli konum erişimi (yalnızca kullanılırken izin verin), mikrofon (kullanmıyorsanız kapatın), kişiler (sosyal medya uygulamalarına vermeyin).

Kamuya Açık Wi-Fi ve VPN

Kafe, havalimanı veya AVM’nin ücretsiz Wi-Fi’sı ağ trafiğini izlemeye açık. Banka işlemi, alışveriş, mail kontrol yaparken şifreli bağlantı şart. HTTPS ile açılan sitelerde veriler şifreli gidiyor; ama HTTP’de (tarayıcıda kilit simgesi yoksa) trafiğiniz düz metin. VPN bu riski azaltır; ancak VPN sağlayıcısını dikkatlice seçmek gerekir: Proton VPN, Mullvad ve ExpressVPN kayıt tutmayan politikalarını bağımsız denetimle doğrulatmış sağlayıcılar arasında. Ücretsiz VPN’lerin büyük bölümü tam tersini yapıyor: trafik verilerinizi satıyor.

Sosyal Medya ve Kişisel Veri Sızıntısı

Doğum tarihiniz, şehriniz, annenizin kızlık soyadı, ilk arabanızın markası — bunların bir kısmı hâlâ güvenlik sorusu olarak kullanılıyor ve hepsi sosyal medya profillerinden çıkarılabilir. Hesap güvenlik sorularını gerçekle cevaplamak zorunda değilsiniz; rastgele bir cevap belirleyip bunu parola yöneticinize ekleyebilirsiniz.

Veri İhlali Oldu mu? Nasıl Anlarsınız?

Have I Been Pwned (haveibeenpwned.com) e-posta adresinizin bilinen veri ihlallerinde yer alıp almadığını gösteriyor. Bu siteye gidin ve adresinizi kontrol edin. Eğer bir ihlalde görünüyorsa o platformdaki parolayı değiştirin ve aynı parolayı başka yerde kullanmaya devam etmiyorsanız ilave şey yapmanıza gerek yok.

Veri gizliliği büyük bir teknik proje değil. Çoğu risk, birkaç temel alışkanlık değişikliğiyle ciddi biçimde azalıyor. Parola yöneticisi + 2FA + gereksiz izinleri kapatmak: bu üçü, ortalama kullanıcının maruz kaldığı tehditlerin büyük bölümünü bertaraf ediyor.

Benzer Yazılar