Kategori: Dijital Güvenlik

Şifre, gizlilik, hesap güvenliği, kişisel veri ve dijital tehditlere karşı sade uygulanabilir güvenlik yazıları.

  • AI ile Yazışırken Kendini Ele Vermemek

    AI ile Yazışırken Kendini Ele Vermemek

    Yapay zeka ile konuşurken insanın eli açılıyor. Çünkü karşıdaki yargılamıyor, yorulmuyor, “bunu daha önce de sormuştun” demiyor. Tam bu rahatlık yüzünden bazen gereğinden fazla şey anlatıyoruz. Bir müşteri adı, ekran görüntüsündeki gizli satır, ev adresi, şirket içi plan, özel bir sağlık detayı… Sonra cevap güzel geliyor ve mesele kapanmış gibi hissediyoruz. Kapanmıyor.

    AI ile güvenli yazışma, yapay zekadan korkmak değil. Ona neyi söyleyeceğini bilmek. Bir yabancıdan çok iyi fikir alabilirsin; ama cebindeki kimliği, kasa anahtarını ve aile içi defteri masaya koymadan.

    Yapay zekaya verdiğin şey sadece soru değildir

    Bir prompt çoğu zaman küçük bir veri paketidir. İçinde niyetin, sorunların, çalışma düzenin, müşterilerin, alışkanlıkların ve bazen korkuların vardır. “Şu maili düzelt” dediğinde yalnızca maili değil, kiminle nasıl konuştuğunu da paylaşırsın. “Bu sözleşmeyi yorumla” dediğinde belgenin ticari bağlamını da açmış olursun.

    Bu yüzden ilk kural basit: Yapay zekaya göndermeden önce metne dışarıdan bak. Bunu internette herkese açık bir foruma koyar mıydın? Cevap hayırsa, önce sadeleştir.

    İsimleri değil rolleri kullan

    Gerçek kişi ve şirket isimlerini çoğu zaman yazmana gerek yok. “Ahmet Bey” yerine “müşteri”, “Sofmira iç teklif dosyası” yerine “hizmet teklifi”, “X bankasındaki hesabım” yerine “finans kurumu” demek çoğu cevap için yeterlidir. Yapay zeka bağlam ister ama her bağlam kimlik bilgisi olmak zorunda değildir.

    • Gerçek adları rol adıyla değiştir.
    • Telefon, e-posta, adres, TC kimlik, müşteri numarası gibi alanları sil.
    • Ekran görüntüsü atacaksan üstteki sekmeleri, kullanıcı adlarını ve panel URL’lerini kapat.
    • Belgedeki ticari rakamları oran veya aralıkla anlat.

    Bağlamı küçült, problemi büyüt

    İyi prompt, her şeyi anlatan prompt değildir. İyi prompt, problemi net anlatır. “Bu müşteriye kızgınım, şu kişi şöyle dedi, toplantıda şu oldu” yerine “sertleşmeden ama sınır koyan kısa bir yanıt yaz” demek çoğu zaman daha iyi sonuç verir. Kişisel ayrıntıyı azaltıp hedefi netleştirdikçe hem mahremiyet artar hem cevap kalitesi yükselir.

    Riskli yazımDaha güvenli yazım
    “Müşterim Ali Yılmaz ödeme yapmadı.”“Bir müşteri ödeme geciktirdi.”
    “Şirket içi VPN şifremizde sorun var.”“Küçük ekiplerde VPN erişim politikasını nasıl yazmalıyız?”
    “Bu sözleşmede şu firma bize ne yapabilir?”“Bu tür bir hizmet sözleşmesinde riskli maddeler neler olabilir?”

    AI’ye ham belge değil, temizlenmiş örnek ver

    Bir metni tamamen yüklemek yerine temsilî bir parça oluştur. Format aynı kalsın, özel bilgiler değişsin. Hatta “aşağıdaki metin örnektir, kişisel bilgi içermez” diye belirt. Böylece yapay zeka biçimi ve mantığı görür, ama gerçek veriyi taşımaz.

    Özellikle iş belgeleri, müşteri listeleri, sağlık kayıtları, okul bilgileri, finansal tablolar ve giriş bilgileri konusunda otomatik refleks şu olmalı: önce maskele, sonra sor.

    Yapay zekayı sır ortağı değil, fikir atölyesi yap

    AI ile güvenli yazışmanın en iyi zihinsel modeli budur. Yapay zeka bir atölye gibi çalışsın: taslak çıkarır, alternatif üretir, hatayı gösterir, fikir verir. Ama kasanın anahtarını tutmaz. Duygusal olarak rahatlatıcı olduğu için ona günlük gibi davranmak kolay; fakat her sistemin bir kayıt, analiz veya iyileştirme ihtimali vardır. Bu ihtimal küçük bile olsa, hassas bilgi için büyüktür.

    Kendi kısa prompt filtresi

    • Bu metinde gerçek kişi veya kurum adı var mı?
    • Bu bilgi beni, ailemi, müşterimi veya işimi tanımlar mı?
    • Bu ekran görüntüsünde adres çubuğu, kullanıcı adı veya panel bilgisi görünüyor mu?
    • Aynı soruyu daha soyut sorabilir miyim?
    • Cevap için gerçek veriye gerçekten ihtiyaç var mı?

    Bu beş soruya alışınca yapay zekayla yazışmak daha serbest hale gelir. Çünkü sınırlarını bilen insan daha rahat konuşur. Dijital güvenlik bazen sert bir kilit değil, iyi kurulmuş bir dil alışkanlığıdır.

    AI ile güvenli yazışma hakkında kısa sorular

    Yapay zekaya kişisel bilgi yazmak riskli mi?

    Hassas veya tanımlayıcı bilgi yazmak risk oluşturabilir. En güvenli yöntem, isimleri ve özel verileri silip problemi soyut şekilde anlatmaktır.

    AI’ye belge yüklemeden nasıl yardım alırım?

    Belgenin yapısını koruyan ama özel bilgileri değiştirilmiş kısa bir örnek hazırlayabilir, yapay zekadan bu örnek üzerinden öneri isteyebilirsin.

  • Dijital Vasiyet: Ölünce Hesaplarına Ne Olacak?

    Dijital Vasiyet: Ölünce Hesaplarına Ne Olacak?

    Eskiden vasiyet deyince akla ev, araba, banka hesabı gelirdi. Şimdi insanın hayatı biraz da e-posta kutusunda, bulut klasörlerinde, sosyal medya hesaplarında, aboneliklerinde, alan adlarında ve bazen kimsenin bilmediği iki faktör uygulamasında duruyor. Bu yüzden dijital vasiyet artık karanlık bir konu değil; gayet pratik bir hazırlık meselesi.

    Bu yazının derdi kimseyi ürkütmek değil. Tam tersine, “bana bir şey olursa yakınlarım hangi hesabı nereden bulacak?” sorusunu gereksiz dramadan çıkarıp küçük bir düzen işine çevirmek. Dijital hayat da evdeki çekmece gibi: dağınıkken insanı yorar, etiketlenince sakinleşir.

    Dijital vasiyet tam olarak neyi çözer?

    Dijital vasiyet, çevrimiçi hesaplarının ve dijital varlıklarının senden sonra nasıl yönetileceğini anlatan kısa, anlaşılır ve güncel bir listedir. Buradaki amaç şifrelerini rastgele bir kâğıda yazıp ortalıkta bırakmak değildir. Amaç, doğru kişinin doğru zamanda ne yapacağını bilmesidir.

    • Hangi e-posta adresleri hayatının merkezinde?
    • Alan adların, hosting hesapların veya ödeme alan servislerin var mı?
    • Bulutta aile fotoğrafları, iş dosyaları veya önemli evraklar duruyor mu?
    • Sosyal medya hesapların kapatılsın mı, anıt hesaba mı dönsün?
    • Kripto cüzdanı, lisans anahtarı, abonelik veya gelir getiren panel var mı?

    Asıl kritik nokta şu: Yakınların hesabın varlığını bile bilmiyorsa, o hesabın şifresini bilmemeleri ikinci problem olur. Önce envanter gerekir.

    Önce dijital varlık envanteri çıkar

    Bir akşam oturup hayatındaki dijital kapıları yaz. Bunu roman gibi değil, teknik servis notu gibi düşün. Hesap adı, ne işe yaradığı, hangi e-posta ile bağlı olduğu, iki faktörün nerede olduğu ve ölüm ya da acil durumda ne yapılmasını istediğin yeterli.

    VarlıkÖrnekNot
    Ana e-postaGmail, OutlookKurtarma adresi ve 2FA bilgisi önemli
    Bulut arşiviDrive, iCloud, DropboxAile fotoğrafları ve evraklar ayrılmalı
    Alan adı / hostingDomain paneliYenileme tarihi ve ödeme yöntemi yazılmalı
    Sosyal medyaInstagram, X, LinkedInKapatma veya anıt hesap tercihi belirtilmeli
    Finansal dijital varlıkKripto, ödeme paneliErişim bilgisi daha sıkı korunmalı

    Şifreleri yazmak yerine erişim yöntemini tarif et

    En büyük hata, tüm şifreleri tek bir dosyaya koyup “tamamdır” sanmak. Bu dosya çalınırsa yaşayan halin de yanar. Daha sağlıklı yol, bir parola yöneticisi kullanmak ve acil erişim kişisini orada tanımlamak. Parola yöneticisi bunu desteklemiyorsa, ana parolayı doğrudan yazmak yerine iki parçalı bir sistem kurabilirsin: bir parça sende mühürlü, bir parça güvendiğin kişide ya da noterde.

    Buradaki hedef James Bond sahnesi kurmak değil. Yakınların panik halindeyken “hangi hesaba, hangi sırayla bakacağız?” diye kaybolmasın yeter.

    Yakınlarına görev değil, yol haritası bırak

    Dijital vasiyetin insani tarafı burada başlar. Her şeyi bilen bir kişiye yüklenmek yerine, küçük ve net görevler yaz. Mesela biri sosyal medya hesaplarını kapatır, biri alan adlarını kontrol eder, biri bulut arşivindeki aile dosyalarını indirir. Böylece kimse bütün dijital hayatının ağırlığını tek başına taşımaz.

    • “Bu hesap kapatılsın.”
    • “Bu arşiv aileye verilsin.”
    • “Bu alan adı bir yıl daha yenilensin, sonra karar verilsin.”
    • “Bu hesaptaki özel yazışmalar okunmadan silinsin.”

    Yılda bir kez güncelle

    Dijital vasiyet tek seferlik bir belge değil. Yeni telefon alınca, ana e-posta değişince, parola yöneticisi değiştirince veya önemli bir hizmete kayıt olunca güncellenmeli. Takvime yılda bir gün koy. Vergi, sigorta, abonelik kontrolü gibi düşün. Sıkıcı görünüyor ama ileride birinin omzundan büyük yük alır.

    Kısa dijital vasiyet kontrol listesi

    • Ana e-posta ve kurtarma hesaplarını yaz.
    • Parola yöneticisi kullanıyorsan acil erişim ayarını kontrol et.
    • İki faktör uygulamasının yedek kodlarını güvenli yere koy.
    • Bulut arşivinde aileye kalacak dosyaları ayrı klasöre taşı.
    • Sosyal medya hesapların için kapatma/anıt hesap kararını belirt.
    • Alan adı, hosting ve ödeme paneli gibi ticari hesapları ayrı işaretle.
    • Belgenin nerede olduğunu iki güvenilir kişiye söyle.

    Dijital vasiyet, ölümü düşünmekten çok yaşamını düzenli bırakmakla ilgili. İnsan bazen en büyük iyiliği, arkasında arama motoru gibi kazılması gereken bir karmaşa bırakmayarak yapar.

    Dijital vasiyet hakkında kısa sorular

    Dijital vasiyet yasal vasiyet yerine geçer mi?

    Hayır. Dijital vasiyet pratik bir erişim ve tercih rehberidir. Maddi değeri olan varlıklar için hukuki destek almak daha doğru olur.

    Şifrelerimi aileme vermeli miyim?

    Şifreleri açık şekilde dağıtmak risklidir. Parola yöneticisi, acil erişim ve yedek kodların güvenli saklanması daha kontrollü bir yöntemdir.

  • Kişisel Tehdit Haritası: Güvenliği Ezberden Değil Kendinden Başlat

    Kişisel Tehdit Haritası: Güvenliği Ezberden Değil Kendinden Başlat

    Dijital güvenlik tavsiyeleri çoğu zaman liste gibi gelir: güçlü şifre kullan, iki adımlı doğrulama aç, VPN kur, yedek al. Hepsi doğru olabilir ama herkesin riski aynı değildir. Kişisel tehdit haritası, güvenliği ezberden çıkarıp kendi hayatına göre sıralama yöntemidir.

    Çünkü bir freelancer için müşteri dosyaları kritik olabilir, bir ebeveyn için çocuğun cihazı, bir blog sahibi için WordPress hesabı, bir yatırımcı için e-posta ve borsa uygulaması. Aynı güvenlik reçetesi herkese aynı etkiyi vermez.

    Kişisel tehdit haritası nedir?

    Kişisel tehdit haritası, sahip olduğun dijital varlıkları, bu varlıkların başına gelebilecek riskleri ve hangi önlemin önce alınması gerektiğini gösteren basit bir tablodur. Kurumsal güvenlikte kullanılan risk düşüncesini günlük hayata indirir.

    Burada amaç paranoyak olmak değildir. Tam tersi, korkuyu azaltmaktır. Ne koruduğunu bilirsen her şeye aynı anda panikle saldırmazsın. Önce gerçekten önemli olanı sağlamlaştırırsın.

    Haritayı dört soruyla kur

    • Benim için en değerli dijital hesaplar hangileri?
    • Bu hesaplardan biri ele geçirilirse ne kaybederim?
    • Bu riski azaltan en basit önlem ne?
    • Bu önlemi bugün uygulamamı engelleyen şey ne?

    Bu dört soru seni hızlıca gerçek hayata indirir. Mesela e-posta hesabın birçok hesabın anahtarıysa ilk iş e-postayı güçlendirmektir. Banka uygulaman iyi korunuyor ama e-posta zayıfsa kapının kilidi sağlam, pencere açık demektir.

    Öncelik sırası nasıl olmalı?

    Önce kurtarma kanallarını düşün. E-posta, telefon numarası, yedek kodlar ve şifre yöneticisi dijital hayatın omurgasıdır. Sonra para ve kimlik içeren hesaplara geç. Ardından sosyal medya, bulut depolama, web sitesi, alan adı ve iş araçlarını sırala.

    Her hesap için üç basit işaret koyabilirsin: “kritik”, “önemli”, “normal”. Kritik hesaplarda benzersiz şifre, iki adımlı doğrulama, güncel kurtarma bilgisi ve yedek kod şart olmalı. Normal hesaplarda ise en azından benzersiz şifre ve gereksiz izin temizliği yeterli olabilir.

    Güvenlik ayarı değil, güvenlik ritüeli

    Bir kez ayar yapıp unutmak iyi hissettirir ama güvenlik yaşayan bir şeydir. Ayda bir kez on dakikalık kontrol ritüeli koy: yeni açılan hesaplar, eski cihazlar, kullanılmayan uygulamalar, zayıf şifre uyarıları ve kurtarma bilgileri. Bu küçük rutin, büyük paniklerin önüne geçer.

    Başlamak için güçlü şifre ve dijital acil durum dosyası yazılarını birlikte düşünebilirsin. Biri kapıyı güçlendirir, diğeri işler ters giderse geri dönüş yolunu hazırlar.

    Kişisel tehdit haritası sana şunu söyler: güvenlik en çok uygulama yükleyende değil, neyi neden koruduğunu bilende güçlenir.

    Kişisel tehdit haritası hakkında kısa cevaplar

    Kişisel tehdit haritası neden gereklidir?

    Çünkü herkesin dijital riski aynı değildir. Kişisel tehdit haritası, önce hangi hesabın ve hangi verinin korunması gerektiğini netleştirir.

    Tehdit haritası hazırlamak teknik bilgi ister mi?

    Hayır. Başlamak için hesaplarını, olası kayıpları ve ilk alınacak önlemleri listelemek yeterlidir. Teknik araçlardan önce doğru öncelik sırası gerekir.

  • Yerel Yapay Zeka: Veriyi Evde Tutmanın Yeni Lüksü

    Yerel Yapay Zeka: Veriyi Evde Tutmanın Yeni Lüksü

    Yapay zekanın en büyük konforu bulutta çalışması: Hesap aç, yaz, cevap al. Ama en büyük sorusu da aynı yerde duruyor: Her şeyi gerçekten dışarı göndermek zorunda mıyız? Kişisel notlar, müşteri taslakları, özel belgeler, fikir defterleri, günlük arşivler… Bunların tamamı uzak sunuculara gitmeden de işlenebilir mi?

    Yerel yapay zeka bu yüzden yükseliyor. Herkes için değil, ama bazı işler için çok mantıklı. Model cihazınızda veya kendi sunucunuzda çalışır. Veriniz odadan çıkmadan özetlenir, aranır, sınıflandırılır veya taslak üretir. Bu yaklaşımın lüks tarafı hız değil; kontrol hissidir.

    Yerel AI ne zaman anlamlı?

    Her soruyu yerel modele sormak gerekmeyebilir. Ama özel notlar, şirket içi belgeler, kişisel arşiv, günlük taslaklar, kod parçaları ve hassas araştırma dosyaları için yerel çalışma ciddi avantaj sağlar. Özellikle “bu metni dışarı göndermek istemiyorum” dediğiniz anda yerel AI seçenekleri masaya gelir.

    • Veri cihazınızda veya kendi sunucunuzda kalır.
    • İnternet kesilse bile bazı iş akışları sürebilir.
    • Özel arşiv üstünde daha kontrollü arama yapılabilir.
    • Uzun vadede belirli işler için maliyet düşebilir.
    • Hangi modelin neye eriştiğini daha net sınırlarsınız.

    Ama sihirli değnek değil

    Yerel AI kurmak bazen teknik bilgi ister. Donanım sınırı vardır. Büyük bulut modelleri kadar güçlü olmayabilir. Güncelleme, güvenlik ve yedek sorumluluğu size geçer. Yani “yerel” otomatik olarak “kusursuz” demek değildir. Sadece kontrolün adresi değişir.

    En iyi yaklaşım hibrittir. Genel ve düşük riskli işler bulutta yapılabilir. Hassas, kişisel ve arşiv tabanlı işler yerelde tutulabilir. Böylece yapay zekadan kaçmadan, veriyi de tamamen teslim etmeden ilerlersiniz.

    Geleceğin dijital lüksü belki de daha büyük ekran değil, kendi verinizin nerede durduğunu bilmek olacak.

  • Kişisel Veri Bütçesi: Her Uygulamaya Ne Kadar Hayat Veriyorsun?

    Kişisel Veri Bütçesi: Her Uygulamaya Ne Kadar Hayat Veriyorsun?

    Para harcarken bütçe yapmayı anlıyoruz. Zaman harcarken de az çok hesap yapıyoruz. Ama veri harcarken çoğu zaman sınırsız davranıyoruz. Her uygulamaya konum, rehber, fotoğraf, mikrofon, davranış, satın alma ve ilgi alanı veriyoruz. Sonra da internet bizi fazla iyi tanıyınca şaşırıyoruz.

    Kişisel veri bütçesi fikri basit: Her uygulama hayatınızdan ne kadar pay almayı gerçekten hak ediyor? Bir hava durumu uygulaması sürekli konum bilmek zorunda mı? Bir oyun rehberinize erişmeli mi? Bir alışveriş sitesi ödeme bilgilerinizi yıllarca saklamalı mı?

    Veri de para gibi akar

    Bir yerde küçük görünen izin, başka yerde büyük profile dönüşebilir. E-posta adresi, telefon numarası, cihaz kimliği, konum, alışveriş geçmişi ve tıklama davranışı birleştiğinde ortaya sizin dijital ekonomik gölgeniz çıkar. Bu gölge reklamı, öneriyi, fiyatı, dolandırıcılık riskini ve manipülasyonu etkileyebilir.

    Bu yüzden veri bütçesi sadece gizlilik romantizmi değildir. Güç dengesi meselesidir. Bir servisin size faydası küçükse, sizden aldığı veri de küçük olmalı.

    Uygulamalara puan verin

    • Bu uygulama hayatımda gerçekten gerekli mi?
    • İstediği izin yaptığı işle orantılı mı?
    • Veriyi vermeden de çalışıyor mu?
    • Hesabı silmek ve veriyi indirmek kolay mı?
    • Aynı işi daha az veriyle yapan alternatif var mı?

    Bu soruların cevabı zayıfsa bütçeyi kısın. İzni kapatın, hesabı silin, farklı servis kullanın veya en azından o uygulamayı daha az merkezi hale getirin.

    Az veri daha iyi pazarlık demektir

    Veri vermek bazen kaçınılmazdır. Ama sınırsız vermek zorunda değilsiniz. İyi bütçe, her şeyi kısmak değil; neye ne kadar verdiğinizi bilmek demektir.

    Bugün telefonunuzdaki en çok izin isteyen beş uygulamaya bakın. Muhtemelen veri bütçenizin nereden delindiğini hemen göreceksiniz.

  • Telefonuna Değil, Rutinine Saldırıyorlar

    Telefonuna Değil, Rutinine Saldırıyorlar

    Telefonunuza saldırıldığını düşünmek kolaydır. Daha rahatsız edici olan şu: Bazen hedef telefon değil, rutininizdir. Her sabah nerede kahve aldığınız, hangi saatte evden çıktığınız, hangi Wi-Fi ağlarına bağlandığınız, hangi gün spor salonuna gittiğiniz, hangi cihazı ne zaman kullandığınız… Bunlar tek tek sıradan, birlikte ise güçlü bir harita.

    Dijital güvenlik çoğu zaman şifre ve antivirüs etrafında konuşulur. Bunlar önemlidir. Ama modern takip ve manipülasyon dünyasında davranış örüntüsü de bir veridir. Hatta bazen şifreden daha değerlidir. Çünkü şifre değişir, alışkanlık kolay değişmez.

    Rutin neden bu kadar değerli?

    Rutin tahmin edilebilirlik demektir. Tahmin edilebilirlik ise pazarlama, dolandırıcılık, sosyal mühendislik ve fiziksel güvenlik açısından altın değerindedir. Birinin ne zaman meşgul olduğunu, ne zaman acele ettiğini, hangi kanaldan daha hızlı cevap verdiğini bilmek, saldırıyı daha ikna edici hale getirir.

    Basit bir örnek: Her ay aynı gün aynı tip ödeme yapıyorsanız, o gün gelen sahte ödeme mesajı daha inandırıcı görünür. Her sabah aynı saatte aynı uygulamayı açıyorsanız, o anda gösterilen reklam veya bildirim daha güçlü yakalar. Rutin, zamanlamayı kişiselleştirir.

    Rutini korumak için ne yapılır?

    • Konum geçmişini gereksiz servislerde kapatın.
    • Uygulamaların arka planda konum erişimini sınırlayın.
    • Herkese açık paylaşımlarda anlık rutin bilgisi vermeyin.
    • Bildirimle gelen ödeme, kargo ve banka işlemlerini doğrudan uygulamadan kontrol edin.
    • Wi-Fi ve Bluetooth izinlerini düzenli gözden geçirin.

    Asıl mesele görünmez veri

    İnsanlar çoğu zaman paylaştığı fotoğrafa dikkat eder, ama davranıştan çıkan veriyi unuturlar. Oysa dijital dünyada sadece ne söylediğiniz değil, ne zaman ve nasıl davrandığınız da konuşur.

    Radikal ama basit kural şu: Rutininizi herkese açık bir API gibi yaşamayın. Her uygulamanın hayat ritminizi bilmesine gerek yok.

  • Mahremiyet Ayarı Yetmez: Kendi Dijital Mimarini Kur

    Mahremiyet Ayarı Yetmez: Kendi Dijital Mimarini Kur

    Mahremiyeti hâlâ “ayarlar sayfasında birkaç düğme kapatmak” sanıyorsak, oyunu biraz geriden izliyoruz. Bugünün dijital dünyasında gizlilik tek bir seçenek değil, bir mimari meselesi. Hangi hesabı nerede kullanıyorsunuz, hangi cihaz hangi ağa bağlı, hangi uygulama hangi veriye dokunuyor, hangi e-posta hangi hayata açılıyor? Asıl tablo bu.

    Bir uygulamanın konum iznini kapatmak iyidir. Ama bütün hayatınız tek e-posta, tek telefon numarası, tek tarayıcı profili ve tek ödeme kartı üzerinden akıyorsa, birkaç izin kapatmak sadece yüzeyi temizler. Veri yine birleşebilir. Parçalar yine aynı kişiye bağlanabilir. Mahremiyetin sert tarafı burada başlar: Kendinizi bölmeden verinizi bölmeniz gerekir.

    Kendi dijital katmanlarınızı kurun

    En pratik yöntem hayatı katmanlara ayırmaktır. Banka, devlet, iş ve alan adı gibi kritik hesaplar bir katmanda dursun. Sosyal medya başka katmanda. Deneme amaçlı kayıtlar ayrı bir e-posta ile yürüsün. Alışveriş ve bültenler aynı kapıdan içeri dolmasın. Böylece bir yerde oluşan sızıntı, bütün dijital kimliğinize yayılmaz.

    • Kritik hesaplar için ayrı ve temiz bir e-posta kullanın.
    • Deneme kayıtları için ikincil e-posta veya alias sistemi kurun.
    • Tarayıcı profillerini iş, kişisel ve deneme diye ayırın.
    • Ödeme bilgilerini her sitede saklamayın.
    • Uygulama izinlerini sadece kapatmayın, hangi hayat katmanına bağlandığını da düşünün.

    Gizlilik biraz mimarlık ister

    İyi mimaride odalar rastgele dizilmez. Mutfak, yatak odası, çalışma alanı ve giriş kapısı farklı işlevler taşır. Dijital hayatta da aynı mantık geçerli. Her şeyi tek salona yığarsanız, bir kapı açıldığında bütün ev görünür.

    Mahremiyet paranoya değildir. Evin kapısını kilitlemek ne kadar normalse, dijital kapıları ayırmak da o kadar normal. Radikal olan, her şeyi tek hesaba bağlayıp sonra “neden bu kadar takip ediliyorum?” diye şaşırmaktır.

    Bugün başlayacak en iyi hamle basit: Kritik hesaplarınızın listesini çıkarın ve bunların gerçekten ayrı bir katmanda olup olmadığını kontrol edin. Mahremiyet, iyi kurulmuş küçük sınırlarla büyür.

  • Akıllı Ev Güvenliği: Sessiz Cihazlara Sert Ayar

    Akıllı Ev Güvenliği: Sessiz Cihazlara Sert Ayar

    Akıllı ev cihazları hayatı kolaylaştırıyor: Kamera, priz, ampul, televizyon, robot süpürge, modem, hoparlör, termostat… Hepsi küçük işler yapıyor gibi görünür. Ama hepsi ağa bağlandığında evin dijital haritası oluşur. Bu harita düzgün korunmazsa konfor, sessiz bir güvenlik açığına dönüşebilir.

    İyi haber şu: Akıllı ev güvenliği için paranoyak olmaya gerek yok. Daha çok düzenli olmak gerekiyor. Cihazların çoğu basit ihmal yüzünden riskli hale gelir: varsayılan şifre, eski yazılım, gereksiz uzaktan erişim, aynı Wi-Fi ağına her şeyi bağlamak ve unutulan uygulama izinleri.

    İlk savunma modemden başlar

    Ev ağının kalbi modem veya router’dır. Yönetim paneli şifresi hâlâ varsayılan ise önce onu değiştirin. Wi-Fi şifrenizi güçlü yapın. Mümkünse misafir ağı açın ve akıllı cihazları bu ayrı ağa taşıyın. Böylece bir ampul veya kamera sorun çıkarırsa ana bilgisayarlarınıza doğrudan yaklaşması zorlaşır.

    Cihazları unutmayın

    Akıllı cihazlar alındıktan sonra genelde dekor gibi unutulur. Oysa yazılım güncellemesi isterler. Kullanmadığınız cihazları ağdan çıkarın. Artık kullanmadığınız uygulamalardan hesap bağlantılarını kaldırın. İkinci el verdiğiniz cihazları fabrika ayarlarına döndürmeden evden çıkarmayın.

    • Varsayılan cihaz şifrelerini değiştirin.
    • Akıllı cihazlar için ayrı Wi-Fi ağı kullanın.
    • Kamera ve mikrofon erişimlerini düzenli kontrol edin.
    • Uzaktan erişimi sadece gerçekten gerekiyorsa açın.
    • Güncelleme almayan eski cihazları kritik alanlarda kullanmayın.

    Küçük ev, büyük ağ

    Bir evde artık sadece telefon ve bilgisayar yok. Ampul bile internete çıkabiliyor. Bu yüzden akıllı ev güvenliği lüks bir konu değil, yeni normal. En iyi sistem, sizi her gün ayar kurcalamaya zorlamayan ama temel sınırları baştan doğru çizen sistemdir.

    Kural basit: Eve aldığınız her akıllı cihazı bir kullanıcı gibi düşünün. Ne kadar yetkisi var, hangi ağa bağlı, hâlâ güncel mi, gerçekten gerekli mi? Bu dört soru bile ev ağını daha derli toplu hale getirir.

  • Çerezler Bitince Takip de Bitiyor mu?

    Çerezler Bitince Takip de Bitiyor mu?

    “Çerezler bitiyor” cümlesi kulağa internet gizliliği için büyük bir zafer gibi geliyor. Ama konu bu kadar basit değil. Üçüncü taraf çerezlerin zayıflaması, çevrimiçi takibin tamamen bittiği anlamına gelmez. Sadece takip yöntemleri şekil değiştirir.

    Çerezler uzun süre reklam dünyasının pratik hafızasıydı. Hangi siteyi gezdiniz, neye baktınız, hangi ürünü sepete attınız, hangi ilgi alanına yakınsınız? Bu sinyaller kullanıcı profillerine dönüştü. Şimdi tarayıcılar ve yasalar bu alanı sıkıştırdıkça, takip başka kanallara kayıyor.

    Yeni takip nasıl çalışır?

    Bir yöntem cihaz ve tarayıcı parmak izi toplamaktır. Ekran boyutu, işletim sistemi, tarayıcı sürümü, dil ayarı, yüklü fontlar, saat dilimi ve benzeri küçük bilgiler birleşince sizi kabaca tanıyabilen bir iz oluşabilir. Tek başına masum görünen ayrıntılar, birlikte profil haline gelir.

    Bir diğer yol, hesap tabanlı takip. Aynı hesaba telefondan, bilgisayardan ve tabletten girerseniz, çerez olmasa bile davranışlarınız bağlanabilir. Uygulama içi veriler, e-posta tıklamaları, reklam pikseli, konum sinyalleri ve satın alma geçmişi bu tabloya eklenir.

    Ne yapmalı?

    • Gereksiz uygulama izinlerini kapatın.
    • Tarayıcıda üçüncü taraf çerezleri ve çapraz site takibini sınırlayın.
    • Her sitede aynı hesapla oturum açma alışkanlığını azaltın.
    • Reklam kimliğini düzenli sıfırlayın veya kapatın.
    • Gizlilik ayarlarını sadece kurulumda değil, düzenli aralıklarla kontrol edin.

    Gizlilik tek bir düğme değildir. Çerezleri kapatmak iyi bir adımdır, ama bütün oyun bu değil. Asıl hedef, veri akışını azaltmak ve davranışlarınızın gereksiz yere birbirine bağlanmasını zorlaştırmaktır.

    Daha gerçekçi beklenti

    İnternette tamamen görünmez olmak çoğu insan için pratik bir hedef değil. Ama daha az iz bırakmak, daha az bağlanabilir olmak ve daha bilinçli onay vermek mümkündür. Çerezler azalırken soru şu olmalı: Yerine ne geliyor ve ben buna nerede sınır çizebilirim?

  • Dijital Acil Durum Dosyası: Başına Gelmeden Hazırla

    Dijital Acil Durum Dosyası: Başına Gelmeden Hazırla

    Telefonunuz kaybolsa, ana e-postanıza erişemeseniz, bilgisayarınız bozulsa veya iki aşamalı doğrulama cihazınız elinizden gitse ne yaparsınız? Çoğu kişi bu soruya ancak başına gelince cevap arar. O an panik pahalıdır. Dijital acil durum dosyası tam da bu yüzden gerekir.

    Bu dosya, bütün şifrelerinizi açık açık yazdığınız tehlikeli bir kağıt olmak zorunda değildir. Ama hangi hesaba nasıl erişeceğinizi, hangi cihazın nerede yedeği olduğunu, kurtarma kodlarının nasıl saklandığını ve kime haber verilmesi gerektiğini gösteren kontrollü bir plan olmalıdır.

    Neleri içermeli?

    • Ana e-posta hesabınız ve kurtarma seçenekleri.
    • Şifre yöneticinizin adı ve acil erişim yöntemi.
    • İki aşamalı doğrulama yedek kodlarının nerede saklandığı.
    • Telefon, bilgisayar ve bulut yedeklerinin kısa listesi.
    • Alan adı, hosting, banka, kripto, iş hesapları gibi kritik servisler.
    • Acil durumda aranacak güvenilir kişi veya kişiler.

    Buradaki kritik nokta denge. Dosya çok açık olursa risk olur, çok kapalı olursa kriz anında işe yaramaz. En iyi yöntem, ana bilgiyi şifreli bir kasada tutmak ve dışarıda sadece yol haritası bırakmaktır.

    Küçük bir senaryo testi yapın

    Kendinize ayda bir basit bir test yapın: “Telefonum şu an gitse ana hesaplarıma nasıl dönerim?” Eğer cevap üç dakikada netleşmiyorsa sisteminiz kırılgandır. Kurtarma kodlarınız yoksa, yedek cihazınız tanımlı değilse, şifre yöneticinizin ana parolasını sadece zihninizde tutuyorsanız risk büyür.

    Dijital acil durum dosyası sıkıcı görünür, ama hayat kurtaran işler genelde böyledir. Yangın tüpü gibi: Her gün lazım olmaz. Lazım olduğunda ise “keşke” dedirtmez.

    Bugün başlayacak en küçük adım

    Bir not açın ve sadece üç şey yazın: Ana e-postam hangisi, şifre yöneticim hangisi, kurtarma kodlarım nerede? Bu bile sıfırdan iyidir. Sonra haftada bir madde ekleyerek dosyayı büyütün. Güvenlik bazen büyük hamle değil, doğru hazırlanmış küçük plan demektir.