Dosya gönderimini güvenli hale getirmek: eksiksiz kontrol listesi
Şifreleme, parola, bağlantı ömrü, izlenebilirlik, antivirüs: hassas bir dosya göndermeden önce yapılacak 7 kontrol.
“Güvenli mi?” yanlış bir sorudur — yanıtlanamayacak kadar belirsiz. Doğrusu şu: neye karşı güvenli? Araya girme, istenmeyen erişim, uzun süre sonra ortaya çıkan bir sızıntı, tuzaklı bir dosya? Her riskin kendi önlemi var. İşte her hizmete uygulanabilecek, temel konuları kapsayan yedi kontrol.
1-2. Aktarım ve depolama
1. Aktarımda şifreleme pazarlık kabul etmeyen asgari koşuldur: bağlantı yolculuğun tamamında HTTPS/TLS olmalıdır. Bugün standarttır — ama eski araçlar için mutlaka doğrulayın (örneğin klasik FTP her şeyi açık metin olarak iletir).
2. Depolamada şifreleme sunucularda saklanan dosyaları korur. Bir üst seviye ise anahtarın sizde olduğu şifrelemedir. TransferNow’da parola tabanlı SSE-C şifrelemesi (plana göre) dosyaları anahtarınız olmadan okunamaz hâle getirir — kendi ekiplerimiz için bile.
3-5. Erişim: parola, ömür, iptal
3. İndirmede parola, araya girilebilir bir bağlantıyı kullanılamaz hâle getirir. Altın kural: parolayı bağlantıdan farklı bir kanaldan gönderin (kısa mesaj, telefon) — aksi hâlde ikisi birden ele geçirilir.
4. Sınırlı bir ömür, açıkta kalma penceresini daraltır: 7 gün sonra süresi dolan bir bağlantı, iki yıl sonra ele geçirilen bir posta kutusunda hâlâ duruyor olmaz. Bu sürenin nasıl seçileceğine ayrı bir yazının tamamını ayırdık.
5. İptal hatalara karşı sigortanızdır: yanlış alıcı, yanlış dosya — bağlantıyı anında devre dışı bırakabilmelisiniz. Bu, hiçbir zaman geri çağrılamayan e-posta ekine karşı bağlantının yapısal üstünlüğüdür.
6-7. Kanıt: takip ve antivirüs
6. İndirme takibi — kimin neyi ne zaman aldığı — iki işe yarar: teslim kanıtı (sözleşmesel, mevzuata dayalı) ve anormallik tespiti (beklenmedik bir indirme hemen göze çarpar).
7. Antivirüs taraması alıcılarınızı korur: ciddi bir hizmet, bağlantıyı kullanıma açmadan önce dosyaları tarar. Karşı taraftaki kişi için bir bağlantıyı e-posta ekinden daha güvenli kılan da budur.
Özet kontrol listesi
- Aktarımda şifreleme (TLS) — her zaman.
- Depolamada şifreleme — hassas dosyalar için kişisel anahtar (SSE-C).
- Farklı bir kanaldan gönderilen bir parola.
- Bağlama uygun, sınırlı bir ömür.
- Her an mümkün olan iptal.
- İsme dayalı indirme takibi.
- Dosyalar kullanıma sunulmadan önce antivirüs taraması.
TransferNow yedisini de karşılıyor — ilk dördü ücretsiz planda dahil. Yaklaşımımızın ayrıntıları güvenlik sayfasında.
Sıkça sorulan sorular
Bir transferi güvenli kılmak için parola yeterli mi?
Gerekli ama tek başına yeterli olmayan bir katmandır: bunu aktarımda şifreleme, sınırlı bir bağlantı ömrü ve indirme takibiyle birleştirin. Üstelik parolayı bağlantıdan farklı bir kanaldan gönderin.
SSE-C şifrelemesi nedir?
Anahtarı yalnızca sizin bildiğiniz bir paroladan türetilen, depolamada şifreleme yöntemidir: bu parola olmadan dosyalar okunamaz — barındırma sağlayıcısı için bile. TransferNow bunu plana göre sunar.
Bir dosya transferi hizmetinin güvenli olup olmadığını nasıl anlarım?
Yedi noktayı kontrol edin: aktarımda şifreleme (TLS), depolamada şifreleme, indirmede parola, sınırlı bağlantı ömrü, iptal edebilme, indirme takibi ve antivirüs taraması. TransferNow ilk dördünü ücretsiz planda karşılar.
Parola neden bağlantıdan farklı bir kanaldan gönderilmeli?
Çünkü bağlantıyı taşıyan mesaj ele geçirilirse, hemen yanındaki parola da ele geçirilir — iki katman birlikte çöker. Kısa mesajla gönderilen ya da telefonda söylenen bir parola, bağlantı sızsa bile etkisini korur.
Aktarılan dosyalar virüse karşı taranıyor mu?
TransferNow’da evet: her dosya indirmeye açılmadan önce bir antivirüs motoruyla taranır. Alıcı açısından bir bağlantıyı e-posta ekinden daha güvenli kılan nedenlerden biri de budur.
Kayıt olmadan, transfer başına ücretsiz 5 GB