Şifre Güvenli Şekilde Nasıl Gönderilir?

Şifreler asla e-posta veya mesajlaşma uygulamalarında düz metin olarak paylaşılmamalıdır; bu kayıtlar kalıcı sunucu loglarında ve yedeklerde saklanır. En güvenli yöntem, tarayıcıda uçtan uca şifrelenen tek kullanımlık bir bağlantı oluşturmak ve bağlantıyı kullanıcı adı veya ek paroladan farklı bir iletişim kanalıyla iletmektir. Alıcı şifreyi teslim alıp sisteme girdikten sonra bağlantı imha edilir ve işlem tamamlanır.

  • E-posta ve sohbet uygulamaları gönderilen şifreleri veritabanlarında ve sunucu günlüklerinde düz metin olarak saklar.
  • Kullanıcı adı ile şifrenin aynı iletişim kanalı üzerinden gönderilmesi tek bir sızıntıda hesabın ele geçirilmesine yol açar.
  • Gizli Not bağlantıları cihazınızda WebCrypto API (AES-GCM-256) ile şifrelenir; sunucu anahtarı hiçbir zaman göremez.
  • URL fragmentinde (#) taşınan anahtar RFC 3986 gereği HTTP isteklerinde sunucuya iletilmez.
  • Tek kullanımlık bağlantılar ilk okumadan sonra kalıcı olarak silinir ve geride iz bırakmaz.
  • Şifre iletimi tamamlandıktan sonra alıcının şifreyi ilk girişte değiştirmesi kurumsal bir güvenlik standardıdır.

Neden E-posta veya Sohbet ile Şifre Göndermemelisiniz?

Günlük iş akışlarında şifreleri veya geçici giriş bilgilerini e-posta, Slack veya Microsoft Teams üzerinden düz metin göndermek ciddi güvenlik açıkları yaratır. E-postada TLS, yalnızca her iki sunucu da desteklediğinde iletimi korur; ancak iletiler sağlayıcıların sunucularında ve her gelen kutusu kopyasında okunabilir şekilde saklanır (Gmail'in 'gizli modu' da iletmeyi ve indirmeyi kısıtlar fakat uçtan uca şifreleme sağlamaz). Aylar sonra e-posta kutusunda yapılacak basit bir şifre araması, eski kimlik bilgilerini açığa çıkarabilir. Kurumsal sohbet platformları ise mesaj geçmişlerini şirket arşivlerinde süresiz saklar.

WhatsApp tarafında sohbetler varsayılan olarak uçtan uca şifreli olsa da metin mesajlarında tek seferlik görüntüleme seçeneği yoktur ('bir kez görüntüle' yalnızca fotoğraf, video ve sesli mesajlar içindir); kaybolan mesajlar en erken 24 saat, 7 gün veya 90 güne ayarlanabilir; sohbet yedekleri yalnızca kullanıcı bu seçeneği açarsa uçtan uca şifrelenir ve bağlı cihazlar da mesajları alır. Bu durum hassas parolaların cihazlarda ve arşivlerde açık kalmasına neden olur.

Ayrıca mobil bildirimler, kilit ekranı önizlemeleri ve masaüstü bildirim pencereleri şifreleri etraftaki kişilere görünür kılabilir. Siber saldırganlar sistemlere sızdıklarında ilk olarak çalışanların sohbet ve e-posta geçmişlerindeki parola kırıntılarını tararlar. Bu nedenlerle hiçbir kalıcı kanal hassas kimlik bilgisi aktarımı için uygun değildir.

Çift Kanal İlkesi: Kullanıcı Adı ve Parolayı Ayırın

Bilgi güvenliğinin en köklü kurallarından biri çift kanal (out-of-band) prensibidir. Bir sisteme veya hesaba yetkisiz erişim sağlayabilmek için bir saldırganın iki temel bileşene birden sahip olması gerekir: kimlik belirleyici (kullanıcı adı, e-posta adresi veya sunucu IP adresi) ve kimlik doğrulayıcı (parola, API gizli anahtarı veya SSH özel anahtarı). Bu iki kritik bilgiyi aynı mesaj içerisinde veya aynı iletişim platformunda birleştirmek, savunma derinliğini tamamen ortadan kaldırır.

Eğer şifreli bağlantıyı e-posta yoluyla iletiyorsanız, kullanıcı adını veya bağlantının şifre çözme parolasını mutlaka SMS, Signal, WhatsApp veya doğrudan sesli bir telefon görüşmesi gibi bağımsız ikinci bir kanaldan aktarmalısınız. Böylece saldırgan bir kanalı (örneğin kurbanın e-posta hesabını veya ağ trafiğini) dinlese veya ele geçirse bile, elde ettiği şifrenin hangi hesaba, hangi sunucuya veya hangi kullanıcıya ait olduğunu anlayamaz.

Çift kanal stratejisi, özellikle uzaktan çalışan dağıtık ekiplerde, harici yazılım danışmanlarıyla yürütülen projelerde ve dış tedarikçilerle paylaşılan kritik kimlik bilgilerinde sızıntı riskini katbekat düşürür. Savunmayı tek bir iletişim kanalının güvenliğine emanet etmemek temel bir güvenlik refleksidir.

Sıfır Bilgi Mimarisi ve Tek Kullanımlık Bağlantılar

Şifre paylaşmanın en güvenilir ve modern yolu, sıfır bilgi (zero-knowledge) ilkesiyle çalışan tek kullanımlık not araçları kullanmaktır. Gizli Not servisi bu süreci tarayıcınızın yerel WebCrypto yetenekleriyle yönetir. Paylaşmak istediğiniz hassas metin bilgisayarınızdan veya telefonunuzdan çıkmadan önce istemci tarafında rastgele üretilen güçlü bir anahtarla AES-GCM-256 standardında şifrelenir.

Şifrelenmiş anlamsız veri bloğu sunucuya iletilirken, şifreyi çözecek olan gizli anahtar üretilen bağlantının kare (#) işaretinden sonraki fragment bölümüne yerleştirilir. RFC 3986 standartlarının 3.5 numaralı bölümü uyarınca internet tarayıcıları fragment bölümünü HTTP isteklerinde sunucuya kesinlikle iletmez. Sunucu erişim loglarına bakan bir sistem yöneticisi veya ağ trafiğini izleyen biri yalnızca bağlantının yolunu görür; anahtarı içeren fragment bölümü yalnızca alıcının tarayıcısına ulaşır.

Sonuç olarak sunucu veritabanında yalnızca çözülemez bir şifreli metin barınır. Sunucu yöneticileri, bulut altyapısı sağlayıcıları veya sunucuya sızabilecek kötü niyetli aktörler şifrenizi asla okuyamaz. Alıcı bağlantıyı açtığında tarayıcı fragmentteki anahtarla içeriği yerel olarak çözer ve sunucuya tek kullanımlık silme komutu gönderir. Veri sunucudan kalıcı olarak temizlenir; böylece bağlantı ikinci kez açılmak istendiğinde içerik artık evrende var olmaz.

Ek Parola ve Önizleme Botlarına Karşı Önlemler

Tek kullanımlık bağlantılar kullanılırken sık karşılaşılan iki kritik tehlike bulunur: bağlantının yanlış alıcıya gönderilmesi riski ve sohbet uygulamalarının otomatik bağlantı önizleme (link preview) botları. Modern sohbet platformları (Slack, Teams, WhatsApp, Skype), bir sohbete bağlantı yapıştırıldığında arka planda bir HTTP isteği atarak sayfa başlığı, favicon ve görsel bilgilerini çekmeye çalışır. Yetersiz tasarlanmış bir gizli not sistemi bu bot ziyaretini okuma olarak algılayıp notu anında imha edebilir; asıl alıcı linke tıkladığında notun silindiğini görerek mağdur olur.

saklama.com bu sorunu iki aşamalı bir mimari mekanizmayla çözer. Birincisi, bağlantı açıldığında şifreli içerik doğrudan sunucudan çekilmez; alıcıya öncelikle bir bilgilendirme ve onay ekranı sunulur. Not ancak kullanıcı bilinçli olarak Notu Görüntüle düğmesine bastığında sunucudan istenir ve imha edilir; otomatik tarayıcı botları notu asla tüketemez.

İkincisi, bağlantı oluşturulurken isteğe bağlı bir Ek parola tanımlanabilir. Bu parola PBKDF2-SHA256 algoritmasıyla tam 200.000 iterasyon kullanılarak türetilir. Alıcı yanlış parola girerse şifre çözme işlemi doğrudan tarayıcı içinde başarısız olur ve tek kullanımlık not sunucudan tüketilmeden güvenle korunur. Böylece bağlantı yanlışlıkla üçüncü bir kişiye iletilse dahi, ek parolaya sahip olmayan kimse şifreye ulaşamaz ve not imha edilmez.

Şifre Paylaşımı Sonrası Güvenlik Hijyeni

Şifre alıcıya güvenli bir şekilde ulaştıktan sonra güvenlik süreci sona ermiş sayılmaz. İletilen şifre doğası gereği her zaman geçici kabul edilmelidir. Şifreyi alan ekip üyesi, danışman veya müşteriden, sisteme ilk giriş yaptığı anda kendi belirleyeceği güçlü bir kalıcı parola oluşturması talep edilmelidir. Böylece paylaşım esnasında yaşanmış olabilecek olası görünmez riskler derhal ortadan kaldırılmış olur.

Ayrıca alıcının şifreyi masaüstündeki metin dosyalarına veya e-posta taslaklarına kaydetmek yerine kurumsal bir parola yöneticisine (örneğin Bitwarden) aktarması sağlanmalıdır. Kritik hesaplarda iki aşamalı doğrulamanın (2FA/TOTP veya donanım anahtarı) etkinleştirilmesi, şifre sızsa dahi hesabın ele geçirilmesini engeller.

Bir şifrenin yaşam döngüsü; tarayıcıda yerel şifreleme, çift kanallı aktarım, tek kullanımlık güvenli imha ve nihayetinde ilk oturumda rotasyon adımlarıyla tamamlandığında kurumsal ve kişisel veri güvenliği açıkları asgari seviyeye indirilir.

  1. 1. Şifreyi tarayıcıda yerel olarak şifreleyin: not.saklama.com adresinde şifrenizi girin. Metin tarayıcınızdan çıkmadan AES-GCM-256 ile şifrelenir; sunucuya asla düz metin gitmez.
  2. 2. İmha ve geçerlilik süresini seçin: Parolanın tek bir okuma sonrasında ('okunduktan sonra yok et') veya 1 saat ile 30 gün arasındaki bir sürede silinmesini ayarlayın.
  3. 3. İsteğe bağlı ek parola tanımlayın: Dilerseniz PBKDF2 ile türetilen ek bir parola ekleyin. Bu parola yanlış girilirse tek kullanımlık not tüketilmez.
  4. 4. Bağlantı ve kullanıcı adını ayrı kanallardan iletin: Şifreli bağlantıyı e-posta veya sohbetten gönderin; kullanıcı adını veya ek parolayı ise SMS, telefon araması veya Signal gibi ikinci bir kanaldan iletin.
  5. 5. Alıcının şifreyi aldığını doğrulayın ve parolayı güncelleyin: Tek kullanımlık notlarda alıcı notu açtığında bağlantı otomatik olarak imha edilir. Alıcının hesaba giriş yapıp geçici şifreyi kalıcı bir şifreyle değiştirmesini sağlayın.

Sık Sorulan Sorular

WhatsApp veya Slack üzerinden doğrudan şifre göndermek neden tehlikelidir?

WhatsApp sohbetleri varsayılan olarak uçtan uca şifreli olsa da metin mesajlarında tek seferlik görüntüleme bulunmaz ('bir kez görüntüle' yalnızca fotoğraf, video ve sesler içindir); kaybolan mesajlar 24 saat, 7 gün veya 90 güne ayarlanabilir, bağlı cihazlara iletilir ve sohbet yedekleri kullanıcı açmadıkça uçtan uca şifrelenmez. Slack gibi kurumsal platformlarda ise mesajlar sunucu veritabanlarında ve arşivlerde okunabilir biçimde saklanır.

saklama.com sunucuları gönderdiğim şifreyi görebilir veya kaydedebilir mi?

Hayır. Şifreleme tarayıcınızda AES-GCM-256 ile yapılır. Çözme anahtarı URL'nin kare (#) işaretinden sonraki fragment bölümünde tutulur. RFC 3986 uyarınca tarayıcılar fragment kısmını sunucuya asla iletmez.

Mesajlaşma uygulamalarının bağlantı önizleme botları notumu kazara siler mi?

Hayır. Gizli Not bağlantısı açıldığında öncelikle bir uyarı ekranı gösterilir. Not yalnızca gerçek bir kullanıcı 'Notu Görüntüle' butonuna tıkladığında sunucudan istenir ve imha edilir.

Tek kullanımlık şifre bağlantısı üçüncü bir şahıs tarafından ele geçirilirse ne olur?

Bağlantı ilk açılışta silindiği için, yetkisiz biri bağlantıyı açarsa not imha edilir. Asıl alıcı bağlantıya tıkladığında notun önceden silindiğini görecek ve şifrenin sızdırıldığı anlaşılarak derhal değiştirilebilecektir.

Kurumsal ekipler şifre paylaşımı için ne kullanmalıdır?

Şirket içi çalışanlar arasında kalıcı şifre yönetimi için kurumsal parola yöneticileri önerilir. Ancak müşteriler, dış tedarikçiler veya geçici danışmanlarla hesap açtırmadan güvenli paylaşım yapmak için tek kullanımlık şifreli notlar en etkili yöntemdir.

Kaynaklar

  1. OWASP Secrets Management Cheat Sheet
  2. NIST SP 800-63B: Digital Identity Guidelines
  3. RFC 3986 Section 3.5: URI Fragment
  4. KVKK: Kişisel Veri Güvenliği Rehberi

Son güncelleme: · saklama.com editörü