İçeriğe atla
HexaTransfer
Bloga dön
Sifreleme ve guvenlik

Dosya Paylaşımı İçin En İyi Açık Kaynak Şifreleme Araçları

Güvenli dosya paylaşımı için en iyi açık kaynak şifreleme araçlarını, özelliklerini, güçlü yönlerini ve ideal kullanım senaryolarını keşfedin.

2026'da dosya paylaşımı için en güçlü açık kaynak şifreleme araçları şunlardır: age (modern komut satırı şifrelemesi için), GnuPG (standartlara uyumlu PGP için), AES-256 ile 7-Zip (taşınabilir arşivler için), Cryptomator (bulut klasörleri için), rclone crypt (senkronizasyon ve şifreleme ardışık düzenleri için), VeraCrypt (şifreli kapsayıcılar için) ve OnionShare (Tor yönlendirmeli doğrudan gönderi için). Her biri belirli bir sorunu çözer; küçük dosya, arşiv, bulut yansıması, anonim bırakma ve bunlar birbirini tamamlar. Kaynak kodu GitHub'da denetlenebilir; temel şifreler (AES-256-GCM, ChaCha20-Poly1305, X25519) kriptograflar tarafından kamuya açık biçimde gözden geçirilmiştir.

age: Modern, Minimal, Denetlenebilir

age ("actually good encryption" — gerçekten iyi şifreleme) eski Google kriptografi kurşunu Filippo Valsorda tarafından yazıldı ve ilk 2019'da yayımlandı. X25519 + ChaCha20-Poly1305 kullanır ve kasıtlı olarak küçük bir spesifikasyona sahiptir; referans uygulaması 3.000 satırın altındadır. Tek bir komut bir dosyayı alıcının açık anahtarına şifreler:

age -r age1ql3z7h... -o secret.age secret.pdf

30 yıllık OpenPGP yükünü taşımadığından birçok geliştirici iş akışında GnuPG'nin yerini almıştır: anahtar sunucusu yoktur, güven ağı yoktur, alt anahtar hiyerarşisi yoktur, eski şifre yoktur. Dezavantajı alıcı benimsemesidir; age varsayılan olarak brew veya apt dışında hiçbir yere kurulmaz. CLI'da çalışan ekipler için mükemmeldir.

GnuPG: Standartlar Çalışma Atı

GnuPG 2.4, RFC 4880 ve RFC 9580'e göre OpenPGP'yi uygular ve alıcının PGP uyumluluğu gerektirdiği durumlarda tek seçenek olmaya devam eder. Bu; çoğu gazetecilik iş akışını (SecureDrop buna dayanır), pek çok Debian paket imzalayıcısını ve S/MIME uyumsuz politikalara sahip her kuruluşu kapsar. Şifrelemek için:

gpg --encrypt --recipient alice@example.com document.docx

GnuPG, AES-256-CFB, Curve25519 ile ECDH ve ayrık imzaları destekler. Ayrıntılıdır ve UX eskimiştir; ancak kriptografik çekirdek defalarca bağımsız denetimden geçmiştir ve ikili her Linux dağıtımıyla birlikte gelir. Teknik olmayan alıcılarla birlikte kullanım için bir yönlendirme hizmetiyle eşleştirin.

7-Zip: Her Yerde Kullanılan Arşiv Şifreleyici

7-Zip açık kaynaklıdır (LGPL lisanslı) ve Windows, macOS (Keka veya p7zip aracılığıyla) ile Linux'ta kullanılabilir. .7z biçimi, SHA-256 tabanlı anahtar türetimiyle (son sürümlerde varsayılan 500.000 yineleme) AES-256'yı CBC modunda destekler. Şifreli bir arşiv oluşturmak için:

7z a -p -mhe=on archive.7z folder/

-mhe=on bayrağı dosya adlarını da şifreler; bu önemlidir; arşiv listesinde istifa-mektubu-son.pdf görünür kalırsa amaca ulaşılamaz. 7-Zip'in avantajı evrensel alıcı desteğidir: Windows 11'deki herkes çift tıklayıp parolayı girebilir. Parolayı Signal aracılığıyla gönderin; asla arşivle aynı kanalda paylaşmayın.

Cryptomator: Şeffaf Bulut Şifrelemesi

Cryptomator, dosya sisteminizle Dropbox, Google Drive, OneDrive veya herhangi bir WebDAV hedefi arasında oturur. AES-256-GCM ile dosyaları şifreleyen ve senkronize etmeden önce dosya adlarını karıştıran sanal bir sürücü oluşturur. Buluta giden şifreli metin kasasıdır; düz metin yalnızca yerel olarak bulunur. GPLv3 altında açık kaynaklıdır; Cure53 tarafından yayımlanmış güvenlik denetimlerine sahiptir.

Sağlayıcı erişimini sıfırlamak istediğiniz uzun vadeli bulut arşivleri için idealdir, ancak biriyle paylaşmak için bir araç değildir; alıcının Cryptomator yüklemesi ve kasa parolasına sahip olması gerekir. Tek seferlik gönderimler için bağlantı veren bir transfer hizmetiyle eşleştirin.

rclone crypt: Şifreli Senkronizasyon Ardışık Düzenleri

rclone, bulut senkronizasyonunun İsviçre Çakısı'dır ve crypt arka ucu, herhangi bir uzaktan depolamayı dosya içerikleri için XSalsa20 (libsodium) ve dosya adları için EME kullanan istemci tarafı şifrelemeyle sarar. Bir kez yapılandırın; ardından rclone copy ./photos crypted:backup gibi komutlar şifreli blobları Backblaze B2, S3, Wasabi veya desteklenen 70'ten fazla arka ucun herhangi birine iletir.

Kendi kendine barındırılan yedekleme kurulumlarında yaygındır ve cron işlerinde başsız olarak çalışır. Başlı başına bir paylaşım aracı değildir; ardışık düzeninizin altındaki şifreleme katmanı olarak düşünün.

VeraCrypt: Kapsayıcılar ve Tam Disk

VeraCrypt, TrueCrypt'in manevi halefidir ve beraberinde gelen denetim izleri bunun kanıtıdır. SHA-512 veya Whirlpool anahtar türetimiyle AES, Twofish, Serpent veya üçünün kaskatlarını kullanarak şifreli kapsayıcı dosyalar veya tam disk birimleri oluşturur. 4 GB'lık bir kapsayıcı rastgele ikili blob gibi görünür, sürücü olarak bağlanır ve işiniz bittiğinde kaldırılır.

Yerel şifreli çalışma alanı için, sınırdan hassas veri geçirmek için veya bir transfer hizmetiyle eşleştirmek için kullanışlıdır (kapsayıcıyı yükleyin, parolayı ayrıca paylaşın). Gizli birimler makul inkâr edilebilirlik sağlar; iki parola iki farklı dosya sistemini açar.

OnionShare: Tor Üzerinden Doğrudan Gönderim

OnionShare, makinenizde geçici bir Tor onion hizmeti çalıştırır ve alıcının Tor Tarayıcısı'nda açtığı bir .onion URL'si üretir. Dosyalar asla üçüncü taraf bir sunucudan geçmez; Tor'un şifreli röleleri üzerinden eşten eşe aktarılır. Uçtan uca şifreleme, onion yönlendirmeye sarılmış TLS 1.3 nedeniyle doğası gereği mevcut olur.

Sağlayıcı meta verisini sıfırlamak istediğinizde bu araç devreye girer: sunucu günlüklerinde zaman damgası yok, IP kaydı yok, talep edilecek şirket yok. Hız yavaştır (Tor bant genişliği pratikte 5-10 MB/s ile sınırlıdır) ve her iki tarafın da aynı anda çevrimiçi olması gerekir. Gazeteciler ve kaynaklar için rakip bulmak zordur.

Doğru Kombinasyonu Seçmek

Hiçbir araç her senaryoyu kapsamaz. Yaygın kombinasyonlar: bir geliştiriciye hızlı şifreli gönderim için age + HexaTransfer, bir müşteriye parola korumalı arşiv için 7-Zip + Signal, şifreli bulut kasası için iCloud üzerinde Cryptomator, kaynak koruma senaryoları için OnionShare. Ortak özellik, kaynak kodunun kamuya açık olmasıdır; sizi veya güvendiğiniz bir kriptografı uygulamanın iddiayı karşılayıp karşılamadığını doğrulamaya olanak tanır.

Bu araçların yanında hesap gerektirmeyen istemci tarafı AES-256-GCM sunan barındırılan bir hizmet arıyorsanız: hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.

Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin

Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.

Dosya gönder