En Güvenli Dosya Paylaşım Araçları: İnceleme ve Sıralama
2026'da mevcut en güvenli dosya paylaşım araçlarının şifreleme gücü, gizlilik özellikleri ve sıfır bilgi mimarisine göre sıralandığı ayrıntılı inceleme.
Şifreleme gücü ve sıfır bilgi mimarisine göre sıralandığında, 2026'nın en güvenli dosya paylaşım araçları şunlardır: Tresorit Send (XChaCha20-Poly1305, İsviçre barındırma), HexaTransfer (AES-256-GCM tarayıcı taraflı, anahtar fragment'ta), Proton Drive paylaşımı (PGP tabanlı E2EE), Internxt Send (libsodium, Storj arka ucu) ve OnionShare (Tor gizli servisleri, hiçbir sunucu yok). Her biri farklı bir kriptografik model kullanır; dolayısıyla "en güvenli" hangisinin tehdit modelinize uyduğuna bağlıdır: ağ gözetimi, sunucu uzlaşması, yasal mahkeme celbi veya üstveri sızıntısı. Bu inceleme, pazarlama iddialarına değil her aracın gerçek uygulamasına odaklanır.
Bir Dosya Paylaşım Aracını "Güvenli" Yapan Nedir
Üç özellik önem taşır. Birincisi, uçtan uca şifreleme: yalnızca gönderen ve alıcı anahtara sahiptir, sunucu yalnızca şifreli metni görür. İkincisi, sıfır bilgi mimarisi: sağlayıcı parolanızı sıfırlayamaz veya dosyalarınızı kurtaramaz çünkü anahtara hiçbir zaman sahip olmamıştır. Üçüncüsü, üstveri minimizasyonu: hesap yok, hız sınırlaması dışında IP kaydı yok, analitik SDK yok. Bu üçünden herhangi birini eksik bırakan araç, pazarlama metni ne kadar süslü olursa olsun ilgili tehdit karşısında güvensizdir. "Banka sınıfı şifreleme" ve "askeri düzey" pazarlama saçmalığıdır; önemli olan uygulamanın hangi RFC'yi izlediğidir.
Tresorit Send: XChaCha20-Poly1305, İsviçre Yargı Yetkisi
Tresorit İsviçre Postası'na ait olmakla birlikte bağımsız olarak faaliyet gösterir. Send, HKDF-SHA-256 ile türetilmiş dosya başına anahtarlarla XChaCha20-Poly1305 (RFC 8439, genişletilmiş nonce varyantı) kullanır. Dosyalar her biri ayrı şifrelenen 4 MB'lık parçalara bölünür; bu da anahtar yeniden kullanımı olmadan sürdürülebilir yüklemelere olanak tanır. Ücretsiz katman transfer başına 5 GB sunar. Dosya adları dahil üstveri de şifrelenir. Dezavantajları: ücretsiz katman e-posta gerektirir; denetim günlükleri Tresorit sunucularında bulunur (şifreli, yine de mevcut). Güçlü belge izi olan denetlenebilir, kurumsal kaliteli bir araç isteyen kullanıcılar için en iyi seçimdir.
HexaTransfer: Anahtar Fragment'ta, Hiçbir Şey Saklanmaz
HexaTransfer, Web Crypto API üzerinden AES-256-GCM kullanır. 256 bit anahtar istemci tarafında üretilir ve URL fragment'ına (# sonrası kısım) yerleştirilir; tarayıcılar bu kısmı sunuculara hiçbir zaman iletmez. Arka uç şifreli blobu, yalnızca şifreli metin olarak üstveriyi ve dosya boyutunu saklar. Ne HexaTransfer ekibi ne de güvenliği ihlal edilmiş bir sunucu, fragment olmadan herhangi bir şeyin şifresini çözebilir. İsteğe bağlı parolalar 600.000 yinelemeyle PBKDF2 üzerinden korunur. 10 GB sınırı ve sıfır hesap akışı, transferi bir kişiye bağlamayı güçleştirir. Ödünleşimi: uyumluluk raporlaması için merkezi denetim günlüğü yoktur. GDPR ve KVKK kapsamında AB barındırmalı altyapı kullanılır.
Proton Drive Paylaşım Bağlantıları: PGP Tabanlı E2EE
Proton, Drive'ı Proton Mail'deki OpenPGP temeli üzerine inşa etti; ECC Curve25519 anahtarları ve AES-256-CFB oturum anahtarlarıyla. Paylaşım bağlantıları, bağlantı başına anahtarlar türetir; paylaşımı iptal etmek anahtarı iptal eder. Proton Mail ve Proton Pass ile entegrasyon asıl çekicilik noktasıdır: tek hesap, tek anahtar seti, birleşik 2FA. Ücretsiz plan, transfer başına değil toplam depolama alanı olarak 5 GB'la sınırlıdır; bu da yoğun kullanıcıları kısıtlar. İsviçre barındırma, açık kaynaklı istemciler ve yayımlanmış kriptografik teknik belge mevcuttur.
Internxt Send: Storj Üzerinde libsodium
Internxt Send, dosyaları libsodium'un secretbox'ı (XSalsa20-Poly1305) ile şifreler, ardından bağımsız düğümler arasında dağıtılmış Storj merkezi olmayan ağına böler. Her parça farklı bir düğüme düşer ve düğümler yalnızca şifreli metin parçalarını görür. Bu ağ modeli, merkezi bir uzlaşma noktasını ortadan kaldırır: tek bir sunucu tam dosyayı barındırmaz, her parça şifreli metindir. Dezavantajları arasında daha yavaş indirme (daha fazla gidiş-dönüş) ve 5 GB ücretsiz sınırı sayılabilir. Prensipte merkezi depolamadan güvenmeyen kullanıcılar için makul bir tercih.
OnionShare: Tor Üzerinden Eşten Eşe
OnionShare bir web servisi değil, masaüstü bir araçtır. Dizüstü bilgisayarınızda geçici bir Tor gizli servisi çalıştırır; alıcı Tor ağı üzerinden doğrudan makinenizden indirir. Üçüncü taraf bir sunucu yoktur. Şifreleme Tor'un içinde TLS artı Tor'un kendi soğan yönlendirmesidir. Dosya diskten yalnızca alıcı bağlandığında ayrılır. Dezavantajları: indirme tamamlanana kadar dizüstü bilgisayarın çevrimiçi kalması gerekir ve Tor bant genişliği transferleri 10-20 Mbps ile sınırlar. Gazetecilik, kaynak koruma ve "döngüde üçüncü taraf yok" gereksiniminin temel olduğu durumlar için idealdir.
Tehdit Modeline Göre Sıralama
| Tehdit | En İyi Araç | Neden | |---|---|---| | Sunucu ihlali | HexaTransfer, OnionShare | Sunucu açık metin veya dosya barındırmaz | | Yasal celp | OnionShare, HexaTransfer | Teslim edilecek veri yok | | Ağ gözetimi | OnionShare | Tor üstveriyi maskeler | | Uyumluluk denetimi | Tresorit Send | E2EE ile denetim günlükleri | | Ekosistem tutarlılığı | Proton Drive | Mail/Pass ile birleşik anahtarlar | | Boyut tavanı | HexaTransfer (10 GB) | En geniş hesapsız E2EE katmanı |
Tek bir araç her kategoride kazanmaz. Gazeteci OnionShare kullanır. Bir hukuk bürosu denetim günlükleri için Tresorit'i tercih eder. Serbest çalışan biri 6 GB video göndermek için HexaTransfer'i seçer.
Güvenli Görünen Ama Öyle Olmayan Araçlar
WeTransfer "aktarımda ve bekleme aşamasında şifreli" iddiasında bulunur. Bu TLS artı sunucu taraflı AES-256 anlamına gelir, uçtan uca değil. Bir ihlal veya içeriden erişim açık metni ortaya çıkarır. Dropbox Transfer, Google Drive paylaşım bağlantıları ve OneDrive paylaşımları aynı şekilde çalışır: sağlayıcı anahtarlarınızı elinde tutar. Firefox Send gerçek E2EE sunuyordu ancak 2020'de kapandı. Şifre, anahtar türetme işlevi ve sunucunun şifreyi çözüp çözemeyeceğini belirtmeden kendisine "güvenli" diyen her şeyden kaçının.
Üstveri Gizli Güvenlik Açığıdır
"Güvenli" araçların çoğu dosya içeriklerini şifreler ve üstveriyi görmezden gelir. Dosya adları, dosya boyutları, yükleme zaman damgaları, gönderen IP'si, alıcı e-postası; bunların hepsi bağlamı sızdırır. 2,3 MB'lık birlesme_taslak_v4.pdf adlı bir dosya, baytlar gizli kalsa bile rakibe çok şey anlatır. Tresorit ve HexaTransfer dosya adlarını şifreler; Proton Drive de şifreler; Dropbox ve WeTransfer şifrelemez. Bir aracı değerlendirirken ağ panelini açın ve neler gönderildiğini izleyin.
Maksimum Güvenlik İçin Pratik Kurulum
Araç parola korumasını destekliyorsa parola yöneticisi (Bitwarden, 1Password) aracılığıyla güçlü, rastgele parolalar oluşturun. Bağlantıyı bir kanaldan (e-posta), parolayı başka bir kanaldan (Signal) gönderin. En kısa kullanışlı süre sonunu belirleyin: tek seferlik transferler için 24 saat, devam eden iş birliği için 7 gün. Alıcı indirmeyi onayladıktan sonra transferi manuel olarak silin. Bağlantıları geniş üyelikli Slack kanallarında paylaşmaktan kaçının; DM'ler daha güvenlidir. Son derece hassas materyaller için temiz bir tarayıcı profili veya Tails canlı USB kullanın.
hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder