2026'da Evden Çalışma Dosya Paylaşımı: Güvenli Kurulum Rehberi
VPN alternatifleri, şifreli transferler, erişim kontrolleri ve ev ağı güvenliği ipuçlarıyla evden çalışma için güvenli dosya paylaşımı kurun.
KVKK Kurumu, ev ortamlarından gerçekleştirilen uzaktan erişim ihlallerinin son iki yılda Türk işletmeleri için kayıt ceza miktarlarına ulaştığını bildirdi. 2026'da güvenli evden çalışma dosya paylaşımı kurulumu dört katmana ihtiyaç duyar: eski VPN'in yerini alan modern kimlik tabanlı erişim servisi (Cloudflare Access, Tailscale, Twingate veya Zscaler ZPA), SSO ve cihaz yönetimli senkronizasyon aracı (Google Drive, OneDrive veya Dropbox Business), hassas göndermeler için uçtan uca şifreli tek seferlik transfer servisi (HexaTransfer, SwissTransfer) ve sertleştirilmiş ev ağı (WPA3 Wi-Fi, DNS filtreleme, izole iş VLAN'ı). Bu dördü yerinde olduğunda, kullanıcı başına aylık 30 doların altında ev fiber bağlantısında ofis güvenliğini karşılayabilirsiniz.
Eski VPN Neden İşe Yaramıyor
Cisco AnyConnect, Palo Alto GlobalProtect ve Fortinet FortiClient gibi kurumsal VPN'ler, iş gücünün yüzde onunun zaman zaman uzaktan çalıştığı bir dünya için tasarlandı. Tam zamanlı evden çalışma için üç ölümcül kusurları var: bağlandıktan sonra düz ağ erişimi tanırlar, ölçekte yavaşlayan tek bir tıkanma noktası oluştururlar ve istemcileri Wi-Fi el değiştirmelerinde düşmesiyle ün kazanmıştır.
Sıfır Güven alternatifi kimlik tabanlı erişimdir: "VPN'deyse güvenilir" yerine "kimliği doğrulanmış kullanıcı artı uyumlu cihaz artı yetkili kaynak erişimi" alırsınız. Tailscale, SSO destekli ACL'lerle WireGuard kullanır (Ekip planı kullanıcı başına aylık 6 dolar). Cloudflare Access, politikaları dünya genelinde 310'dan fazla PoP'ta uygular (Sıfır Güven Ücretsiz 50 kullanıcıya kadar kapsar). Twingate ve Zscaler ZPA kurumsal katmana hizmet eder. Daha hızlı bağlantılar, kaynak başına günlük kaydı ve artık "VPN çalışmıyor" biletleri almazsınız.
Senkronizasyon Aracı Sertleştirme
Senkronizasyon aracınız evden çalışma için günlük koşum atıdır. Üç ayar her şeyi değiştirir:
- MFA ile SSO zorunlu kılın: yalnızca parola girişlerini tamamen devre dışı bırakın. Donanım anahtarları (yaklaşık 50 dolar karşılığında YubiKey 5), SIM takas ve kimlik avına karşı SMS veya TOTP'den daha güvenlidir.
- Cihaz yönetimi: Intune (Microsoft 365), Google Endpoint veya Jamf (Mac ağırlıklı ekipler için), disk şifrelemeyi (FileVault 2 veya BitLocker) gerektirmenize, ekran kilidi uygulamanıza ve kayıp cihazları uzaktan silmenize olanak tanır. Bu olmadan, bir kafede çalınan tek bir MacBook bir ihlaldir.
- Harici paylaşım kontrolleri: varsayılan paylaşımı "bağlantısı olan herkes" yerine "belirli kişiler" olarak ayarlayın. Açıkça onaylanmadıkça etki alanı genelinde paylaşımı kapatın. Bağlantı sona erme sürelerini maksimum 30 gün olarak ayarlayın.
Dropbox Business Standard (kullanıcı başına aylık 15 dolar), Google Workspace Business Plus (18 dolar) ve OneDrive for Business (Microsoft 365 Business Standard, 12,50 dolar) bunların tamamını kapsar. Business katmanının altında cihaz yönetimini kaybedersiniz ve şirket verilerini işlememeniz gerekir.
Hassas Tek Seferlik Göndermeler İçin Uçtan Uca Şifreleme
Senkronizasyon araçları beklemedeki ve iletim sırasındaki verileri şifreler, ancak sunucularında şifresini çözebilirler; bu, dizinleme, arama ve paylaşım özellikleri için gereklidir. İçeriğin gerçekten sağlayıcı tarafından görülememesi gereken göndermeler için (vergi beyannameleri, İK belgeleri, yasal tutuklamalar, hasta kayıtları), uçtan uca şifreleme kullanın.
HexaTransfer, SwissTransfer ve Tresorit Send gibi servisler, yüklemeden önce istemci tarafında AES-256-GCM ile şifreler. Anahtar, 600.000 iterasyonlu PBKDF2 aracılığıyla parolanızdan türetilir (OWASP 2023 önerisi) ve URL parçasında — tarayıcıların hiçbir zaman sunuculara göndermediği # işaretinden sonraki kısımda — iletilir. Sonuç: sağlayıcı hiçbir zaman şifresini çözemeyecekleri bir blob saklar.
Hassas tek seferlik göndermeler için uçtan uca şifreleme kullanın. Onu günlük sürücünüz yapmaya çalışmayın; senkronizasyon, arama ve iş birliği özellikleri olmadan, aktif düzenleme altındaki belgeler için yanlış araçtır.
Ev Ağı Temel Güvenliği
Ev Wi-Fi'ınız artık işvereninizin saldırı yüzeyinin bir parçasıdır. Profesyonel bir temel elde edin:
- WPA3 veya WPA2-AES: WPA3 tercih edilir; WPA/WPA2-TKIP'yi reddedin. WPS'yi tamamen devre dışı bırakın; istismar edilebilir.
- Güncel yönlendirici yazılımı: Asus, Netgear, Ubiquiti ve Mikrotik aylık CVE yamalar yayınlar. Yönlendiricinizin 6 ay boyunca yazılım güncellemesi yoksa değiştirin. 2020-2022 tüketici yönlendiricileri en riskli katmandadır.
- DNS filtreleme: NextDNS (aylık 1,99 dolar) veya Aileler için Cloudflare 1.1.1.1 (ücretsiz), güvenliği ihlal edilmiş bir makinenin ev aramasını yapmadan önce bilinen kötü amaçlı yazılım etki alanlarını engeller. Her cihazın miras alması için yönlendirici düzeyinde ayarlayın.
- IoT için misafir ağı: akıllı TV'leri, Alexa'yı, kapı zillerini ve her IoT cihazını iş makinenizden izole edilmiş ayrı bir SSID'ye koyun. Çoğu yönlendirici buna "Misafir Ağı" veya "AP İzolasyonu" der.
- Mümkünse iş VLAN'ı: prosumer yönlendiriciler (Ubiquiti Dream Router, Firewalla Gold) kendi güvenlik duvarı kurallarıyla iş ekipmanı için özel VLAN ayarlamanıza olanak tanır.
Dizüstü Bilgisayar Yapılandırma Kontrol Listesi
Dizüstü bilgisayar ağ kadar önemlidir. MDM ile yayınlanan şirkete ait cihaz zaten halledilmiş durumdadır. Kişisel Mac veya PC'de serbest çalışan ya da küçük ekip sahibiyseniz:
- Tam disk şifrelemeyi etkinleştirin (macOS'ta FileVault, Windows 11 Pro'da BitLocker)
- 5 dakikada otomatik kilit ekranı, uyanmada parola gerektirin
- Uzaktan silme için Find My / Find My Device'ı etkinleştirin
- Yüklemeler için yalnızca yükselt; günlük kullanım için yönetici olmayan hesap kurun
- Güçlü ana parola ve donanım anahtarı destekli 2FA ile parola yöneticisi kullanın (1Password, Bitwarden)
- İşletim sistemini güncel tutun; macOS Sequoia veya üstü, Windows 11 son kümülatif güncellemesiyle
macOS'ta, yüksek hassasiyetli çalışma yapıyorsanız (hukuk, gazetecilik, aktivizm) Kilitleme Modunu etkinleştirin. Bazı özellikleri bozar ama tüm sömürü sınıflarını kapatır.
Yazdırma ve Fiziksel Belge İşleme
Kolayca unutulur: çoğu ev yazıcısı güvensizdir. Canon, HP ve Brother tüketici yazıcıları 2024-2025'te uzaktan kod yürütme CVE'lerine sahipti. İş belgelerini yazdırmanız gerekiyorsa:
- Yazıcının Wi-Fi direct ve bulut yazdırma özelliklerini devre dışı bırakın
- Yazıcıyı iş ağınıza değil misafir/IoT VLAN'ına koyun
- Hassas her şeyi öğütün; 40 dolarlık çapraz kesim öğütücü işi yapar; şerit kesim öğütücüler yeniden oluşturulabilir
- Düzenlenmiş çalışma için (HIPAA PHI, avukat-müvekkil materyali), kuruluşunuzun ev yazdırmaya izin verip vermediğini kontrol edin; birçoğu vermez
Yedekleme ve İşten Ayrılma
İki senaryo çoğu evden çalışma kurulumunu bozar: dizüstü bilgisayar arızalanır veya şirketten ayrılırsınız. İkisinin de bir planı olmalıdır.
Yedekleme: şirket belgeleri, yedeklemeyi merkezi olarak yöneten şirket senkronizasyon aracına aittir. İş dosyalarını yalnızca dizüstü bilgisayarın yerel sürücüsünde tutmayın. Yalnızca yerel geçici çalışmalar için, Time Machine (Mac) veya File History (Windows) şifreli harici sürücüye aynı gün kurtarma sağlar.
İşten ayrılma: istihdam sona erdiğinde, işvereniniz şirket cihazını uzaktan siler, SSO erişimini kaldırır (bu da senkronizasyon aracına erişimi anında iptal eder) ve paylaşılan kimlik bilgilerini döndürür. Ayrılan sizseniz, iş dizüstü bilgisayarından "sadece birkaç kişisel dosya" almayın; ilk günden itibaren kişisel şeyler için kişisel e-posta kullanın.
Günlük yığınınızdan bağımsız olarak ortaya çıkan tek seferlik hassas transferler için HexaTransfer'i deneyin: https://hexatransfer.com — ücretsiz, hesap gerektirmez, maksimum 10 GB.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder