İçeriğe atla
HexaTransfer
Bloga dön
Sifreleme ve guvenlik

Gizli belge aktarımı: güvenli gönderim uygulamaları

Gizli belgeleri güvenle aktarmanın en iyi uygulamaları. Şifre koruması, şifreleme, süresi dolan linkler ve denetim izleri.

Gizli belge aktarımı şu anlama gelir: dosya cihazınızdan şifreli olarak çıkar, yalnızca alıcının cihazında şifresi çözülür ve arada okunabilir hiçbir iz bırakmaz. Pratik yığın: AES-256-GCM istemci taraflı şifreleme, TLS 1.3 taşıma, PBKDF2 ile 600.000 iterasyonlu veya Argon2id ile 12+ karakterli parola, tek indirme sınırlı 24 saatlik süre sonu ve içerik gerektiriyorsa denetim günlüğü. Hukuk firmalarının birleşme ve satın alma belgelerini, hastanelerin HIPAA kapsamında görüntülemeleri ilettiği ve muhasebe ekiplerinin SOC 2 uyumluluğu altında müşteri kayıtlarını taşıdığı yöntem budur. Doğru yapıldığında aktarım başına yaklaşık bir dakika sürer ve düzenleyici denetime dayanır.

Şifrelemeden önce sınıflandırın

Her belge aynı anlamda "gizli" değildir. Yaygın kurumsal ve düzenleyici çerçevelere dayalı kaba bir taksonomi:

  • Genel: basın bültenleri, yayınlanmış raporlar. Şifreleme gerekmez.
  • Dahili: çalışan dizinleri, iç notlar. Aktarımda TLS yeterlidir.
  • Gizli: müşteri sözleşmeleri, personel dosyaları, ürün yol haritaları. Beklemede ve aktarımda şifreleme gerektirir.
  • Kısıtlı/Sır: birleşme ve satın alma belgeleri, hasta kayıtları, hukuki keşif, ticari sırlar. İstemci taraflı (E2EE) şifreleme, denetim kaydı ve kontrollü erişim gerektirir.

Araçlar sınıflandırmaya göre ölçeklenir. Üç aylık bir rapor göndermek, imzalı bir NDA veya DICOM tıbbi görüntüsü göndermekle aynı iş akışını gerektirmez. Yukarı yönlü yanlış sınıflandırma zaman kaybettirir; aşağı yönlü yanlış sınıflandırma gerçek risk yaratır.

Minimum güvenli yığın

Gizli veya daha yüksek sınıflandırmalı herhangi bir şey için ihtiyaç duyulan bileşenler:

  • Her iki uç noktada da HSTS ile TLS 1.3. testssl.sh ile doğrulanır.
  • Yüklemeden önce istemci taraflı AES-256-GCM şifrelemesi. Sağlayıcı hiçbir zaman düz metin görmemeli.
  • Sunucuya hiç iletilmeyen, URL parçasındaki (# sonrasında) anahtar.
  • KDF ile parola korumalı link: 600.000+ iterasyonlu PBKDF2-HMAC-SHA-256 (OWASP 2023), scrypt veya Argon2id.
  • Varsayılan 24 saat ve yapılandırılabilir maksimumla süresi dolan link.
  • İş akışı destekliyorsa tek veya sınırlı indirme.
  • Düzenleyici gereksinimler varsa denetim günlüğü.

Bunların büyük bölümünü hazır sunan hizmetler: HexaTransfer, SwissTransfer E2EE katmanı, Tresorit Send, Proton Drive paylaşılan linkleri, Box Governance Edition.

Gerçek kullanımda hayatta kalan parola stratejisi

Parolalar yalnızca alıcı kullanabiliyorsa işe yarar. Yaygın başarısızlık: güçlü bir parolanın linkle aynı kanaldan iletilmesi; bu yöntemi anlamsız kılar.

İşe yarar yaklaşımlar:

  • En az iki kanal. Link e-postayla, parola Signal'la; ya da link Slack'te, parola telefon aramasıyla.
  • Parola yöneticisi paylaşımı (1Password, Bitwarden) — her iki tarafın da aynı aracı varsa. Parola, yöneticinin altyapısı üzerinden E2EE olarak iletilir.
  • Paylaşılan sır. Süregelen ilişkiler için bir kez yüz yüze görüşmede kararlaştırılan sabit bir parola ifadesi kullanın; hizmetler arasında yeniden kullanmayın.
  • Zamana dayalı parolalar — PIN artı önceden anlaşılan tarih. Kararlı bir saldırgana karşı zayıf ama engeli yükseltir.

Kaçınılacaklar: linki e-postayla gönderdikten sonra parolayı da e-postayla göndermek, parolayı aynı Slack thread'ine yazmak, parolayı dosya adına dahil etmek.

Kullanım durumuna göre süre sonu süreleri

Süre sonunu iş akışıyla eşleştirmek:

  • Tek seferlik kimlik bilgisi veya sıfırlama: 1 saat, tek indirme.
  • İmza talebi: 3–7 gün, imzalama için meşru pencere.
  • Mali belge alışverişi: 24–48 saat, iş saatleriyle uyumlu.
  • Tıbbi görüntüleme: HIPAA 45 CFR § 164.312 uyarınca denetim günlüklü 24 saat.
  • Hukuki keşif: davaya göre 7 gün veya daha uzun, belgelenmiş saklama süresiyle.
  • Uzun vadeli arşiv: aktarım hizmetinin görevi değil. Şifreli depolama kullanın (Tresorit, Proton Drive, şifreli S3).

24 saatlik varsayılan çoğu meşru kullanımı karşılar. Daha uzun pencereler açık gerekçe ve genellikle eşleştirilmiş saklama kontrolleri gerektirir.

Denetim izleri ve uyumluluk eşleştirmesi

Düzenlenmiş sektörler, kimin neye ne zaman nereden eriştiğinin kaydını tutar. Farklı çerçeveler farklı ayrıntı düzeyi gerektirir:

  • HIPAA 45 CFR § 164.312(b) elektronik korunan sağlık bilgilerinin (ePHI) erişimini kaydeden denetim kontrolleri gerektirir.
  • PCI DSS 4.0 Gereksinim 10 kart sahibi verisine erişim için günlükleri zorunlu kılar.
  • SOC 2 Tip II (CC7.2) izleme ve olay tespiti gerektirir.
  • GDPR Madde 30 ve 32 işleme faaliyetlerinin kayıtlarını ve uygun güvenlik önlemlerini gerektirir. Türkiye'de KVKK benzer yükümlülükler öngörmektedir.
  • ISO 27001 A.12.4 bilgi sistemleri için olay kaydı gerektirir.

En az düzeyde yakalanacak günlükler: yükleyici IP'si ve zaman damgası, indirme IP'si ve zaman damgası, parola denemeleri (başarılı/başarısız), indirme olmadan link erişimi, süre sonu olayları.

Çoğu kurumsal katman aktarım hizmeti (Tresorit Business, Proton Drive for Business, Box) bunları hazır sunar. Tüketici katmanları genellikle sunmaz.

Dosya adı hijyeni

Dosya adları içeriğin tek bir baytı çözülmeden önce bilgi sızdırır. 2025-Q4-devralma-ön-sözleşme-SON.docx, link trafiğini gören herkese içinde ne olduğunu söyler. Hafifletme yolları:

  • Yüklemeden önce tarafsız tanımlayıcılara yeniden adlandırın: transfer-001.docx, ek.pdf, belge.zip.
  • Dosya adlarını içerikle birlikte şifreleyen hizmetleri kullanın (Tresorit, Proton Drive, HexaTransfer bunu yapıyor).
  • Arşivler için genel bir dış adla sıkıştırın; gerçek dosya adları yalnızca şifre çözümünden sonra görünür.
  • Office'te Dosya → Bilgi → Belgeyi İncele, PDF'ler için exiftool -all= ile belge özelliklerini — yazar, şirket, düzeltme geçmişi — silin.

Sızdırılan dosya adı, sızdırılan belgeden daha hafif bir olaydir; ancak yine de bir olaydır.

Alıcıyı iki kez doğrulayın

Yanlış adrese göndermek en yaygın ve en az bildirilen ihlaller arasındadır. 2017 Equifax bildirim e-postaları kullanıcıları yazım hatası olan bir kimlik avı alanına yönlendirdi; bu tür hatalar gönderenin yanlış kişiyi seçmesiyle tersten de yaşanır.

Basit bir doğrulama döngüsü:

  1. Adresi alıcının size söylediğiyle karşılaştırarak harf harf yüksek sesle okuyun.
  2. Önce bir test dosyası gönderin — 1 KB'lık merhaba.txt.
  3. Gerçek belgeyi göndermeden önce ikinci bir kanaldan alındığını onaylayın.
  4. Yüksek riskli aktarımlar için alıcıdan adresi ikinci kanalda belirtmesini isteyin; siz kopyalayıp yapıştırmak yerine kendiniz yazın.

E-posta otomatik tamamlama hataları şirketlere milyonlara mal oldu. 30 saniyelik doğrulama, 30 aylık ihlal müdahalesini önler.

Dosya tek seferlik aktarım için çok büyük olduğunda

Gizli belgeler bazen çok gigabaytlık içerikler içerebilir — tam keşif arşivleri, video ifadeler, DICOM görüntüleme serileri. Birkaç teknik:

  • Parça başına SHA-256 veya BLAKE3 ile bütünlük doğrulamalı parçalı devam ettirilebilir yükleme. HexaTransfer, SwissTransfer, Tresorit ve WeTransfer Pro'da standarttır.
  • Mantıksal birimlere bölme. On adet 5 GB'lık paylaşım olarak bölünen 50 GB'lık arşiv, hata durumunda tek seferlik 50 GB aktarımdan yeniden yüklemesi daha kolaydır.
  • Şifrelemeden önce sıkıştırma. Metin yoğun arşivler iyi sıkışır (2–10x); medya dosyaları çoğunlukla zaten sıkıştırılmış olduğundan pek sıkışmaz.
  • Büyük veri kümeleri için referans linkleri. 500 GB göndermek yerine zaman sınırlı S3 kovasına erişim için şifreli kimlik bilgileri gönderin.

Temel özellik: her parça aynı dosya anahtarıyla ama benzersiz sayaç-modu IV ile şifrelenir; GCM kimlik doğrulama etiketi her parçayı bağımsız olarak kapsar.

Yaşam döngüsü: gönder, onayla, sil

Güvenli bir aktarım her iki taraf da temizleyene kadar tamamlanmış sayılmaz:

  1. Gönderici şifreli metni hizmete yükler.
  2. Gönderici linki ve parolayı farklı kanallardan paylaşır.
  3. Alıcı indirir, şifresini çözer, yerel olarak kaydeder (tercihen şifreli depolamaya).
  4. Alıcı alındığını onaylar.
  5. Gönderici linki geçersiz kılar (hizmet destekliyorsa) veya süre sonunun işlemesini bekler.
  6. Her iki taraf da dosyaya atıfta bulunan tarayıcı geçmişini, son dosyaları ve İndirilenler klasörü girdilerini temizler.
  7. Belge iletildiyse her yeni alıcı döngüyü tekrarlar.

Son derece hassas materyaller için ekleyin: şifreli yerel depolama, tüketici bulutuna senkronizasyon yok ve alıcının yerel kopyasında da saklama zamanlayıcısı.

Gizli çalışmalar için hizmet karşılaştırması

Amaca uygun hizmetlere hızlı genel bakış:

  • Tresorit Send (ücretsiz ve ücretli). İsviçre yargı yetkisi, sıfır bilgi, SOC 2 Tip II, ISO 27001, HIPAA uyumlu BAA mevcuttur.
  • Proton Drive paylaşılan linkleri. İsviçre yargı yetkisi, E2EE, minimum meta veri, GDPR ve KVKK dostu.
  • SwissTransfer E2EE. Ücretsiz 50 GB, istemci taraflı şifreleme katmanı, İsviçre.
  • Box Enterprise with Governance. Güçlü denetim izleri, HIPAA uyumlu, DLP entegrasyonu.
  • HexaTransfer. Ücretsiz 10 GB, istemci taraflı E2EE, hesap gerekmez, varsayılan 24 saatlik süre sonu.
  • WeTransfer Pro. Parola koruması var ama sıfır bilgi değil; yalnızca dahili gizli içerikler için uygundur.

Düzenlenmiş sektörler için, imzalı İş Ortağı Sözleşmesi (HIPAA için BAA) veya Veri İşleme Eki (GDPR ve KVKK için DPA) tablo bahisidir — bir hizmeti uyumlu olarak sınıflandırmadan önce talep edin.

Pratikte uygulamak

Ayakta duran gizli aktarım iş akışı: sıfır bilgi hizmeti seçin, dosya adlarını ve belge meta verilerini temizleyin, tek indirme sınırlı 24 saatlik süre sonu ayarlayın, ikinci kanaldan paylaşılan 12 karakterlik parola ekleyin, göndermeden önce alıcı adresini doğrulayın ve alındığını açıkça onaylayın.

hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.

Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin

Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.

Dosya gönder