İçeriğe atla
HexaTransfer
Bloga dön
Karsilastirmalar ve alternatifler

Google Drive Paylaşımı ve HexaTransfer Şifreli Gönderim

Hangisinin dosyalarınız için daha iyi gizlilik ve güvenlik sunduğunu görmek üzere Google Drive dosya paylaşımını HexaTransfer şifreli gönderimi ile karşılaştırın.

Google Drive paylaşımı ve HexaTransfer, aynı problemin iki farklı yarısını çözer. Drive; Google'ın şifre çözme anahtarlarını elinde tutmasını ve dosyalarınızı okumasını gerektiren zengin önizlemeler, sürüm geçmişi ve Docs/Sheets düzenlemesiyle kalıcı, işbirliğine açık paylaşım sunar. HexaTransfer ise tek seferlik, uçtan uca şifreli teslimat sağlar: dosya tarayıcınızda AES-256-GCM ile şifrelenir, şifreli metin olarak saklanır ve 7 gün sonra otomatik olarak silinir. Hassas olmayan belgeler için devam eden işbirliğinde Drive'ı tercih edin. Gizlilik asıl hedefse ve işbirliği gerekmiyorsa HexaTransfer'i seçin.

Drive'ın Güven Modeli: Google Her Şeyi Elinde Tutar

Google Drive'a bir .docx yüklediğinizde Google tarafından yönetilen AES-256 anahtarlarıyla bekleme halinde ve TLS 1.3 ile transit halinde şifrelenir. Google anahtarları tutar. Bu gizli değildir — Drive güvenlik belgelerinde açıkça belirtilmektedir — ve Drive'ın bilindiği özellikler için zorunludur: taranmış PDF'lerde OCR, tüm Drive genelinde tam metin arama, ML destekli akıllı öneriler, Docs'ta gerçek zamanlı işbirlikçi düzenleme, paylaşılan dosyalarda kimlik avı filtreleme.

Bunun pratik anlamı şudur: yeterli erişime sahip Google çalışanları, ABD CLOUD Yasası kapsamında geçerli bir celp emriyle kolluk kuvvetleri ve Google altyapısını ele geçiren herhangi bir saldırgan dosyalarınızı okuyabilir. Google'ın şeffaflık raporu, ABD hükümeti veri taleplerinin büyük çoğunluğuna uyulduğunu göstermektedir. Çoğu içerik için bu kabul edilebilirdir. Bazı içerikler için değildir.

Google Workspace İstemci Taraflı Şifreleme: Kısmi Çözüm

Workspace Enterprise Plus ve Education Plus müşterileri, anahtar yönetimini Thales CipherTrust veya Fortanix gibi üçüncü taraf bir KMS'ye devreden İstemci Taraflı Şifreleme'yi (CSE) etkinleştirebilir. Bir klasörde CSE etkin olduğunda Google yalnızca şifreli metni depolar ve içerikleri okuyamaz. Bu, Enterprise Plus için ödeme yapan (kullanıcı başına aylık yaklaşık 30 $'dan başlayan) ve KMS çalıştırmaya hazır Workspace müşterileri için gerçek U2EŞ'tir.

CSE; Drive, Docs, Sheets, Slides, Meet ve Gmail'i Enterprise Plus kapsamında destekler. Kurumunuzun iş akışı nedenleriyle Drive kullanmaya devam etmesi gerekiyorsa ve kurumsal ölçekte çalışıyorsanız CSE doğru yoldur. Serbest çalışan bir danışman veya küçük bir muayene için kurulum yükü ve lisans maliyeti, özelleştirilmiş bir transfer hizmetini daha pratik kılar.

HexaTransfer'in Güven Modeli: Sunucu Yalnızca Şifreli Metni Görür

HexaTransfer, WebCrypto API aracılığıyla tarayıcıda rastgele bir AES-256-GCM anahtarı oluşturur, dosyayı parça parça şifreler ve şifreli metni yükler. Şifre çözme anahtarı URL parçasına eklenir (#key=...) — tarayıcılar parçaları sunuculara hiçbir zaman iletmez, dolayısıyla anahtar istemci tarafında kalır. İndirmede alıcının tarayıcısı parçayı çözümler, şifreli metni getirir ve yerel olarak şifresini çözer.

Sonuç: HexaTransfer sunucularına tam veritabanı erişimi olsa bile yalnızca şifrelenmiş baytlar ve minimal meta veri (dosya adı gizlenebilir, boyut görünür, zaman damgaları mevcuttur) elde edilir. Yapılandırılacak KMS yok, lisans yükseltmesi gerekmez, yönetici konsolu yok. 10 GB aktarımlar için ücretsizdir.

Özellik Karşılaştırması

| Özellik | Google Drive (standart) | Drive + CSE | HexaTransfer | |---|---|---|---| | Sağlayıcı düz metni görebilir mi | Evet | Hayır | Hayır | | Gerçek zamanlı Docs işbirliği | Evet | Evet (sınırlı biçimler) | Hayır | | Önizleme/küçük resim oluşturma | Evet | Kısmi | Hayır | | Dosya boyutu tavanı | 5 TB | 5 TB | 10 GB | | Hesap zorunluluğu (gönderen) | Evet | Evet | Hayır | | Hesap zorunluluğu (alıcı) | Genellikle | Genellikle | Hayır | | Otomatik son kullanma | Hayır (manuel) | Hayır (manuel) | 7 gün | | Maliyet | Workspace'e dahil | Enterprise Plus katmanı | Ücretsiz | | Denetim izi | Yönetici konsolu | Yönetici konsolu | Minimal |

Drive Paylaşımının Öne Çıktığı Durumlar

Drive şu senaryolar için doğru araçtır: birden fazla kişinin haftalarca düzenlediği ortak proje klasörleri, ortak oluşturulan sunumlar, canlı filtre görünümüne ihtiyaç duyulan tablolar, Looker Studio raporlarının tükettiği veri kümeleri ve dosyanın yanlışlıkla kaybolmasının (7 günlük süre sonu gibi) işleri bozabileceği iş akışları. Drive'ın sürüm geçmişi başlı başına bir değer taşır: 30 gün boyunca her kayıt kurtarılabilir.

Drive aynı zamanda "Google bunu okuyabilir" riskinin gerçekten düşük olduğu dosyalar için de doğru araçtır: kamuya açık pazarlama PDF'leri, takım beyin fırtınası belgeleri, dahili notlar. Her dosyanın U2EŞ'e ihtiyacı yoktur ve bu gerçeği görmezden gelmek gereksiz sürtüşme yaratır.

HexaTransfer'in Öne Çıktığı Durumlar

HexaTransfer, gizliliğin önem taşıdığı tek seferlik gönderimlerde doğru araçtır: bir müşteriye imzalı sözleşme, klinikler arasında DICOM görüntüleri, dava kapsamında keşif .pdf paketleri, birleşme-satın alma belgeleri, GDPR Madde 20 kapsamında müşteri veri dışa aktarımları, yatırımcı durum tespiti materyalleri. Google'ın (veya Google hukuk biriminin) dosyayı okuyabileceğini öğrenseydiniz rahatsız olacağınız her senaryo bir HexaTransfer senaryosudur.

Google hesabı olmayan alıcılar için de kullanışlıdır — Google hesabı bulunmayan bir avukata, kişisel Yahoo adresiyle bir müşteriye ya da Avrupa'daki karşı tarafa gönderirken her iki taraf için de hesap oluşturma sürtüşmesi yoktur.

Gizli Drive Meta Veri Riski

Drive dosya içerikleri zararsız olsa bile meta veriler önemli bilgiler taşır. Paylaşım geçmişiniz müşteri ilişkilerini, anlaşma akışını, birleşme-satın alma karşı taraflarını açığa çıkarır. Gmail-Drive entegrasyonu aktarımları e-posta dizilerine bağlar. Yönetici konsolu günlükleri her indirmeyi kaydeder. Gazeteciler, kaynaklar ve ulus devlet aktörlerinin hedeflediği kişiler için bu meta veri grafiği başlı başına hassas istihbarattır. Hassas aktarımları hesapsız bir hizmete taşımak bu grafiği önemli ölçüde daraltır.

Pratik İki Araçlı İş Akışı

Çoğu profesyonel her ikisini de kullanır. Drive kalıcı, aranabilir, işbirlikçi çalışma alanıdır. HexaTransfer (ya da benzer bir U2EŞ hizmeti) bu çalışma alanından dışarıya gönderilen her şey için teslimat kanalıdır. Drive kopyası başvuru ve sürüm geçmişi için sizinle kalır; şifreli aktarım müşteriye gider, bir haftada sona erer ve her iki tarafın altyapısında süresiz olarak kalmaz.

Bu ayrım, GDPR Madde 32'nin "uygun teknik önlemler" ifadesiyle ve KVKK'nın veri güvenliğine ilişkin hükümleriyle düzenli olarak örtüşür: en riskli an olan dış teslimata en güçlü şifreleme uygulanır.

Hızlı Karar Çerçevesi

Üç soru sorun. Bu dosyanın ortak olarak düzenlenmesi gerekiyor mu? Evet ise Drive. Google'ın bunu okuyabileceğinden rahatsız olur muyum? Hayır ise HexaTransfer. Alıcı Google ekosistemimin dışında mı? Evet ise HexaTransfer teslimi kolaylaştırır.

İş akışınızın şifreli teslimat yarısı için hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.

Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin

Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.

Dosya gönder