Proje dosyalarını güvenli aktarma: şifreli ekip paylaşımı
Proje dosyalarını ekip üyelerine güvenli aktarın. Uçtan uca şifreleme proje verilerini aktarım sırasında gizli tutar.
Güvenli proje dosyası aktarımı, dosyaların gönderen ve alıcı dışında hiç kimse tarafından — transfer hizmetinin kendisi dahil — okunamadığı anlamına gelir. Bunu sağlayan mekanizma, taraflarca link dışında ayrı bir kanaldan paylaşılan bir şifreyle anahtarlanan AES-256-GCM uçtan uca şifrelemedir. Yükleme tarayıcıda şifreler; indirme tarayıcıda çözer. Sunucu yalnızca şifreli metni depolar. Slack, e-posta ekleri ve sıradan bulut depolama bu standardı karşılamaz. NDA kapsamındaki müşteri verilerini, yayınlanmamış kodu veya ürün özelliklerini içeren proje dosyaları için sıfır bilgili (zero-knowledge) bir transfer linki kabul edilebilir asgari kanaldır.
Bir aktarımı somut olarak "güvenli" yapan nedir
"Güvenli" şirketlerin suistimal ettiği bir kelimedir. İşte ayrıntılarıyla kontrol listesi:
- Transit şifreleme: Modern şifre paketleriyle TLS 1.3 (
TLS_AES_256_GCM_SHA384). 2018'den bu yana her büyük tarayıcı ve sunucuda standart. - Bekleme sırasında şifreleme: Depolama katmanında AES-256, dönen anahtarlar. Her ciddi sağlayıcı bunu yapar.
- Uçtan uca şifreleme (E2EE): Düz metin anahtarı sunucuda hiçbir zaman mevcut olmaz. Zor olan kısım budur — "güvenli" hizmetlerin çoğu bunu atlar.
- Kimlik doğrulamalı şifreleme: AES-256-GCM (NIST SP 800-38D) şifreli metin ve 128 bitlik etiket üretir. Kurcalama şifre çözme sırasında tespit edilir.
- Güçlü anahtar türetimi: 600.000'den fazla iterasyonlu PBKDF2-HMAC-SHA256 (OWASP 2023 kılavuzu) veya Argon2id.
- Meta veri sızıntısı yok: Dosya adları ve boyutlar zorunlu olandan fazla sunucuya açık değildir.
- Son kullanma ve iptal: Linkler otomatik silinir; gönderen son kullanma tarihinden önce iptal edebilir.
Kurumsal araçların çoğu ilk ikiyi karşılar. Yedisini birden karşılayanlar çok azdır.
Slack, e-posta ve OneDrive'ın neden yetersiz kaldığı
Slack'in ücretsiz katmanı ekleri sıkıştırır, ücretli planlarda dosya başına 1 GB ile sınırlıdır ve her şeyi Slack'in şifre çözme anahtarlarını elinde tuttuğu AWS üzerinde depolar. Bir Slack yöneticisi — ya da çalışma alanı dışa aktarma erişimi olan herhangi biri — yüklenen her dosyayı okuyabilir. Bu, halka açık bir pazarlama belgesi için sorun değildir; birleşme ve satın alma veri odası için kabul edilemez.
E-posta (SMTP + TLS) atlama noktasından atlama noktasına şifrelidir; yani yol boyunca her posta sunucusu şifresini çözer ve yeniden şifreler. S/MIME ve PGP uçtan uca şifrelidir ancak ekiplerin %99'unun hiç kurmadığı sertifika/anahtar yönetimi gerektirir.
OneDrive, Google Drive ve Dropbox bekleme sırasında şifrelidir. Sağlayıcı anahtarları elinde tutar. Geçerli bir mahkeme kararı, sahte bir yönetici veya ihlal edilmiş bir anahtar yönetim hizmeti her dosyayı açığa çıkarabilir.
Uçtan uca şifreleme — adım adım
Bir proje arşivini düzgün yapılandırılmış bir E2EE transfer hizmetine yüklediğinizde şunlar olur:
- Tarayıcıya bir şifre girersiniz. Hizmet, 128 bitlik rastgele bir salt ve 600.000 iterasyonla PBKDF2-HMAC-SHA256 kullanarak 256 bitlik bir anahtar türetir. Şifre tarayıcıyı terk etmez.
- Dosya 5 MB'lık parçalara bölünür. Her parça taze bir 96 bitlik IV (nonce) alır.
- Her parça AES-256-GCM ile şifrelenir. Çıktı: parça başına şifreli metin + 128 bitlik kimlik doğrulama etiketi.
- Şifreli metin parçaları TLS 1.3 üzerinden sunucuya yüklenir. Sunucu şifreli baytları, IV'ü ve etiketi görür. Anahtarı veya şifreyi asla.
- Hizmet bir URL döndürür. URL'yi bir kanal üzerinden (e-posta, Slack), şifreyi başka bir kanal üzerinden (SMS, telefon, paylaşımlı şifre kasası) paylaşırsınız.
- Alıcı URL'yi açar, şifreyi girer, tarayıcı aynı anahtarı yeniden türetir (salt şifreli metinle birlikte gönderilir), her parçanın şifresini çözer ve dosyayı yeniden birleştirir.
Sunucu yarın ele geçirilse, saldırgan şifreli metni ve salt'ları elde eder — şifre olmadan işe yaramaz. Bu, yapısal olarak sıfır bilgidir.
Şifre kanalını korumak
En güçlü şifreleme, şifre linkle aynı e-postada yolculuk ediyorsa başarısız olur. Ayrı kanallar:
- Link e-postada, şifre SMS ile
- Link Slack DM'de, şifre Signal üzerinden
- Link proje yönetim aracında, şifre 1Password Paylaşımlı Kasasında
- Yüksek riskli durumlar için: link çevrimiçi, şifre telefon aramasıyla
Ekipler için, projeye kapsamlı paylaşımlı kasalarla bir şifre yöneticisi (1Password, Bitwarden, Keeper) kullanın. Şifre orada yaşar; kişiler kasaya katılarak görür; kimse e-postaya yapıştırmaz.
Proje dosya türleri ve içerdikleri bilgiler
| Dosya | Tipik içerik | Şifreleme neden önemli |
| --- | --- | --- |
| .fig Figma yedeği | Yayınlanmamış kullanıcı arayüzü, ticari markalar | Rekabetçi sızıntı riski |
| .rvt Revit modeli | Bina planları, müşteri adresi | Fiziksel güvenlik etkileri |
| .psd Photoshop masteri | Lansmandan önce kampanya kreatifleri | Marka itibar riski |
| .docx sözleşme taslağı | Fiyatlandırma, şartlar, taraflar | NDA ihlali sorumluluğu |
| .zip kaynak kodu | Tescilli algoritmalar | Fikri mülkiyet hırsızlığı |
| .dicom tıbbi görüntüleme | Hasta sağlık bilgisi | HIPAA / GDPR / KVKK ihlali |
| .csv müşteri dışa aktarımı | Kişisel veri | GDPR Madde 32 tetikler |
Dosyayı okuyabilen bir transfer hizmeti riski paylaşır. E2EE, hizmeti tehdit modelinden çıkarır.
Saklama süresi ve proje yaşam döngüsü
Transfer son kullanma süresini proje kilometre taşlarına hizalayin. İki haftalık sprint teslimatı için 14 günlük son kullanma idealdir — sprint sona erdiğinde dosya da silinir. Üç aylık müşteri raporu için 30 gün. Uzun süreli birleşme ve satın alma veri odası için genel amaçlı transfer linkleri yerine Intralinks veya Firmex gibi özel bir Sanal Veri Odası (VDR) kullanın.
Son kullanma tarihinden sonra bir şeyin yeniden gönderilip gönderilmediğini denetleyin. Aynı proje dosyası beş ayrı aktarımda dolaşıyorsa paylaşımlı şifreli bir çalışma alanında (Tresorit, Proton Drive veya sunucu taraflı şifreli kendi barındırılan Nextcloud) tutmak daha iyidir.
Düzenlenmiş ekipler için denetim izleri
ISO 27001, SOC 2 Tip II veya GDPR kapsamındaki ekiplerin kimin ne gönderdiğini, ne zaman gönderdiğini ve ne zaman indirildiğini kaydetmesi gerekir. İyi bir transfer hizmeti şunları sunar:
- Gönderen kimliği (veya anonim ise yükleme zaman damgası + IP)
- Alıcı indirme zaman damgaları
- Son kullanma ve silme zaman damgası
- İndirmede webhook; e-posta veya Slack'e iletilir
HexaTransfer bu olayları düz metin dosya içeriğini depolamadan kaydeder. Denetim izi teslimatı doğrular; sıfır bilgi özelliğini bozmaz.
Ekip dostu güvenli transfer karşılaştırması
| Hizmet | Uçtan uca şifreleme | Linkte şifre | Son kullanma | İndirme webhook | Maks. boyut (ücretsiz) | | --- | --- | --- | --- | --- | --- | | Slack dosya yükleme | Yok | Yok | Çalışma alanı saklama | Yok | 1 GB | | Google Drive linki | Yok | İsteğe bağlı | Manuel | Yok | 15 GB kota | | Tresorit Send | Evet (sunucu yardımlı) | Var | 7 güne kadar | Var | 5 GB ücretsiz | | WeTransfer Pro | Yok | Var | 365 güne kadar | Var | 20 GB | | HexaTransfer | Evet (AES-256-GCM tarayıcı içi) | Var | Yapılandırılabilir | Var | 10 GB |
Son bir not: zaten şifreli olanı tekrar şifrelemeyin
Kaynak dosya halihazırda GPG şifreli bir .asc veya AES-256 gömülü bir .7z ise tarayıcı katmanı şifrelemesi gereksizdir ve güvenlik katmaz. Tek bir katman seçin, doğru uygulayın, anahtarı bant dışı iletin ve devam edin.
Güvenli aktarım tehdit modeli ile ilgilidir, pazarlama metniyle değil. E2EE kontrolü olması gereken yere — dosyayı okuyabilmesi gereken iki kişiye — verir.
hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder