Dosya Transferi Araçları İçin Tasarımla Gizlilik İlkeleri
Veri korumanın paylaşım sürecinin her aşamasında yer alması için dosya transferi araçlarında tasarımla gizlilik ilkelerini nasıl uygulayacağınızı öğrenin.
Bir dosya transfer aracında tasarımla gizlilik, kullanıcı hiçbir ayara dokunmadan varsayılan yapılandırmanın kişisel verileri zaten koruması anlamına gelir. GDPR Madde 25 iki biçimi kodlar: tasarım yoluyla veri koruma (Madde 25(1)), planlama aşamasından itibaren ürüne uygun teknik tedbirlerin yerleştirilmesini gerektirir; varsayılan olarak veri koruma (Madde 25(2)) ise kutuda çıkar yapılandırmanın yalnızca gerekli olanı işlemesini, yalnızca ihtiyaç duyanlarla paylaşmasını ve yalnızca gerektiği kadar saklamasını zorunlu kılar. KVKK'nın 12. maddesi de benzer teknik ve idari tedbirleri emreder. Bir transfer aracı için bu gereklilikler şuna dönüşür: varsayılan olarak etkin istemci taraflı şifreleme, 30 günden kısa süre sona erme, minimal meta veri toplama ve tek tıkla iptal.
Cavoukian İlkelerinin Transfer Mimarisine Uygulanması
Ann Cavoukian'ın 1990'lardaki çerçevesi (reaktif değil proaktif, varsayılan olarak gizlilik, tasarıma gömülü, tam işlevsellik, uçtan uca güvenlik, görünürlük ve şeffaflık, kullanıcı gizliliğine saygı) doğrudan dosya transfer mimarisine karşılık gelir. Proaktif: Dağıtımdan önce kod tabanındaki zayıf şifreleme algoritmaları SAST otomasyonuyla tespit edilir. Varsayılan: AES-256-GCM, devre dışı bırakılamayan biçimde etkindir. Gömülü: Şifreleme ayrı bir adım olarak değil, yükleme hattının içinde gerçekleşir. Tam işlevsellik: Şifreli dosyalar istemci taraflı şifre çözmeyle önizlemeyi destekler. Uçtan uca: Platform hiçbir zaman düz metne dokunmaz. Görünürlük: Şifreleme teknik özellikleri yayımlanır. Saygı: Kullanıcılara saklama süresi ve son kullanma tarihi üzerinde kontrol verilir.
Madde 25(1): Tasarım Aşamasındaki Yükümlülükler
Madde 25(1), "hem işleme araçlarının belirlenmesi sırasında hem de işlemenin kendisi sırasında" tedbirler alınmasını gerektirir. Bu, ilk satır kod yazılmadan önce gizlilik yükümlülüklerinin mimari tasarımda yer alması, sonradan eklenmemesi anlamına gelir. Bir aktarım protokolü (HTTPS ve TLS 1.3), şifre takımı (AES-256-GCM veya XChaCha20-Poly1305), bir anahtar türetme işlevi (en az 600.000 iterasyonlu PBKDF2-SHA-256 veya Argon2id) ve bir depolama bölgesi (AB) seçin. Bu tercihleri bir mimari karar kaydında belgeleyin; gelecekteki mühendisler kısıtlamaları anlasın.
Madde 25(2): Varsayılan Yapılandırma Yükümlülükleri
Madde 25(2) dört varsayılanı açıklar: kişisel veri miktarını sınırla, işlemeyi sınırla, saklama süresini sınırla ve erişilebilirliği sınırla. Bir transfer aracı için bu şu anlama gelir: yalnızca gönderici ve alıcı e-postalarını iste (tam ad, telefon, adres değil); dosyayı bir kez işle ve sil; sonsuza kadar değil 7 gün tut; arama motorlarınca dizine eklenen halka açık bir URL yerine yalnızca belirtilen alıcıların erişimine aç. Karşılaştırıldığında WeTransfer Free'nin kamuya açık paylaşım bağlantıları ek önlemler olmaksızın Madde 25(2) ile uyumlu değildir.
Yükleme Akışında Veri Minimizasyonu
Gönderenin yükleme formu, minimizasyonun başladığı yerdir. Kötü tasarım: gönderici adı, şirket, telefon, alıcı adı, alıcı şirketi, mesaj talep etmek. Her alan depolanan ve analiz edilen bir kişisel veridir. İyi tasarım: yalnızca e-posta, opsiyonel mesaj alanı, izleme pikseli yok. SwissTransfer ve HexaTransfer minimal formlar uygular; WeTransfer ve Dropbox Transfer daha fazlasını toplar. İstemci taraflı sıyırma mevcut değilse, görsellerden EXIF meta verilerini sunucu taraflı sıyırın. Dosya adları kişisel veri taşıyorsa günlük kaydına eklemekten kaçının; denetim izi için hash değerini kullanın ve eşleme tablosunu yalnızca sunucu tarafında saklayın.
Performans Bahanesi Kalmayan Varsayılan Şifreleme
Modern tarayıcılarda Web Crypto API aracılığıyla AES-256-GCM, 2020 model bir dizüstü bilgisayarda saniyede yaklaşık 200-500 MB hızda çalışır. 100 MB'lık bir dosya bir saniyenin çok altında şifrelenir. Libsodium'un XChaCha20-Poly1305'i benzer hızlarda çalışır. Şifrelemeyi opsiyonel yapmanın performans gerekçesi artık geçerli değildir. Kullanıcının elinde tuttuğu bir gizli anahtardan (bir parola veya URL parçasına gömülü rastgele anahtar, sunucunun göremediği # sonrası) türetilen dosya başına anahtarlar kullanın. Kanıtlanmış bir örüntü için Firefox Send'in 2017-2019 mimarisine bakın: URL parçası anahtarı taşıdı, sunucu yalnızca şifreli metni gördü.
Mümkün Olan Her Yerde Takma Ad Kullanımı
GDPR Madde 4(5), takma adı tanımlar. 28. Değerlendirme paragrafı kapsamında, yönetmelik boyunca teşvik edilir. Dosya transferlerinde takma ad kullanmak, sistem meta verilerindeki doğrudan tanımlayıcıların değiştirilmesi anlamına gelir: sender@company.com denetim günlüğünde SHA-256 hash değeri hâline gelirken eşleme tablosu daha sıkı erişim kontrolü altındaki ayrı bir yerde saklanır. Alıcılar da benzer biçimde işlenir. Yalnızca denetim günlüğünü ele geçiren saldırgan hash değerlerini görür, iletişim grafiğini değil. Ayrı bir kasada ve farklı anahtarlarla korunan daha küçük eşleme tablosu farklı erişim politikalarıyla güvence altına alınır.
Yayımlanan Mimari Aracılığıyla Şeffaflık
Madde 25, açık kaynak zorunluluğu öngörmez; ancak şeffaflık tasarımla gizliliğin temel ilkesidir. Şunları yayımlayın: şifreleme teknik özellikleri (şifre algoritması, KDF, iterasyon sayısı, kimlik doğrulama etiketi uzunluğu), veri akışı şeması, yargı bölgeleriyle alt işlemci listesi, saklama takvimi, ihlal bildirimi zaman çizelgesi ve denetim günlüğü şeması. Proton, Tresorit ve HexaTransfer teknik inceleme yayımlar. Doğrulanamayan kriptografik iddialar (belirsiz "askeri düzeyde şifreleme") tehlike işaretidir. Sağlayıcı algoritmanın adını vermiyorsa zayıf güvenlik varsayın.
Ücretli Katman Değil Varsayılan Olarak Kullanıcı Kontrolü
Tasarımla gizlilik, kontroller ücretli katmanların arkasına kilitlendiğinde işlevsiz kalır. Parola korumalı bağlantılar ekstra ücret gerektirmemelidir. İndirme sınırları premium olmamalıdır. Bağlantı iptali destek ekibiyle iletişim kurmayı gerektirmemelidir. Temel gizlilik duruşu (süre sona erme, parola, iptal, indirme bildirimleri) ücretsiz olmalıdır; ücretli katmanlar ölçek (depolama, ekip yönetimi) veya kolaylık (markalı bağlantılar, uzun saklama) ekler. Bu hem GDPR hem de KVKK açısından doğru bir tutum hem de ticari açıdan sağlam bir stratejidir: kullanıcılar ödeme duvarı olmaksızın kontrol sunan ürünlere güvenir.
Gizlilik İlkesine Uygun Günlükleme
Denetim günlükleri bizzat kişisel veridir. Fazla günlükleme yeni bir ihlal yüzeyi yaratır; yetersiz günlükleme Madde 33'ü karşılamanızı ve Madde 5(2) kapsamında uyumu kanıtlamanızı engeller. Denge şudur: olay türü, zaman damgası, dosya kimliği hash değeri, aktör kimliği hash değeri ve sonucu kaydedin. Tam IP adresi kaydetmeyin; IPv4 için /24, IPv6 için /64 truncate edin. Kullanıcı ajanını tam olarak kaydetmeyin; tarayıcı ailesini ve ana sürümü çıkarın. Güvenlik ve uyumluluk için gereken minimum süre boyunca saklayın (tipik olarak altı ay), ardından sona erme süresine bırakın. Günlük pipeline'ını uçtan uca şifreleyin; günlük erişimi de bir olay olarak kaydedilir.
Yayından Önce Duruşu Test Etmek
Yapıyı inşa etmeye dahil olmayan bir mühendisle veri akışı denetimi yapın. Her sistem için şunları sorun: Hangi kişisel veri geçiyor? Nerede saklanıyor? Ne kadar süre? Kimler erişebilir? Erişim nasıl günlükleniyor? Nasıl siliniyor? Yanıtları DPIA'da belgelenen Madde 25 taahhütleriyle karşılaştırın. Belirtilen mimariyi sızma testiyle doğrulayın: Sunucu gerçekten yalnızca şifreli metni mi görüyor? URL parçasındaki anahtar gerçekten günlüklerin dışında mı? Sallantılı tasarımla gizlilik iddiaları bu testlerde çabuk çöker. Sağlam olanlar, HexaTransfer'ın istemci taraflı AES-256-GCM ile 7 günlük son kullanma tarihi uygulaması gibi, belgelerin söylediğini mimari gerçekten yaptığı için ayakta kalır.
Gizliliği sonradan eklemeyin, baştan inşa edin. hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder