VPN vs şifreli dosya aktarımı: ikisine de ihtiyacınız var mı?
VPN ve şifreli aktarım karşılaştırması. Her birinin neyi koruduğunu ve her iki güvenlik katmanına ihtiyacınız olup olmadığını anlayın.
VPN ağ trafiğinizi bir ara sunucu üzerinden tüneller; bu sayede İSS'nizden ve yerel ağdan gidilen yerleri gizler. Şifreli dosya aktarımı ise yalnızca alıcının okuyabilmesi için dosya içeriğini karıştırır. İkisi farklı sorunları çözer: VPN, bağlantı meta verilerinizi (hangi siteleri ziyaret ettiğiniz, hangi IP'lerle iletişim kurduğunuz) korurken şifreli aktarım yükü korur (gönderdiğiniz .pdf'in içindekiler). Herhangi bir risk için ikisine birden nadiren ihtiyaç duyarsınız; ancak her ikisini birlikte kullanmak hiçbir şeye mal olmaz ve her birinin tek başına kapatamadığı boşlukları kapatır. Uçtan uca şifreleme olmadan VPN, dosyaları VPN sağlayıcısına sızdırır; VPN olmadan şifreli aktarım, meta verileri WeTransfer eşdeğeri sunucusuna sızdırır.
VPN gerçekte neyi gizler
VPN, cihazınızdan VPN sağlayıcısı tarafından işletilen bir sunucuya TLS veya WireGuard tüneli oluşturur. İSS'niz Mullvad'ın İsveç IP'sine şifreli trafik görür; hexatransfer.com'a gittiğinizi görmez. Hedef site, sizin kökeniniz olarak VPN'in IP'sini görür. Tünelin içinde hedefle TLS bağlantınız normal çalışır — sağlayıcı günlük tutmama vaadini tuttuğu sürece VPN onu okumaz. VPN'in yapmadığı şey: dosyanın kendisini şifrelemek. Hedef sunucu yüklemenizi düz metin olarak saklarsa VPN yalnızca kimin yüklediğini gizlemiş olur, ne yüklendiğini değil.
Şifreli dosya aktarımı neyi gizler
Uçtan uca şifreli aktarım, bir parola veya rastgele URL parçasından türetilen anahtarla AES-256-GCM kullanır. Hizmet operatörü yalnızca şifreli metin görür — dosyayı okuyamazlar, içeriği için mahkeme kararına uyamazlar, içeriği yapay zeka eğitiminde kullanamazlar. E2EE'nin gizlemediği: hizmete bağlanan IP adresiniz, dosya boyutu, zamanlama ve (genellikle) aktarımın gerçekleştiği gerçeği. Meta veri sızıntıları devam eder. Ağınızdaki bir gözlemci, dosyayı göremese de "Ali, 14:03 UTC'de hexatransfer.com'a 4,2 GB yükledi" bilgisini görür.
Her birinin öne çıktığı tehdit modelleri
VPN'i şu durumlar için seçin: tehdit düzeyiniz ağ bazlı gözetimse — düşmanca bir İSS, kafe Wi-Fi saldırganı, belirli siteleri engelleyen bir ülke, URL'leri günlüklere kaydeden kurumsal proxy. Şifreli aktarımı şu durumlar için seçin: tehdit düzeyiniz hizmet operatörüyse, hizmete yönelik mahkeme kararıysa, bulut depolama ihlaline maruz kalma riskiyse veya sunucuya müdahale eden kolluk kuvvetleriyse. Her ikisini şu durumlar için seçin: tehdit düzeyiniz meta veriyi katmanlar arasında ilişkilendiren gelişmiş bir rakipse — kaynak belgeleri haber odasına gönderen bir gazeteci ya da kimlik tespitinden kaçınan bir muhbir gibi.
VPN tek başına yetersiz kaldığı yerler
NordVPN, Mullvad ve ProtonVPN gibi hizmetler, TLS'nin ötesinde üçüncü taraf hedeflere yüklediğiniz içerikleri şifrelemez. Bir belgeyi düz metin olarak saklayan bir hizmete 200 MB'lık .docx yüklerseniz VPN IP'nizi gizlemiştir, ancak hizmet belgenizi okunabilir halde tutar. Ayrıca VPN sağlayıcılarının kendisi de ele geçirilebilir — PureVPN'in 2017'deki günlükleri, "günlük tutmuyoruz" pazarlamasına karşın FBI'ın bir takipçiyi tespit etmesine yardımcı oldu. Tehdit modelinizde VPN operatörüne güvenmek zorunda kalırsınız; bu sıfır güven değildir.
Şifreli aktarımın tek başına yetersiz kaldığı yerler
HexaTransfer'ın IP'si ülkeniz tarafından engellenirse (Rusya 2024'te çeşitli dosya aktarım hizmetlerini engelledi), istemci taraflı şifreleme hizmete ulaşmanıza yardımcı olmaz. İSS'niz siteyi ziyaret ettiğinizi günlüğe kaydederse, bu meta veri tek başına otoriter bağlamlarda şüphe uyandırabilir. Düşmanca bir rejimde yalnızca E2EE kullanan bir gazeteci, içerik gizli kalsa bile kaynak paylaşım olayının gerçekleştiğini ele verir. Bu profil için Tor artı E2EE veya VPN artı E2EE doğru yığındır.
Birlikte kullanmak: pratik kombinasyon
Önce VPN çalıştırıp ardından şifreli dosya yüklemek güçlü özellikler sağlar: VPN, hexatransfer.com kullandığınızı İSS'nizden gizler; E2EE dosya içeriğini hizmetten gizler ve hiçbir tek operatör hem kimliğinizi hem de dosyanızı görmez. WireGuard, modern donanımda yaklaşık 3-5 ms gecikme ve ihmal edilebilir bant genişliği ek yükü ekler. AES-256-GCM şifreleme, yükleme sırasında 500 ms'lik PBKDF2 türetmesi ve birkaç yüzde CPU artışı ekler. 100 Mbps hat üzerinden 1 GB dosya için toplam ek yük 2 saniyenin altındadır. Birlikte kullanın.
Kurumsal VPN'ler ve bölünmüş tünel sorunu
İş VPN'leri (Cisco AnyConnect, Palo Alto GlobalProtect), çalışan trafiğini TLS incelemesi yapan kurumsal bir ağ geçidi üzerinden yönlendirir. Bu ağ geçidi HTTPS'nizi sonlandırır, düz metni okur ve hedefe yeniden şifreler. Şifrelenmemiş dosya yüklerseniz kurumsal güvenlik ekibi (ya da ele geçirilmiş bir yönetici) bunu görür. İstemci taraflı şifreleme bunu engeller — TLS tünelinin içindeki şifreli metin, inceleme proxy'si için AES anahtarına sahip olmadığından opak kalır. Bu, kişisel belgelerinizi meşru biçimde iş dizüstüsüyle göndermeniz gerektiğinde önem taşır.
Üçüncü seçenek olarak Tor
Aşırı meta veri koruması için Tor, hem VPN'leri hem de şifreli aktarımı geçer. Üç atlama, soğan yönlendirme, hiçbir röle kaynak ve hedefi aynı anda görmez. Dosya aktarım hizmetinin .onion v3 adresi (56 karakterli base32 ana bilgisayar adı, ed25519 anahtarları) üzerinden çalışması, IP tabanlı erişime artı VPN'e kıyasla çok daha iyi gizlilik sağlar. Dezavantajı hızdır: Tor'un mevcut bant genişliği devre başına 50-200 Mbps'e ortalama alır; dolayısıyla 10 GB dosya daha uzun sürer. SecureDrop, haber odası belge alımı için bu yığını kullanır; gündelik dosya paylaşımı için VPN artı E2EE daha iyi bir denge sunar.
Hukuki maruz kalma ve caydırıcı etki
Bazı yargı bölgelerinde VPN kullanmak başlı başına şüphe uyandırır — Çin, Rusya, BAE ve İran VPN kullanımını kısıtlar. Birleşik Krallık'taki şifreleme yasaları (Online Safety Act 2023) ve Avustralya'daki yasalar (TOLA 2018), bir VPN sağlayıcısını hedeflenen kullanıcıları günlüğe kaydetmeye zorlayabilecek zorunlu yardım rejimleri oluşturur. Hizmetin anahtar tutmadığı E2EE, zorunlu yardıma karşı koruma sağlar; çünkü teslim edilecek bir şey yoktur. Bu nedenle Freedom of the Press Foundation gibi gazetecilik kuruluşları ticari VPN artı standart aktarım yerine Tor artı SecureDrop artı PGP önermektedir.
Pratik öneri
Muhasebecisine .pdf gönderen çoğu kişi için yalnızca şifreli dosya aktarımı yeterlidir — tehdit, ağ gözetimi değil hizmet operatörü erişimidir. Güvenilmeyen ağlarda (otel Wi-Fi, havalimanı) bulunanlar için VPN ekleyin. Düşmanca tehdit modeline sahip kişiler için (gazeteciler, aktivistler, hassas dava yürüten avukatlar) Tor ekleyin. Araçlar bir arada kullanılabilir; birini seçmek diğerlerini dışlamaz. Tehdit modelinizin gerektirdiği minimum düzeyde bütçe ayırın, gerisini atlayın.
hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder