Teknoloji Ürünlerinde Güvenlik Özellikleri Nasıl Değerlendirilir
Kısa cevap: Bir cihazın güvenliğini üç soruyla ölçün. Veriler cihazda şifreli mi? Hesaba giriş ikinci bir doğrulama adımıyla korunuyor mu? Üretici kaç yıl güncelleme veriyor? Bu üçü tamamsa geri kalan özellikler ekstra puandır. Üçünden biri eksikse fiyat ne olursa olsun listenin altına inmeli.
Karşılaştırmaya nereden başlanır
Teknoloji güvenliği pazarlama metinlerinde en çok şişirilen başlıktır. "Askeri seviye şifreleme" gibi ifadeler tek başına bir şey söylemez. Bunun yerine ölçülebilir maddelere bakın:
- Güncelleme taahhüdü: Üretici kaç yıl işletim sistemi ve kaç yıl güvenlik yaması vereceğini yazıyor mu?
- Donanım tabanlı güvenlik: Ayrı bir güvenlik yongası veya güvenli bölge var mı?
- Şifreleme varsayılan mı: Kullanıcı hiçbir şey yapmadan depolama şifreli açılıyor mu?
- Doğrulama seçenekleri: Uygulama tabanlı kod, donanım anahtarı, geçiş anahtarı destekleniyor mu?
- Kaybolma senaryosu: Uzaktan kilitleme ve uzaktan silme çalışıyor mu?
Bu maddeler ürün sayfasında net yazılıyorsa iyi işaret. Bulmak için forum karıştırmanız gerekiyorsa zayıf işaret.
Şifreleme: nerede ve ne zaman
Şifreleme iki ayrı yerde işe yarar. Karıştırmayın.
- Depolamada şifreleme: Cihaz kapalıyken veya kilitliyken içindeki dosyalar okunamaz. Telefonlarda genellikle varsayılan açık. Bilgisayarlarda sürüme göre değişir; bazı ev sürümlerinde disk şifrelemesi elle etkinleştirilir.
- Aktarımda şifreleme: Veri internete çıkarken korunur. Uygulamanın uçtan uca şifreleme kullanıp kullanmadığı burada belirleyici.
Pratik kontrol: Yeni bir bilgisayar alırken disk şifrelemesinin o sürümde bulunduğundan emin olun. SSD ve HDD tercihinde de not düşün; şifreli bir diskte silinmiş veri kurtarma çok daha zordur, bu güvenlik açısından avantaj, veri kaybı açısından risktir. Yedek planınız olmalı.
İki faktörlü doğrulama yöntemlerini ayırt etmek
Hepsine "2FA" deniyor ama koruma seviyeleri farklı.
| Yöntem | Güçlü yanı | Zayıf yanı |
|---|---|---|
| SMS kodu | Her cihazda çalışır, kurulum yok | Numara devralma ve yönlendirme saldırılarına açık |
| Uygulama kodu (TOTP) | İnternet gerekmez, ücretsiz | Telefon kaybolursa yedek kod şart |
| Anlık onay bildirimi | Hızlı, kullanımı kolay | Dalgınlıkla "onayla" basma riski |
| Donanım anahtarı | Kimlik avına karşı en dirençli | Ek maliyet, yanında taşıma zorunluluğu |
| Geçiş anahtarı (passkey) | Şifre yok, cihaz kilidiyle çalışır | Her servis desteklemiyor |
Karar kuralı: En az uygulama tabanlı kod. Kritik hesaplar için donanım anahtarı veya geçiş anahtarı. SMS'i sadece başka seçenek yoksa kullanın.
Biyometrik kilit gerçekte ne yapıyor
Parmak izi ve yüz tanıma bir şifre değildir. Şifrenin kısayoludur. Değerlendirirken şuna bakın:
- Veri nerede duruyor: Biyometrik şablon cihazın içindeki güvenli bölgede kalmalı, sunucuya gitmemeli.
- Derinlik algılama: Sadece kamerayla çalışan yüz tanıma fotoğrafla aşılabilir. Kızılötesi veya derinlik sensörü olan çözümler daha güvenli.
- Sensör konumu: Ekran altı sensörler ıslak parmakta zorlanır. Yan tuşa gömülü olanlar genelde daha hızlı okur.
- Yedek yöntem gücü: Biyometri başarısız olunca dört haneli PIN devreye giriyorsa asıl güvenlik seviyeniz o PIN kadardır. Altı hane veya daha uzun tercih edin.
Oyun telefonu ya da tablet karşılaştırırken bu detaylar ürün özet tablolarında görünmez. Sensör tipini teknik özellik listesinden teyit etmek gerekir.
Güncelleme süresi neden en önemli kalem
Şifreleme ve biyometri sabit özelliktir. Güncelleme ise zamanla tükenir. Yama almayan bir cihazda diğer tüm önlemler yavaş yavaş değersizleşir.
- Telefon için yazılı güvenlik güncellemesi süresi kaç yıl?
- Router, akıllı priz, kamera gibi ürünlerde güncelleme sözü var mı? Bu kategoride en çok atlanan nokta buradır.
- Güncelleme otomatik mi geliyor, yoksa kullanıcının web sitesinden dosya indirmesi mi gerekiyor?
- Marka geçmişte eski modellere yama verdi mi?
Beş yıl kullanmayı planladığınız bir cihaz iki yıl yama alıyorsa, aslında iki yıllık ürün satın alıyorsunuz.
Satın alma öncesi hızlı kontrol listesi
- Güvenlik güncellemesi süresi yazılı mı? Kaç yıl?
- Depolama varsayılan olarak şifreli mi?
- Hesap girişinde uygulama tabanlı doğrulama veya geçiş anahtarı destekleniyor mu?
- Biyometrik veriler cihazda mı tutuluyor?
- Uzaktan kilitleme ve silme var mı, test ettiniz mi?
- Kurulumda gereksiz izin isteyen ön yüklü uygulamalar kaldırılabiliyor mu?
- Yedekleme şifreli mi, yoksa açık mı yükleniyor?
Yedi maddede beş "evet" alan cihaz güvenli sayılabilir. İlk madde her zaman zorunlu.
Sık yapılan hatalar
- Antivirüs uygulamasını tek savunma sanmak.
- 2FA kurup yedek kod