Sözlük
Gizlilik ve güvenlik terimleri
Fazla teoriye girmeden kısa tanımlar: makalelerde ve hizmet ayarlarında neyin anlatıldığını anlamanız için.
- Bağlantı kısaltıcı
- Uzun bir bağlantıyı kısa hale getiren hizmet. Kullanışlıdır ama gerçek adresi gizler; bu yüzden e-postalardaki kısa bağlantıları tıklamadan önce kontrol etmekte fayda var. İlgili araç: Bağlantı tarayıcı
- DKIM
- E-postadaki dijital imza. Alıcı, DNS'teki açık anahtarla imzayı doğrular ve e-postanın alan adından gönderildiğini, yolda değişmediğini anlar.
- DMARC
- SPF ve DKIM kontrollerinden geçemeyen e-postalarla ne yapılacağını alıcılara bildiren alan adı politikası: kabul etmek, spama atmak veya reddetmek.
- DNS
- İnternetin «telefon rehberi»: site adını sunucu adresine çevirir. Korumasız DNS sorguları hangi siteleri ziyaret ettiğinizi ele verebilir.
- E-posta takma adı
- Postaları ana kutunuza yönlendiren ek adres. Gerçek adresinizi gizlemenizi ve spam gelmeye başlarsa takma adı kapatmanızı sağlar.
- EXIF
- Fotoğrafın içindeki meta veri bloğu: telefon modeli, çekim zamanı ve çoğu zaman kesin GPS koordinatları. Fotoğrafı yayımlamadan önce silmek en iyisidir. İlgili araç: EXIF temizleyici
- GDPR (AB Genel Veri Koruma Tüzüğü)
- AB'nin Genel Veri Koruma Tüzüğü. İnsanlara hakkında hangi verilerin toplandığını öğrenme ve bunların düzeltilmesini veya silinmesini isteme hakkı verir.
- Geçici (tek kullanımlık) e-posta
- Kayıt olmadan saniyeler içinde oluşturulan ve sınırlı süre yaşayan bir e-posta adresi. Güvenmediğiniz sitelere gerçek adresinizi vermemek ve sonrasında spam almamak için kullanılır. İlgili araç: Geçici e-posta
- Google Safe Browsing
- Google'ın tuttuğu ve çoğu tarayıcının kullandığı tehlikeli siteler listesi. Bu listeye karşı kontrol, bilinen oltalama ve bulaşmış adresleri yakalar ama yeni olanları yakalamaz.
- HTTPS ve TLS
- Tarayıcınız ile site arasındaki bağlantıyı şifreleyen teknoloji. Kilit simgesi, verilerin yolda dinlenemeyeceği anlamına gelir; sitenin kendisinin dürüst olduğunu garanti etmez.
- IP adresi
- İnternet bağlantınızın sayısal adresi. Siteler bununla yaklaşık konumunuzu ve sağlayıcınızı belirler. İlgili araç: IP ve parmak izi
- İki adımlı doğrulama (2FA)
- İki onayla giriş: şifre ve ikinci bir faktör; uygulamadan bir kod, SMS ya da fiziksel bir anahtar. Şifre çalınsa bile ikinci faktör olmadan giriş yapılamaz.
- İzleme pikseli
- Bir e-postadaki ya da sayfadaki 1 piksellik görünmez görsel. Yüklendiğinde gönderen, e-postayı açtığınızı, ne zaman ve hangi cihazdan açtığınızı öğrenir.
- Kaba kuvvet (brute force)
- Bir programın çok sayıda olasılığı deneyerek şifreyi tahmin ettiği saldırı. Kısa ve basit şifreler saniyeler içinde kırılır; uzun ve rastgele olanlar neredeyse hiç kırılmaz. İlgili araç: Şifre oluşturucu
- Karma (hash)
- Verinin geri döndürülemez biçimde kısa bir diziye dönüştürülmesinin sonucu. Hizmetler şifrelerin kendisi yerine karmalarını saklar; karmadan metin geri elde edilemez ama eşleşme kontrol edilebilir.
- Kimlik bilgisi doldurma (credential stuffing)
- Bir siteden çalınan kullanıcı adı ve şifrelerin diğer sitelerde otomatik denendiği saldırı. Aynı şifreyi birden çok yerde kullanıyorsanız işe yarar. İlgili araç: Sızıntı kontrolü
- Meta veri
- Veri hakkında veri: bir dosyayı kimin, ne zaman, hangi cihazda, nerede oluşturduğu. Fotoğrafların ve belgelerin meta verileri çoğu zaman içeriğin kendisinden fazlasını ele verir. İlgili araç: EXIF temizleyici
- Oltalama (phishing)
- Dolandırıcıların banka, hizmet veya tanıdık biri gibi davranarak sizi sahte bir sayfada şifre ya da kart bilgisi girmeye yönlendirdiği yöntem. Çoğunlukla bağlantı içeren bir e-posta veya mesajla gelir. İlgili araç: Bağlantı tarayıcı
- Passkey (geçiş anahtarı)
- Şifresiz giriş yöntemi: cihazınız sizi parmak izi, yüz veya PIN ile doğrular. Anahtar siteye bağlıdır, bu yüzden sahte bir oltalama sayfasında elde edilemez.
- Proxy sunucu
- Sizinle site arasında aracı: site sizin değil proxy'nin adresini görür. VPN'den farklı olarak genellikle cihazın tüm trafiğini şifrelemez.
- Quishing
- QR kod üzerinden oltalama: e-postadaki ya da broşürdeki bağlantı yerine sahte bir siteye götüren bir kod görseli bulunur. Sorun, taramadan önce adresi görememenizdir. İlgili araç: Bağlantı tarayıcı
- Sıfır bilgi (zero-knowledge)
- Hizmetin verilerinizi teknik olarak okuyamadığı yaklaşım: şifreleme anahtarı yalnızca sizde kalır. Bu sitedeki gizli notlar böyle çalışır. İlgili araç: Gizli notlar
- Spam
- İstenmeyen toplu gönderimler. Kullanıcı verilerini satan veya kaybeden sitelere adresinizi bıraktığınızda adresiniz spam gönderenlerin veri tabanlarına düşer.
- SPF
- Bir alan adının kendi adına e-posta göndermeye yetkili sunucuları listelediği DNS kaydı. Sahte gönderenleri elemeye yardımcı olur.
- Şifre yöneticisi
- Tüm şifrelerinizi şifreli biçimde saklayan ve sizin yerinize dolduran program. Yalnızca bir ana şifreyi hatırlayarak her sitede uzun ve benzersiz bir şifre kullanmanızı sağlar. İlgili araç: Şifre oluşturucu
- Şifreleme
- Verinin yalnızca anahtarla okunabilecek biçimde dönüştürülmesi. Yazışmaları, dosyaları ve bir siteyle bağlantıyı yabancılardan korur.
- Tarayıcı parmak izi (fingerprinting)
- Çerez olmadan, ayarlarınızın birleşimiyle (yazı tipleri, ekran, dil, cihaz modeli) sizi tanıma yöntemi. Birlikte neredeyse benzersiz bir «imza» oluştururlar. İlgili araç: IP ve parmak izi
- Tek kullanımlık kod (OTP)
- Bir kez ya da birkaç dakika geçerli olan sayısal kod; girişi veya kaydı onaylamak için gönderilir. Böyle bir kodu kimseyle paylaşmayın: gerçek hizmet çalışanları bunu istemez.
- Typosquatting
- Gerçek adreslere benzeyen adreslerle site kaydetmek (google.com yerine gooogle.com); yazım hatasına ya da dikkatsizliğe güvenilir. İlgili araç: Bağlantı tarayıcı
- Uçtan uca şifreleme (E2EE)
- Mesajın yalnızca alıcı tarafında çözüldüğü şifreleme. Mesajı ileten hizmet bile onu okuyamaz. İlgili araç: Gizli notlar
- Veri sızıntısı
- Bir sitenin kullanıcı verilerinin hack veya hata nedeniyle yetkisiz kişilerin eline geçmesi. Sızıntılarda en sık e-posta, şifre, telefon ve isimler açığa çıkar. İlgili araç: Sızıntı kontrolü
- VPN
- Trafiğinizi kendi sunucusu üzerinden geçiren ve gerçek IP adresinizi ziyaret ettiğiniz sitelerden ve sağlayıcınızdan gizleyen hizmet. Herkese açık ağlarda korur ama tek başına sizi anonim yapmaz.
- Zararlı yazılım (malware)
- Zarar vermek için yazılmış programlar: virüsler, casus yazılımlar, fidye yazılımları. Cihaza çoğunlukla e-posta ekleri ve bulaşmış siteler yoluyla girer. İlgili araç: Bağlantı tarayıcı
