Sözlük

Gizlilik ve güvenlik terimleri

Fazla teoriye girmeden kısa tanımlar: makalelerde ve hizmet ayarlarında neyin anlatıldığını anlamanız için.

Bağlantı kısaltıcı
Uzun bir bağlantıyı kısa hale getiren hizmet. Kullanışlıdır ama gerçek adresi gizler; bu yüzden e-postalardaki kısa bağlantıları tıklamadan önce kontrol etmekte fayda var.
İlgili araç: Bağlantı tarayıcı
DKIM
E-postadaki dijital imza. Alıcı, DNS'teki açık anahtarla imzayı doğrular ve e-postanın alan adından gönderildiğini, yolda değişmediğini anlar.
DMARC
SPF ve DKIM kontrollerinden geçemeyen e-postalarla ne yapılacağını alıcılara bildiren alan adı politikası: kabul etmek, spama atmak veya reddetmek.
DNS
İnternetin «telefon rehberi»: site adını sunucu adresine çevirir. Korumasız DNS sorguları hangi siteleri ziyaret ettiğinizi ele verebilir.
E-posta takma adı
Postaları ana kutunuza yönlendiren ek adres. Gerçek adresinizi gizlemenizi ve spam gelmeye başlarsa takma adı kapatmanızı sağlar.
EXIF
Fotoğrafın içindeki meta veri bloğu: telefon modeli, çekim zamanı ve çoğu zaman kesin GPS koordinatları. Fotoğrafı yayımlamadan önce silmek en iyisidir.
İlgili araç: EXIF temizleyici
GDPR (AB Genel Veri Koruma Tüzüğü)
AB'nin Genel Veri Koruma Tüzüğü. İnsanlara hakkında hangi verilerin toplandığını öğrenme ve bunların düzeltilmesini veya silinmesini isteme hakkı verir.
Geçici (tek kullanımlık) e-posta
Kayıt olmadan saniyeler içinde oluşturulan ve sınırlı süre yaşayan bir e-posta adresi. Güvenmediğiniz sitelere gerçek adresinizi vermemek ve sonrasında spam almamak için kullanılır.
İlgili araç: Geçici e-posta
Google Safe Browsing
Google'ın tuttuğu ve çoğu tarayıcının kullandığı tehlikeli siteler listesi. Bu listeye karşı kontrol, bilinen oltalama ve bulaşmış adresleri yakalar ama yeni olanları yakalamaz.
HTTPS ve TLS
Tarayıcınız ile site arasındaki bağlantıyı şifreleyen teknoloji. Kilit simgesi, verilerin yolda dinlenemeyeceği anlamına gelir; sitenin kendisinin dürüst olduğunu garanti etmez.
IP adresi
İnternet bağlantınızın sayısal adresi. Siteler bununla yaklaşık konumunuzu ve sağlayıcınızı belirler.
İlgili araç: IP ve parmak izi
İki adımlı doğrulama (2FA)
İki onayla giriş: şifre ve ikinci bir faktör; uygulamadan bir kod, SMS ya da fiziksel bir anahtar. Şifre çalınsa bile ikinci faktör olmadan giriş yapılamaz.
İzleme pikseli
Bir e-postadaki ya da sayfadaki 1 piksellik görünmez görsel. Yüklendiğinde gönderen, e-postayı açtığınızı, ne zaman ve hangi cihazdan açtığınızı öğrenir.
Kaba kuvvet (brute force)
Bir programın çok sayıda olasılığı deneyerek şifreyi tahmin ettiği saldırı. Kısa ve basit şifreler saniyeler içinde kırılır; uzun ve rastgele olanlar neredeyse hiç kırılmaz.
İlgili araç: Şifre oluşturucu
Karma (hash)
Verinin geri döndürülemez biçimde kısa bir diziye dönüştürülmesinin sonucu. Hizmetler şifrelerin kendisi yerine karmalarını saklar; karmadan metin geri elde edilemez ama eşleşme kontrol edilebilir.
Kimlik bilgisi doldurma (credential stuffing)
Bir siteden çalınan kullanıcı adı ve şifrelerin diğer sitelerde otomatik denendiği saldırı. Aynı şifreyi birden çok yerde kullanıyorsanız işe yarar.
İlgili araç: Sızıntı kontrolü
Meta veri
Veri hakkında veri: bir dosyayı kimin, ne zaman, hangi cihazda, nerede oluşturduğu. Fotoğrafların ve belgelerin meta verileri çoğu zaman içeriğin kendisinden fazlasını ele verir.
İlgili araç: EXIF temizleyici
Oltalama (phishing)
Dolandırıcıların banka, hizmet veya tanıdık biri gibi davranarak sizi sahte bir sayfada şifre ya da kart bilgisi girmeye yönlendirdiği yöntem. Çoğunlukla bağlantı içeren bir e-posta veya mesajla gelir.
İlgili araç: Bağlantı tarayıcı
Passkey (geçiş anahtarı)
Şifresiz giriş yöntemi: cihazınız sizi parmak izi, yüz veya PIN ile doğrular. Anahtar siteye bağlıdır, bu yüzden sahte bir oltalama sayfasında elde edilemez.
Proxy sunucu
Sizinle site arasında aracı: site sizin değil proxy'nin adresini görür. VPN'den farklı olarak genellikle cihazın tüm trafiğini şifrelemez.
Quishing
QR kod üzerinden oltalama: e-postadaki ya da broşürdeki bağlantı yerine sahte bir siteye götüren bir kod görseli bulunur. Sorun, taramadan önce adresi görememenizdir.
İlgili araç: Bağlantı tarayıcı
Sıfır bilgi (zero-knowledge)
Hizmetin verilerinizi teknik olarak okuyamadığı yaklaşım: şifreleme anahtarı yalnızca sizde kalır. Bu sitedeki gizli notlar böyle çalışır.
İlgili araç: Gizli notlar
Sosyal mühendislik
Makineleri hacklemek yerine insanları manipüle etmek: «bankadan» bir arama, «patrondan» bir e-posta, acele ettirme ve baskı. Amaç, şifreyi, kodu veya parayı sizin kendi elinizle vermenizi sağlamaktır.
Spam
İstenmeyen toplu gönderimler. Kullanıcı verilerini satan veya kaybeden sitelere adresinizi bıraktığınızda adresiniz spam gönderenlerin veri tabanlarına düşer.
SPF
Bir alan adının kendi adına e-posta göndermeye yetkili sunucuları listelediği DNS kaydı. Sahte gönderenleri elemeye yardımcı olur.
Şifre yöneticisi
Tüm şifrelerinizi şifreli biçimde saklayan ve sizin yerinize dolduran program. Yalnızca bir ana şifreyi hatırlayarak her sitede uzun ve benzersiz bir şifre kullanmanızı sağlar.
İlgili araç: Şifre oluşturucu
Şifreleme
Verinin yalnızca anahtarla okunabilecek biçimde dönüştürülmesi. Yazışmaları, dosyaları ve bir siteyle bağlantıyı yabancılardan korur.
Tarayıcı parmak izi (fingerprinting)
Çerez olmadan, ayarlarınızın birleşimiyle (yazı tipleri, ekran, dil, cihaz modeli) sizi tanıma yöntemi. Birlikte neredeyse benzersiz bir «imza» oluştururlar.
İlgili araç: IP ve parmak izi
Tek kullanımlık kod (OTP)
Bir kez ya da birkaç dakika geçerli olan sayısal kod; girişi veya kaydı onaylamak için gönderilir. Böyle bir kodu kimseyle paylaşmayın: gerçek hizmet çalışanları bunu istemez.
Typosquatting
Gerçek adreslere benzeyen adreslerle site kaydetmek (google.com yerine gooogle.com); yazım hatasına ya da dikkatsizliğe güvenilir.
İlgili araç: Bağlantı tarayıcı
Uçtan uca şifreleme (E2EE)
Mesajın yalnızca alıcı tarafında çözüldüğü şifreleme. Mesajı ileten hizmet bile onu okuyamaz.
İlgili araç: Gizli notlar
Veri sızıntısı
Bir sitenin kullanıcı verilerinin hack veya hata nedeniyle yetkisiz kişilerin eline geçmesi. Sızıntılarda en sık e-posta, şifre, telefon ve isimler açığa çıkar.
İlgili araç: Sızıntı kontrolü
VPN
Trafiğinizi kendi sunucusu üzerinden geçiren ve gerçek IP adresinizi ziyaret ettiğiniz sitelerden ve sağlayıcınızdan gizleyen hizmet. Herkese açık ağlarda korur ama tek başına sizi anonim yapmaz.
Zararlı yazılım (malware)
Zarar vermek için yazılmış programlar: virüsler, casus yazılımlar, fidye yazılımları. Cihaza çoğunlukla e-posta ekleri ve bulaşmış siteler yoluyla girer.
İlgili araç: Bağlantı tarayıcı