Şifreleme

Şifreleme, bilgilerinizi anlamsız karakterlere çeviren ve yalnızca doğru anahtara sahip kişinin yeniden okumasına izin veren bir yöntemdir.

  • Siber Güvenlik

Şu adla da bilinir veri şifreleme kriptolama şifreleme yöntemi

Tanım

Şifreleme, bilgiyi karıştırıp yalnızca doğru anahtara sahip kişinin okuyabilmesini sağlayan bir yöntemdir. Kilitli bir kutu düşünün, çünkü onu herkes taşıyabilir, kopyalayabilir ya da çalabilir ama içindeki yazı onun için anlamsız kalır. Açmak için anahtar gerekir ve o anahtar, cihazınızın sizin adınıza sakladığı uzun ve gizli bir sayıdır. Dolayısıyla arkasındaki matematiği anlamanız hiç gerekmez.

Bu kutuya ihtiyaç duyan iki ayrı an vardır ve insanlar bunları karıştırır. Birincisi hareket hâlindeki bilgidir, örneğin müşterinin telefonundan çıkan bir sipariş, giden bir e-posta ya da sitenize yüklenen bir fotoğraf. İkincisi duran bilgidir, örneğin dizüstü bilgisayardaki dosyalar, bir diskteki yedek ya da veritabanında uyuyan müşteri isimleri. Birini korumak diğerine hiçbir şey kazandırmaz, buna rağmen çoğu işletme yalnızca birincisini yapar.

Hareket eden yarısı çoğu zaman sizin için hazır gelir, çünkü adres çubuğundaki küçük kilit ziyaretçiyle sunucu arasındaki hattı karıştırır ve kafenin kablosuz ağındaki kimse oradan geçeni okuyamaz. Unutulan taraf ise duran yarısıdır. Bir dükkânın sitesinde kusursuz bir kilit olabilir ama aynı anda bütün müşteri adreslerinin açık kopyası arka odadaki eski bir dizüstü bilgisayarda durabilir. O bilgisayar kapıdan çıktığı gün kilidin hiçbir faydası olmaz. Bu yüzden Linkysoft siber güvenlik işine başlarken önce kopyaların nerede durduğunu sorar.

Şimdi rahatsız edici kısım, çünkü şifreleme sizi çalınmış bir paroladan kurtarmaz. Hırsız sizin adınız ve parolanızla girerse sistem ona her şeyi kibarca açar. Onu siz sanır ve kilit tam da tasarlandığı gibi çalışmıştır. Bu yüzden girişte ikinci bir adım, telefona gelen bir kod, matematikteki her iyileştirmeden daha değerlidir. Dört çalışanın tek bir hesabı asla paylaşmaması da bu yüzden önemlidir.

O hâlde tedarikçinize iki basit soru sorun. Anahtarlar nerede saklanıyor ve ekipte kim kimseye sormadan müşteri verilerini okuyabiliyor? İyi bir cevap çok az sayıda kişi sayar. Linkysoft bir web uygulaması kurarken kart numaraları ve kimlik belgeleri şifreli ve diğer verilerden ayrı tutulur. Böylece tek bir hata her şeyi birden açığa çıkarmaz. Bu, başta biraz daha pahalıdır, işler ters gittiği gün ise çok daha ucuza gelir.

Şifreleme hakkında sorular

Şifreleme saldırganları durdurur mu?
Tek başına hayır. Çalınan dosyaları okunmaz yapar ama gerçek bir parolayla giren birine karşı işe yaramaz. Girişe ikinci bir adım ekleyin, ikisi birlikte çalışır.
Parola ile şifreleme aynı şey midir?
Hayır. Parola kapıdan kimin geçeceğine karar verir. Şifreleme içerideki yazıyı değiştirir; kapıyı geçmiş biri için bile sayfalar işe yaramaz kalır.
Bir mesajlaşma uygulamasında uçtan uca şifreleme ne demek?
Anahtarların yalnızca konuşmadaki iki cihazda olduğu anlamına gelir. Mesajları taşıyan şirket onları iletir ama tek kelimesini okuyamaz.
Sitemde kilit var, yine de dosyalarımı şifrelemem gerekir mi?
Evet. Kilit mesajı yolculuk sırasında korur. Diskte duran dosyalar, yedekler ve veritabanları kendi korumasını ister; verilerin çoğu da oradan kaybolur.
Şifreleme sistemi yavaşlatır mı?
Fark etmezsiniz. Telefonlar ve sunucular bunu yıllardır donanımda yapıyor. Asıl bedel anahtarı kaybetmektir; o zaman veriyi bir daha kimse okuyamaz, siz bile.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.