Yedek ve Sürücü

Yedeklenen Verilerin Şifrelenmesi

Yedekleme stratejisinin çoğu tartışması "nereye" ve "ne sıklıkla" sorularında biter. Oysa yedek verisi, orijinal verinin en savunmasız kopyasıdır: masaüstündeki dosya en azından oturum şifresinin arkasındadır, ama çekmecedeki harici disk ya da bulut kovasındaki arşiv, eline geçen herkesin okuyabileceği bir kütüktür. Bir dizüstü bilgisayarın kaybolması tek bir cihaz sorunudur; on yıllık yedeği taşıyan 4 TB'lık diskin kaybolması ise tüm geçmişin sızmasıdır. Veri şifreleme yedekleme sürecinin isteğe bağlı bir eklentisi değil, riski dengeleyen ikinci yarısıdır.

Önce tehdit modelini netleştirin

Doğru aracı seçmek, neye karşı korunduğunuzu tanımlamakla başlar. Üç senaryo birbirinden ciddi biçimde farklı çözümler ister:

Seçeneklerin karşılaştırması

Pratikte dört farklı katmanda şifreleme yapılabilir: sürücü katmanı, kapsayıcı (container) katmanı, arşiv katmanı ve yedekleme yazılımının kendi deposu.

Araç / Yöntem Katman Platform Buluta uygunluk Güçlü yönü Zayıf yönü
BitLocker (To Go) Tüm sürücü / bölüm Windows Pro ve üstü Düşük İşletim sistemiyle bütünleşik, kurtarma anahtarı hesapta saklanabilir, TPM desteği Home sürümlerde yok; Linux/macOS'ta okuma sınırlı
VeraCrypt Kapsayıcı dosya veya bölüm Windows, macOS, Linux Orta (büyük tek dosya senkronu verimsiz) Açık kaynak, çok platformlu, zincirlenmiş algoritma ve gizli bölüm seçenekleri Manuel bağlama; kapsayıcı bozulursa tümü risk altında
FileVault / LUKS Tüm disk macOS / Linux Düşük Yerel, hızlı, yönetimi basit Kendi ekosistemi dışında taşınabilir değil
7-Zip / RAR (AES-256) Arşiv Her yerde Yüksek (küçük arşivlerde) Kurulum gerektirmez, tek dosya paylaşımı kolay Zayıf anahtar türetme yükü; artımlı yedeklemeye uygun değil
Cryptomator Sanal klasör (dosya bazlı) Windows, macOS, Linux, mobil Çok yüksek Dosya dosya şifreler, senkronizasyonu bozmaz Dosya boyutu ve klasör yapısı kısmen görünür
Restic / Duplicati / Kopia Yedek deposu Çok platformlu Çok yüksek Artımlı, tekilleştirmeli, doğrulanabilir şifreli depo Komut satırı veya ek öğrenme eğrisi
Donanım şifreli disk (OPAL/SED) Sürücü denetleyicisi Bağımsız Yok CPU yükü sıfıra yakın Firmware kapalı kutu; geçmiş uygulama hataları bilinir

Performans ve doğrulama tarafı

AES-NI komut setine sahip modern işlemcilerde AES-256 şifrelemenin ek yükü, disk erişim hızının yanında genellikle darboğaz oluşturmaz; sınırlayıcı unsur çoğu senaryoda depolama arabiriminin kendisidir. Bu nedenle SSD ile HDD arasında karar verirken şifreleme kaygısıyla tercih değiştirmek gereksizdir. VeraCrypt'in yerleşik kıyaslama aracı, kendi donanımınızda AES, Serpent ve Twofish arasındaki farkı ölçmenizi sağlar; zincirlenmiş algoritmalar (örneğin AES-Twofish-Serpent) belirgin biçimde yavaşlar ve tipik bir ev kullanıcısının tehdit modeli için gereksizdir.

Şifrelemenin gizli maliyeti hızda değil, kurtarmadadır. Şifreli bir yedek, parola veya kurtarma anahtarı kaybolduğunda kurtarma yazılımlarıyla bile geri getirilemez; silinen verileri kurtarma araçları ham baytları okur, anahtar