E-posta iletişimlerinizi koruyun

Güncellendi10 October 2024

İçindekiler

...İçindekiler Yükleniyor...

    E-posta, tarayıcı üzerinden veya cihazınıza yüklenmiş bir e-posta istemci uygulaması (örneğin Thunderbird veya K-9 Mail) kullanarak gönderdiğiniz bir metin mesajıdır (dosya ekleri de içerebilir). Gönder düğmesine tıkladığınızda, mesajınız e-posta sağlayıcınızın sunucularına ulaşır ve genellikle Gönderilenler klasöründe saklanır ve/veya ayrıca yedeklenebilir. Sağlayıcınız daha sonra mesajınızı alıcılarınızın kullandığı sağlayıcının sunucusuna iletir; burada mesaj saklanır (ve tekrar yedeklenebilir). Son olarak, e-posta alıcılarınıza teslim edilir ve onlar bunu tarayıcıları veya tercih ettikleri e-posta istemcileri aracılığıyla okurlar. Bu noktada, alıcılar e-postayı çevrimiçi olarak saklamayı veya cihazlarına indirip sağlayıcının sunucularından silmeyi tercih edebilirler.

    Günümüzde birçok kişi günlük iletişimleri için e-posta göndermek yerineşifreli sohbet uygulamalarını veya video görüşmelerini tercih ediyor. Ancak, hala birçok farklı nedenle e-posta kullanıyoruz; özellikle diğer çevrimiçi hesaplar oluşturmak ve işimizi ve konuşmalarımızı farklı parametrelere göre düzenlemek için kullanmaya devam ediyoruz.

    E-posta en güvenli çevrimiçi iletişim yöntemi değildir. Şifrelenmez, çok fazla meta veri içerir, sağlayıcıların sunucularında saklanır ve sizi kimlik avı, kötü amaçlı yazılım ve diğer saldırılara açık hale getirebilir. Yine de, e-posta dayanıklı bir teknolojidir ve sunucular kısa bir süre devre dışı kalsa bile iletişimin devam etmesini sağlar. Ayrıca, bu kılavuzda açıklandığı gibi, e-postayı daha güvenli hale getirmenin yolları da vardır.

    E-posta sağlayıcısı seçme

    Bir e-posta sağlayıcıyı nasıl seçeceğinizi öğrenmek için kendinize şu soruları sorun:

    • Bu platform olgunlaşmış bir servis mi? Aktif olarak bakım ve geliştirme yapılıyor mu? Geniş bir kullanıcı tabanına sahip mi?
    • Sağlayıcı nerede bulunuyor? Ve sunucular nerede? Sunucular, kendi ülkenizin otoritelerinden gelecek bir talebe uyacak bir ülkede mi? Ve bu ülke insan haklarına ve tüketici haklarına sadık mı? E-posta sağlayıcısının gizliliğinize ve haklarınıza saygı duyup duymayacağını ve hangi durumlarda bilgilerinize erişim sağlama taleplerine uyacağını bilmeniz önemlidir.
    • Sunucu sahiplerine hem teknik hem de etik açıdan güvenebilir misiniz? Geçmişleri ve amaçları nedir? Düzenli olarak şeffaflık raporları ya da 'kanarya beyanları' yayınlıyorlar mı? Bağımsız bir denetimden geçmişler mi? Müşteri bilgilerini uzun süre saklıyorlar mı? Devlet yetkililerinden bilgi talebi aldılarsa, bu taleplere nasıl bir yanıt verdiklerini biliyor musunuz?
    • Sunucularında ücretsiz ve açık kaynaklı yazılım kullanıyorlar mı? Eğer mobil uygulamaları varsa, bu da ücretsiz ve açık kaynaklı mı?
    • E-postaları iletirken TLS ile şifreliyorlar mı? Bunu checktls.com üzerinden kontrol edebilirsiniz.
    • Bireysel posta kutuları sunucu içinde şifreleniyor mu?
    • 2 faktörlü kimlik doğrulama var mı?
    • Kendi kullanıcıları arasında uçtan uca şifreleme sunuyorlar mı?
    • E-postaları şifrelemek için uygulamaları üzerinden bir yöntem sunuyorlar mı? Bu özellik, OpenPGP gibi deneyim kazanmış, ücretsiz ve açık kaynaklı bir uçtan uca şifreleme yazılımına mı dayanıyor?
    • Takvim, dosya depolama platformu veya VPN gibi ek hizmetleri var mı?
    • Ücretli bir hizmet mi? Eğer ücretsizse, sağlayıcının iş modeli nedir?

    Yeni e-posta hesabınızı hangi sağlayıcıda oluşturacağınıza karar vermek için e-posta sağlayıcıları listemizi inceleyin.

    Bazı durumlarda, aktivistler tarafından sıkça kullanılan ve yaygın olmayan bir alan adı yerine, Gmail gibi daha yaygın bir sunucuda e-posta hesabı açmayı tercih edebilirsiniz. Bu durumda, ticari bir e-posta sağlayıcısının bir soruşturma durumunda verilerinizi yetkililere teslim etme riskini göz önünde bulundurarak e e-postanızı şifreleyin.

    Bu adımı neden öneriyoruz

    E-posta, güvenlik odaklı bir şekilde tasarlanmış bir teknoloji değildir. 1970'lerde, yalnızca birbiriyle iletişim kurmak isteyen sınırlı sayıda kişi için geliştirilmiştir. Bugün ise çoğu e-posta sağlayıcısı, mesajlarınızı cihazınızdan başlayıp yerel yönlendiriciniz ve internet servis sağlayıcınız (ISS) üzerinden e-posta sağlayıcısının sunucularına ulaşana kadar şifreler. Bu, yerel ağınızdaki veya bu iletim hattındaki herhangi birinin mesajlarınızı okumasını engeller. Bu koruma genellikle TLS (Transport Layer Security) kullanılarak sağlanır. Mesajlarınızı iletim sırasında şifreleyen sağlayıcılar, iletişim güvenliğinizi artırır. Bu nedenle, TLS ile e-postaları şifreleyen e-posta sağlayıcılarını tercih etmenizi öneriyoruz.

    However, your messages remain unencrypted when they are stored on your device and on your email provider's servers as well as on the recipient's device and email provider's servers. This means someone with access to the servers or devices can read your email. Therefore we strongly recommend you to consider also encrypting your messages, especially if their content is particularly sensitive.

    E-posta hesabınızı güvence altına alın

    Yeni bir e-posta hesabı oluştururken, hemen güçlü bir şifre ve mümkünse iki faktörlü kimlik doğrulama ile güvence altına alın.

    Yeni şifrenizi belirlerken, muhtemelen bir ve/veya daha fazla kurtarma sorusu belirlemeniz gerekebilir. Bu gibi durumlarda, gerçek yanıtlar yerine sahte yanıtlar vermek daha güvenli bir yaklaşım olabilir. Güvenli şifreler rehberimizde, bu durumlar için uygulayabileceğiniz stratejileri bulabilirsiniz.

    Tek kullanımlık bir e-posta hesabı kullanmayı düşünün

    • Eğer yalnızca kısa bir süreliğine e-posta almak amacıyla bir e-posta adresine ihtiyacınız varsa, Guerrilla Mail veya anonbox üzerinden tek kullanımlık bir posta kutusu oluşturabilirsiniz.
    Bu adımı neden öneriyoruz

    Tek seferlik bir durum için, örneğin bir hizmeti etkinleştirmek amacıyla bir e-posta adresine ihtiyacınız varsa, tek kullanımlık bir posta kutusu kullanın. Bu çözüm, sürekli kullandığınız ana e-postanızı spam ve diğer risklerden korumaya yardımcı olur.

    Tek kullanımlık e-posta adreslerini yalnızca e-posta almak için kullanabilirsiniz, e-posta göndermek için değil. Ana kimliğinize kadar takip edilemeyecek mesajlar göndermek istiyorsanız anonim e-posta oluşturma talimatlarını okuyun.

    Takma e-posta adları kullanmayı düşünün

    Bu adımı neden öneriyoruz

    Çoğu e-posta hizmeti, bir veya birden fazla takma ad oluşturmanıza olanak tanır. Takma ad, posta kutunuz için ek bir e-posta adresidir. Takma adınıza gelen mesajlar otomatik olarak posta kutunuza yönlendirilir. Ayrıca, takma adınızı kullanarak farklı bir gönderen adıyla e-posta gönderebilirsiniz. Ancak, bu özelliği kullanabilmek için takma adınızı e-posta istemcinizde veya webmail üzerinden yapılandırmanız gerekir. Ancak takma adların anonim olmadığını unutmayın. Çoğu durumda, takma adınızla gönderdiğiniz bir mesajın üstbilgileri okunarak ana adresinize geri izlenebilir.

    [İsteğe bağlı] Anonim bir e-posta oluşturun

    Resmi kimliğinizle bağlantılı olmayan ve size geri izlenemeyecek bir e-posta hesabı oluşturmak istiyorsanız, anonimlik kılavuzumuzdaki talimatları takip ederek anonim bir e-posta hesabı oluşturmayı ve kullanmayı öğrenin.

    Posta kutunuza nasıl erişeceğinizi belirleyin

    Bu adımı neden öneriyoruz

    Tüm e-posta sağlayıcıları e-postalarınıza erişmek için bir web arayüzü ile beraber genellikle mobil uygulamalar sunsa da, tüm e-postalarınızı Thunderbird veya K-9 Mail gibi tek bir e-posta istemcisinde düzenlemek daha pratiktir.

    E-posta istemcileri, e-postalarınızı güvenli bir cihaza indirip saklamak veya farklı cihazlardan erişebilmek için sunucuda bırakmak arasında seçim yapmanıza olanak tanır.

    Thunderbird blogunda "Neden Webmail Yerine Bir E-posta İstemcisi Kullanmalısınız?" başlıklı yazıyı okuyarak daha fazla bilgi edinebilirsiniz.

    Sunucuda depolanan e-postaları düzenli olarak silin

    E-postalarınızı güvenli bir cihaza indirmek ve sunucudan silmek için Thunderbird gibi POP3 kullanan bir e-posta istemcisi kullanınç Ancak, mesajlarınıza farklı cihazlardan (örneğin bilgisayarınız ve telefonunuzdan) erişmeniz gerekiyorsa, e-postaları sunucudan silmek yerine IMAP kullanmak daha uygundur.

    Bu adımı neden öneriyoruz

    POP3 ve IMAP arasında farkları anlamak için Thunderbird belgelerine bakabilirsiniz. POP3, e-postalarınızı cihazınıza indirip sunucudan silmenizi sağlarken, IMAP e-postalarınızı sunucuda tutarak farklı cihazlardan erişmenize olanak tanır. Çoğu e-posta sağlayıcısı, e-posta istemcinizi POP3 veya IMAP ile nasıl yapılandıracağınız hakkında ayrıntılı talimatlar sunar.

    Mobil cihazlar kolayca kaybolabileceğinden bilgisayarlara göre korunmaları daha zordur. Dolayısıyla e-postanıza mobil cihaz üzerinden erişmek, bilgisayara göre daha az güvenlidir.

    Tüm e-postalarınızı bir cihaza indirmeye karar verirseniz, kullandığınız cihazın güvenli, düzenli olarak güncellenen ve yedeklenmiş bir cihaz olduğundan emin olun.

    E-posta kutunuzu düzenleyin

    Posta kutunuzu yedekleyin

    Kimlik avı ve kötü amaçlı yazılımlardan korunma

    Bu adımı neden öneriyoruz

    Güvenlik uzmanları insanların duyguları ve alışkanlıklarını dijital güvenliğin en savunmasız kısmı olarak değerlendirir. Ne zaman hızlıca hareket etmemiz istense, ne zaman meraklansak ya da tehdit altında olduğumuzu hissetsek genellikle verilen talimatları takip ederiz.

    İnsan hakları alanında çalışmanın stresi bu tür saldıralara karşı bizi daha da savunmasız hale getirebilir. Pek çoğumuz asla kandırılamayacağımızı düşünsek de iki kez düşünmek cihazımıza kötü amaçlı yazılım yükleme girişimlerini durdurabilir ve biz farkına varmaksızın bizi gözetleme girişimlerinin önüne geçebilir.

    [Gelişmiş] E-posta mesajlarınızı uçtan uca şifreleme ile koruyun

    Bu adımı neden öneriyoruz

    E-posta şifreleme, dosya veya mesaj içeriklerini karıştırarak yalnızca şifreyi çözmek için gerekli "anahtara" sahip kişilerin okuyabilmesini sağlar. OpenPGP şifrelemesi uzmanlar tarafından güvenilir bulunur çünkü bugüne kadar kimse gerekli anahtar olmadan bu şifrelemeyi çözememiştir.

    E-postalarınızı şifrelemek ziyadesiyle önemlidir. Normalde, e-postalarınız sizin ve alıcınızın e-posta sağlayıcısının sunucularında şifrelenmeden saklanır. Ayrıca, alıcınızın telefonunda, bilgisayarında veya diğer cihazlarında da şifrelenmeden kaydedilebilir. Bu, mesajın saklandığı bir sunucuya veya cihaza erişimi olan herkesin içeriği okuyabileceği anlamına gelir. Şifreleme, e-postanın gövdesi, ekleri ve bazı durumlarda konu satırı gibi kısımlarını koruyarak, bunların saldırganlar tarafından okunmasını engeller. Şifrelenmiş kısımlar, yetkisiz kişiler için anlamsız bir karakter yığını gibi görünür ve okunamaz hale gelir.

    Ancak şifrelemenin, bir saldırganın e-postanın kimden geldiğini, kime gönderildiğini, ne zaman gönderildiğini ve e-posta başlığında yer alan diğer bilgileri görmesini engellemeyeceğini unutmayın. Bu bilgiler arasında bazen şifrelenmiş, bazen ise şifrelenmemiş olan mesaj konusu da yer alabilir. Saldırgan, mesajın içeriğini bilmeden bile, insanların birbirleriyle yazıştığını göstermek için bu bilgileri kullanabilir.

    [Gelişmiş] Gövdenin ötesinde: Bir e-posta başlığını okumayı öğrenin

    Bu adımı neden öneriyoruz

    Bir e-posta, tıpkı bir mektup gibi, iki ana bölümden oluşur: mesajın gövdesi ve ek bilgiler. Bu ek bilgiler, e-postanın hedefine ulaşması ve alıcının ne zaman gönderildiğini bilmesi için gereklidir. Genellikle, e-posta başlığında şu bilgiler yer alır: e-postanın gönderildiği tarih ve saat, gönderenin adı, e-posta adresi ve IP adresi, alıcının adı ve e-posta adresi, e-postanın konusu ve gönderen ile alıcı arasındaki yol boyunca her bilgisayarda alındığı tarih ve saat. E-posta başlığı ayrıca, mesajın yetkili bir sistemden gönderilip gönderilmediğini belirten bilgiler de içerir. Bu nedenle başlıkları okuyabilmek, bir e-postanın spam olup olmadığını veya göndericisinin gerçekten iddia ettiği kişi olup olmadığını anlamanızı sağlar. Bu sebeple, eğer bir e-postanın göndericisinden şüpheleniyorsanız, örneğin göndericinin sahte bir kimlik kullandığını düşünüyorsanız, başlığı görüntüleyip analiz etmek veya analiz için bir uzmana göndermek oldukça önemlidir. Bu bilgiler, e-postanın güvenilirliğini değerlendirmede size yardımcı olabilir.