Rehberler

VeraCrypt ile Dosyalarınızı Nasıl Şifrelersiniz? Adım Adım Rehber

VeraCrypt ile Dosyalarınızı Nasıl Şifrelersiniz? Adım Adım Rehber

Dizüstü bilgisayarınız çalındığında, kaybolduğunda ya da başka birinin eline geçtiğinde ne olur? Disk şifreleme yoksa, kişisel belgeleriniz, fotoğraflarınız, şifreleriniz, mali bilgileriniz hepsi açıkta. Birisi sadece bir Linux LiveUSB takıp dosyalarınıza erişebilir.

VeraCrypt bu sorunu çözüyor. Açık kaynaklı, ücretsiz ve güvenilir bir disk şifreleme aracı olan VeraCrypt, dosyalarınızı şifre olmadan okunamaz hale getiriyor. Bu rehberde VeraCrypt’i adım adım nasıl kurup kullanacağınızı anlatacağım.

VeraCrypt Nedir, TrueCrypt ile Farkı Ne?

VeraCrypt, 2013’te denetim açıklarının tespit edilmesi ve geliştirmenin durmasının ardından terk edilen TrueCrypt projesinin devamı niteliğinde. TrueCrypt’in kaynak kodunu alıp güvenlik açıklarını kapatan ve geliştirmeyi sürdüren bağımsız bir proje.

AES, Serpent, Twofish gibi güçlü şifreleme algoritmaları destekleniyor. Cascade şifreleme (AES-Twofish-Serpent gibi arka arkaya üç algoritma) da mümkün. 2016’da yapılan bağımsız güvenlik denetiminde ciddi bir güvenlik açığı bulunamadı.

VeraCrypt ile Neler Yapabilirsiniz?

  • Şifreli container oluşturma: Belirli boyutta şifreli bir dosya oluşturursunuz. Bu dosyayı monte ettiğinizde, Windows’ta yeni bir sürücü harfi gibi görünür ve içine dosya yazabilirsiniz.
  • Bölüm veya disk şifreleme: USB bellek veya harici disk gibi çıkarılabilir depoları tamamen şifreleyebilirsiniz.
  • Sistem diski şifreleme (Windows): C: sürücünüzü şifreleyebilirsiniz. Bilgisayar açılırken VeraCrypt şifresini sormadan Windows yüklenmiyor.

Kurulum

veracrypt.fr adresinden işletim sisteminize uygun kurulum dosyasını indirin. Windows, macOS ve Linux için ayrı sürümler mevcut. Kurulum standart, ileri düzey ayar gerektirmiyor.

Şifreli Container Oluşturma (Adım Adım)

En yaygın kullanım senaryosu şifreli container oluşturmak. Hassas belgelerinizi bu container içine koyarsınız. İşte nasıl yapılır:

1. VeraCrypt’i açın ve “Birim Oluştur” butonuna tıklayın.

2. “Şifreli bir dosya kapsayıcısı oluştur” seçeneğini seçin ve İleri’ye tıklayın.

3. Birim türü: “Standart VeraCrypt birimi” seçin. (Gizli birim daha gelişmiş bir özellik, ilk kez kuranlar için gerekli değil.)

4. Birim konumu: Container dosyasının nerede oluşturulacağını seçin. Herhangi bir klasör olabilir, herhangi bir isim verin (örneğin “belgeler.vc”).

5. Şifreleme seçenekleri: AES ve SHA-512 varsayılan olarak seçili, bunları değiştirmenize gerek yok. En güçlü ve yaygın kombinasyon bu.

6. Birim boyutu: Container kaç GB olsun? Sonradan boyutu değiştiremezsiniz, bu yüzden ihtiyacınızdan biraz büyük tutun. Örneğin 10 GB.

7. Şifre belirleyin: Güçlü bir şifre girin. Bu şifreyi unutursanız dosyalarınıza bir daha erişemezsiniz. Uzun, rastgele bir şifre kullanın ve güvenli bir yerde saklayın (tercihen şifre yöneticinizde).

8. Dosya sistemi: Windows’ta NTFS, Mac ve Linux uyumluluğu istiyorsanız exFAT seçin.

9. Format: Fareyi VeraCrypt penceresinin üzerinde rastgele hareket ettirin (şifreleme anahtarını güçlendiriyor), ardından Format butonuna tıklayın. Boyuta göre birkaç dakika sürebilir.

Tamamlandığında container dosyanız hazır.

Container’ı Monte Etme ve Kullanma

VeraCrypt ana ekranında bir sürücü harfi seçin (örneğin Z:), “Dosya” butonuyla container dosyanızı seçin, ardından “Monte Et” butonuna tıklayın. Şifrenizi girin.

Z: sürücüsü Dosya Gezgini’nde görünecek. Dosyalarınızı buraya kopyalayın, düzenleyin, silin. İşiniz bittiğinde VeraCrypt’te sürücüyü “Çıkar” butonuyla kaldırın. Artık container içeriğine şifre olmadan erişmek mümkün değil.

USB Bellek Şifreleme

Tüm USB belleği şifrelemek için: Birim Oluştur > “Bölüm/sürücüyü şifrele” > USB belleğinizi seçin. Dikkat: Bu işlem USB’deki tüm verileri siler, önemli dosyaları önceden yedekleyin.

Şifrelenmiş USB’yi başka bilgisayarlarda kullanmak için o bilgisayarda da VeraCrypt kurulu olması gerekiyor. Alternatif olarak “Gezgin modu” için kurulum gerektirmeyen bir VeraCrypt sürümünü USB’ye kopyalayabilirsiniz.

Sistem Sürücüsü Şifreleme (Windows)

Bu seçenek bilgisayarınızın tamamını şifreliyor. Birim Oluştur > “Sistem bölümünü veya sistem sürücüsünü şifrele” yolunu izleyin.

Bu işlemden önce dikkat edilmesi gerekenler:

  • Güçlü bir şifre belirleyin ve kesinlikle unutmayın
  • VeraCrypt bir kurtarma diski (Rescue Disk) oluşturmanızı isteyecek; bunu yapın ve saklayın
  • Şifreleme başlamadan önce sistem ön yükleme testi yapılıyor
  • Tam disk şifrelemesi birkaç saat sürebilir (arka planda devam ediyor)

Performans Etkisi Ne Kadar?

Modern işlemcilerin çoğunda AES donanım hızlandırma (AES-NI) desteği var. Bu sayede şifreleme/deşifreleme neredeyse sıfır performans kaybıyla yapılıyor. Eski bilgisayarlarda fark hissedilebilir ama 2015 sonrası çoğu işlemcide sorun yaşanmıyor.

Şifreyi Unuttum, Ne Yapabilirim?

Hiçbir şey. VeraCrypt’in tasarımı gereği şifresiz erişim yolu yok. Bu hem güçlü yanı hem de riski. Şifrenizi kaybederseniz verilerinize bir daha erişemezsiniz. Bu yüzden şifreyi güvenli bir yerde (Bitwarden gibi şifre yöneticisi veya güvenli fiziksel not) saklamak kritik.

Sonuç

VeraCrypt, kişisel veri güvenliği için herkesin kullanması gereken türden bir araç. Container oluşturmayı öğrenmek 15 dakika alıyor ve bu yatırım, herhangi bir veri sızıntısı senaryosunda çok değerli oluyor.

En azından hassas belgeleriniz ve önemli klasörleriniz için bir VeraCrypt container oluşturarak başlayın. Daha sonra USB şifreleme ve sistem diski şifrelemeye geçebilirsiniz.

İndirme hazırlanıyor...

5

İndirme 5 saniye içinde başlayacak...