Please select your language:

Uçtan Uca Şifreleme (E2EE) Nedir?

tarafından | Kas 26, 2019 | Teknoloji

Temel olarak, uçtan uca şifreleme bir asimetrik şifreleme örneğidir. Veriyi yalnızca iki uçtaki tarafların (gönderici ve alıcının) okuyabileceği şekilde korur. Bu yöntemle her bir veri, özel bir anahtar koduyla karmaşık hale getirilerek transfer edilir. Uçtan uca şifreleme, bu nedenle bir “kriptografi” yani “şifrebilim” uygulamasıdır. Şifrebilim, veriyi güvenli bir şekilde şifreleyen kodları yazma sanatıdır. Oluşturulan şifreleri çözmek, üçüncü kişiler için imkansızdır. Bu veriler yalnızca iki uçtaki taraflarda bulunan özel anahtar koduyla çözülür. 11Sight, verilerinizi güvende tutmak için tüm platformlarda uçtan uca şifreleme yöntemini kullanır.

 

Uygulamalardan gelen veriler genellikle bir sunucuda tutulur Eğer bu mesajlar uygulamanın servis sağlayıcısının sunucusunda tutuluyorsa, üçüncü kişilerin bu verilere ulaşması mümkündür. Yani eğer veriler göndericiden alıcıya transfer edilirken şifrelenmiyorsa bu verilerin üçüncü kişilerle paylaşılıyor olması olasıdır.

Bu verilerin güvenliğini sağlamak, uygulamanın sahibinin sorumluluğundadır.

 

Uçtan uca şifreleme sayesinde mesajlarınız, fotoğraflarınız, videolarınız, sesli mesajlarınız, dosyalarınız ve durum güncellemelerinizin kötü niyetli kullanıcıların eline geçmesi engellenmektedir. Bu şekilde şifrelenmiş olan veriler uygulamanın sahibi tarafından bile deşifre edilemez. Bunu çözecek tek anahtar vardır, o da yalnızca gönderici ve alıcıda bulunur. Daha fazla güvenlik sağlamak için her mesaja kendine özel bir kod oluşturulur. Sunucu bilgileri sızdırılsa bile bu kodların çözülmesi mümkün değildir. Kötü niyetli yazılımcılar bazen veri toplayabilmek için sahte uygulamalar yaratırlar. Bu uygulamalar ilk bakışta indirmeye çalıştığınızla aynı görünür, logosu ve tasarımı orijinale çok yakındır. Verilerinizin şifrelendiğinden emin olmak için ilk önce orijinal uygulamayı kullandığınızdan emin olun.

 

Uçtan uca şifrelemenin simetrik ve asimetrik olarak adlandırılan iki yolu vardır. Asimetrik şifrelemede genel kod çoğunlukla rastgele, eşsiz ve tek kullanımlık bir karakter dizisidir ve herkes tarafından, her bilgisayarda şifreleme ve alıcıya gönderme amaçlı olarak kullanılabilir. Simetrik şifreleme ise yalnızca gönderici ve alıcının özel koda ulaşabildiği yöntemdir. Yalnızca paylaşılan bir kod vardır.

 

Every digital data can be stored, like e-mails, photos, credit card information and documents. The easy way to encrypt all data at once is to use a VPN connection and send sensitive information via this connection. Even if this method is not as safe as end-to-end encryption, it prevents the data from being sniffed on unsecure Wi-Fi networks.

 

Gerçekten güvenli mi?

 

Bu yöntemin asıl amacı, mesajın gönderici ve alıcı arasında transfer edilirken üçüncü kişilere ulaştırılmamasıdır. Fakat, kullanıcılar bazen bundan endişe duyabilirler. Öyle ki, “hiçbir şeyin gizli kalamayacağı” korkuya ve yanlış anlaşılmalara yol açar. İngiltere’de yapılan bir ankete katılan kullanıcılarıın ’i “şifrelemenin güvenli olmadığını ve üçüncü kişilerin istedikleri takdirde hassas bilgilere ulaşabileceklerini” düşündüğünü belirtiyor. Hassas bilgiler konusunda endişe duymak çok doğal ancak bir kez daha vurgulamakta fayda var: uçtan uca şifreleme son derece güvenli. Uçtan uca şifrelemenin kullanıldığı uygulamalarda kötü niyetli yazılım ve virüslere maruz kalsanız bile, veriler güvende kalır. Çünkü veriler sunucuda değil cihazda şifrelenir; uygulamalar bu özel şifreleri çözemez.

 

Her platformda kullanılır mı?

 

Uçtan uca şifrelemeyi her platformda uygulamak kolay değildir. Bu yöntemi her platformda kullanmanın zor yanı, verileri şifrelerken ve deşifre ederken her iki tarafta platformların birbiriyle uyumlu çalışmasını sağlamaktır. 11Sight’ta biz verilerinizin güvenliğini önemser ve tüm platformlarda uçtan uca şifreleme yöntemini kullanırız.

 

Uçtan uca şifreleme hakkında daha fazla bilgi için bizi tek-tıkla arayın.

 

 

 

 

 

KAYNAKLAR:
https://www.lifewire.com/what-is-end-to-end-encryption-4028873
https://searchsecurity.techtarget.com/definition/end-to-end-encryption-E2EE
https://squareup.com/us/en/townsquare/end-to-end-encryption
https://www.sonsuzteknoloji.com/whatsapp-uctan-uca-sifreleme-end-to-end-encryption-nedir-ve-gercekten-guvenli-midir/
https://inovax.net/inovax/2019/08/end-to-end-encryption-uctan-uca-sifreleme-nedir/
[1] https://dma.org.uk/uploads/misc/5a857c4fdf846-data-privacy—what-the-consumer-really-thinks-final_5a857c4fdf799.pdf

 

Related Posts