Bilgisayarda Şifreli Klasör Oluşturma
Bir dizüstü bilgisayarı kaybetmek veya masaüstü makineyi eve/ofise ortak kullanıma açmak, tek bir zayıf noktayı ortaya çıkarır: oturum şifresi, diskteki verinin kendisini korumaz. Makineyi kapatıp diski sökmek ya da USB'den başka bir sistemle açmak, klasör izinlerini tamamen anlamsız hale getirir. Bu yüzden vergi belgeleri, sözleşmeler, kimlik taramaları ve parola notları gibi dosyalar için ayrı bir katman gerekir. İşletim sistemleri bunun için ek program kurmadan kullanılabilecek araçlar sunar; iş, hangi aracın hangi senaryoya oturduğunu seçmekte.
Sorunun teknik tanımı: "klasör" mü, "kap" mı?
Şifreli dosya klasör ihtiyacını iki farklı mimariyle karşılayabilirsiniz. Birincisi dosya seviyesinde şifreleme: klasörün içindeki her dosya tek tek şifrelenir, klasör yapısı ve dosya adları çoğu zaman görünür kalır. İkincisi kap (container) yaklaşımı: disk üzerinde tek bir büyük dosya oluşturulur, bu dosya şifrelenir ve açıldığında sistemde ayrı bir sürücü olarak görünür. Kap yaklaşımı dosya adlarını, klasör hiyerarşisini ve dosya boyutlarını da saklar; kilitli haldeyken dışarıdan görülen tek şey anlamsız bir veri bloğudur. Gizlilik açısından ölçülebilir fark buradadır.
Seçeneklerin karşılaştırması
| Yöntem | Platform | Şifreleme | Koşul | Bulut/USB uyumu | Kurtarma riski |
|---|---|---|---|---|---|
| BitLocker + sanal disk (VHDX) | Windows | AES (128/256 bit) | Pro, Enterprise, Education | Orta (dosya büyük, senkronizasyon yavaş) | Kurtarma anahtarı varsa düşük |
| EFS (NTFS "İçeriği şifrele") | Windows | Dosya bazlı AES | Pro ve üstü, NTFS zorunlu | Zayıf (kopyalarken şifre çözülür) | Sertifika yedeği yoksa yüksek |
| Şifreli disk görüntüsü (DMG / sparse bundle) | macOS | AES 128 veya 256 bit | Tüm sürümlerde Disk İzlencesi | İyi (sparse bundle parça parça senkronize olur) | Parola kaybında kurtarma yok |
| FileVault | macOS | XTS-AES-128 | Yönetici hesabı | Yok (tüm diski kapsar) | Kurtarma anahtarı/iCloud ile düşük |
| Parolalı arşiv (ZIP/7z, AES-256) | Her ikisi | AES-256 | Ek yazılım (7-Zip vb.) | Çok iyi, taşınabilir | Parola kaybında kurtarma yok |
Windows'ta adım adım şifreli kap oluşturma
- Başlat menüsüne diskmgmt.msc yazarak Disk Yönetimi'ni açın.
- Eylem → VHD Oluştur yolunu izleyin. Konum olarak Belgeler içinde bir yol verin, boyutu ihtiyacınızın iki katı seçin (örneğin 5 GB belge için 10 GB), biçim olarak VHDX ve Dinamik olarak genişleyen seçeneğini işaretleyin. Dinamik seçenek, diskte sadece kullanılan alanı tüketir.
- Listede beliren yeni diske sağ tıklayıp Diski Başlat (GPT), ardından boş alana sağ tıklayıp Yeni Basit Birim ile NTFS olarak biçimlendirin ve bir harf atayın.
- Dosya Gezgini'nde bu sürücüye sağ tıklayıp BitLocker'ı Aç seçin, parola ile kilitlemeyi işaretleyin ve kurtarma anahtarını aynı bilgisayara değil, yazıcı çıktısına ya da ayrı bir USB belleğe kaydedin.
- Şifreleme kapsamı sorulduğunda yeni birimde "yalnızca kullanılan alan" yeterlidir; hız farkı belirgindir.
- Kullanım döngüsü: Disk Yönetimi'nden VHD Ayır ile kilitleyin, VHDX dosyasına çift tıklayıp parolayı girerek yeniden açın.
Windows Home sürümünde BitLocker arayüzü bulunmaz. Bu durumda ya EFS'siz kalırsınız ya da AES-256 destekli parolalı arşivler ve VeraCrypt gibi açık kaynak kap araçları devreye girer. EFS kullanacaksanız certmgr.msc üzerinden şifreleme sertifikanızı özel anahtarıyla birlikte dışa aktarmayı ih