Teknoloji ipuçları, pratik çözümler

Mobil Uygulamalardan Veri Güvenliği

Telefonunuz artık yalnızca bir iletişim aracı değil; banka hesabınızın, fotoğraflarınızın, konum geçmişinizin ve yazışmalarınızın tek bir cepte toplandığı bir arşiv. Bu arşivin kapısını açan şeyse yüklediğiniz uygulamalar. Çoğu uygulama işini yapmak için gerçekten bazı verilere ihtiyaç duyar, ama bir kısmı ihtiyacından fazlasını ister ve genellikle bunu fark etmeyiz. Telefon uygulaması veri koruması dediğimiz şey, karmaşık araçlar kurmak değil; hangi uygulamanın neye eriştiğini bilmek ve gereksiz olanı kapatmak. Aşağıda bunu sırayla, ekranınızda takip edebileceğiniz şekilde ele alıyoruz.

Uygulama izinleri: en büyük fark burada yaratılır

İzinler, uygulamanın telefonun donanımına ve verilerine açılan kapılarıdır. Kamera, mikrofon, konum, rehber, dosyalar, çağrı kayıtları… Bir uygulamanın bu kapılardan hangisine gerçekten ihtiyacı olduğunu anlamanın basit bir yolu var: uygulamanın temel işlevini düşünün. Bir hesap makinesi neden rehberinize erişsin? Bir fener uygulaması neden konumunuzu bilsin?

Hem Android hem iOS artık izinleri tek tek ve "yalnızca bir kez" ya da "uygulamayı kullanırken" gibi seçeneklerle vermenize izin veriyor. Alışkanlık haline getirilecek üç adım:

  • Kurulumdan sonra ilk kontrol: Uygulamayı ilk kez açtığınızda çıkan izin isteklerinde en dar seçeneği tercih edin. Eksik kalırsa uygulama zaten size hatırlatır.
  • İzin merkezinden toplu bakış: Ayarlar içindeki gizlilik/izin yöneticisinde izinleri kategoriye göre görebilirsiniz. "Konuma erişen uygulamalar" listesini açtığınızda çoğu kişi en az iki sürpriz bulur.
  • Arka plan erişimini kısıtlayın: Özellikle konum ve mikrofon için "her zaman" yerine "uygulamayı kullanırken" seçeneği neredeyse her durumda yeterlidir.

Bir de sessiz ama önemli bir ayrıntı var: bazı uygulamalar rehberinizi isterken sadece sizin verinizi değil, tanıdıklarınızın telefon numaralarını da dışarıya taşır. Rehber izni vermeden önce bir saniye durmak, başkalarının verisini de korumak anlamına gelir.

Uzun süredir açmadığınız uygulamalar

Kullanmadığınız her uygulama, güncellenmediği için açık kalmış bir pencere gibidir. Telefonunuzda altı aydır dokunmadığınız uygulamaları silmek, hem izinleri temizler hem yer açar hem de arka planda çalışan süreçleri azaltır. Bu arada pil tüketiminde de fark hissedebilirsiniz; pil ömrünü uzatma konusunda anlattığımız yöntemlerle birlikte düşünürseniz iki kazancı bir arada elde edersiniz.

Uygulamayı nereden indirdiğiniz neden önemli

Resmî mağazalar kusursuz değil, ama bir denetim katmanı sunuyor: geliştirici kimliği, imza doğrulaması, kötü amaçlı kod taraması ve şikâyet üzerine kaldırma mekanizması. Rastgele bir siteden indirilen APK dosyasında bunların hiçbiri yok. Üstelik popüler bir uygulamanın "ücretsiz sürümü" adıyla dağıtılan dosyalar, sahtekârlığın en klasik yöntemlerinden biri.

İndirmeden önce hızlıca bakılacak noktalar:

  • Geliştirici adı: Resmî hesap mı, benzer yazılmış bir taklit mi? Geliştiricinin diğer uygulamalarına bakmak fikir verir.
  • Yorumların tonu: Aynı cümlelerle yazılmış kısa övgüler şüpheli; "reklam açılıyor", "izin istiyor" diyen düşük puanlı yorumları özellikle okuyun.
  • İndirme sayısı ve güncelleme tarihi: Yıllardır güncellenmemiş bir uygulama, güncel işletim sistemi korumalarıyla uyumlu olmayabilir.
  • Mağaza sayfasındaki veri bildirimi: Uygulamanın hangi verileri topladığını ve paylaştığını beyan ettiği bölüm, izin listesinden bile açıklayıcıdır.

Yan yükleme gerekiyorsa

Bazen mağazada olmayan bir araca ihtiyaç duyabilirsiniz. Böyle bir durumda dosyayı yalnızca geliştiricinin kendi sitesinden alın, kurulum sonrası "bilinmeyen kaynaklar" iznini hemen geri kapatın ve uygulamayı hassas hesaplarınızla ilişkilendirmeyin. Video indirme araçları gibi popüler kategorilerde taklit sürümler özellikle yaygın olduğu için burada dikkatli olmak gerekir.

Hesap tarafı: kimlik doğrulama ve oturumlar

Uygulama güvenliğinin yarısı telefonda, yarısı hesaplarınızda. Bir uygulamaya "Google ile giriş yap" veya "Facebook ile giriş yap" dediğinizde, o uygulamaya profilinizden belirli bilgileri okuma yetkisi verirsiniz. Bu bağlantılar yıllarca açık kalabilir.

  • Ana hesaplarınızın güvenlik sayfasındaki bağlı uygulamalar listesini yılda birkaç kez gözden geçirip tanımadıklarınızın erişimini kaldırın.
  • Her uygulama için farklı ve uzun şifre kullanın; bunu akılda tutmanın makul yolu bir şifre yöneticisidir.
  • Mümkün olan her yerde iki adımlı doğrulama açın; SMS yerine doğrulama uygulaması ya da donanım anahtarı daha sağlamdır.
  • Ekran kilidini basit bir desen yerine PIN veya biyometri ile kurun; cihaz şifrelemesi çoğu telefonda ekran kilidine bağlı çalışır.

Ağ, güncelleme ve yedek üçlüsü

Veri sızıntısı her zaman uygulamanın kötü niyetinden kaynaklanmaz; bazen bağlantının kendisi zayıftır. Halka açık Wi-Fi ağlarında bankacılık ve alışveriş işlemlerinden uzak durmak, mümkünse mobil veriyi tercih etmek basit ama etkili bir alışkanlık. Evde kullandığınız ağın şifresini WPA2/WPA3 ile korumak ve modem yönetim panelinin varsayılan şifresini değiştirmek de aynı çerçevenin parçası.

Güncellemeler ise en az izinler kadar kritik. İşletim sistemi ve uygulama güncellemeleri, çoğu zaman görünmeyen güvenlik yamalar