Şifreli e-posta nasıl gönderilir? Uçtan uca ve parola korumalı yöntem
Uçtan uca şifreli e-posta nedir, nasıl çalışır ve parola korumalı bir mesajı adım adım nasıl gönderirsiniz? Sıfır-bilgi şifrelemenin avantajları ve dikkat edilmesi gerekenler.
Şifreli e-posta, mesajınızın içeriğini yalnızca doğru anahtara ya da parolaya sahip kişilerin okuyabileceği biçimde kodlar. Böylece e-posta yolda ele geçse veya bir sunucuda saklansa bile, üçüncü kişiler içeriği göremez. Bu yazıda uçtan uca şifrelemenin ne olduğunu, parola korumalı bir e-postanın nasıl çalıştığını ve adım adım nasıl gönderileceğini anlatıyoruz.
Uçtan uca şifreleme nedir?
Uçtan uca şifreleme (E2EE), mesajın gönderenin cihazında şifrelenip yalnızca alıcının cihazında çözülmesi demektir. Arada bulunan hiçbir sunucu — e-posta sağlayıcısı dahil — düz metni göremez. "Sıfır-bilgi" (zero-knowledge) modelinde ise parola ve içerik hiçbir zaman sunucuya gönderilmez; şifreleme ve çözme tamamen tarayıcıda veya uygulamada yapılır.
Bu, TLS ile karıştırılmamalıdır. TLS yalnızca mesaj yolda iken korur; sunucuya ulaştığında içerik yeniden okunabilir hâle gelir. Uçtan uca şifrelemede ise içerik baştan sona kapalı kalır.
Parola korumalı e-posta nasıl çalışır?
Parola tabanlı (simetrik) şifrelemede tek bir parola hem kilitler hem açar:
- Gönderen bir parola belirler ve mesajı bu parolayla şifreler.
- Şifreli içerik alıcıya bir bağlantı olarak iletilir.
- Alıcı bağlantıyı açar, parolayı girer ve mesaj kendi tarayıcısında çözülür.
Parolayı alıcıyla ayrı bir kanaldan (telefon, yüz yüze görüşme veya farklı bir mesajlaşma uygulaması) paylaşmanız önemlidir. Parola, şifreli mesajla aynı yerden gönderilmemelidir.
Adım adım: şifreli e-posta gönderme
Parola korumalı gönderim genellikle şu adımlarla yapılır:
- E-posta oluşturma penceresini açın; alıcıyı, konuyu ve mesajınızı yazın.
- Oluşturma araçlarından "Şifrele" (kilit) seçeneğini etkinleştirin.
- Yalnızca sizin ve alıcının bileceği güçlü bir parola belirleyin; kolay tahmin edilecek bir şey seçmeyin.
- Mesajı gönderin; içerik daha cihazınızdan çıkmadan şifrelenir ve sunucu yalnızca şifreli metni saklar.
- Belirlediğiniz parolayı alıcıya ayrı bir kanaldan iletin.
- Alıcı, e-postadaki bağlantıyı açıp parolayı girerek mesajı okur; çoğu çözümde alıcının bir hesabı olması bile gerekmez.
Şifreli e-posta ne zaman kullanılmalı?
Sözleşmeler, kimlik bilgileri, sağlık verileri, finansal belgeler ve KVKK kapsamındaki kişisel veriler için şifreli gönderim güçlü bir korumadır. Her yazışmada gerekmese de, hassas bilgi paylaşırken bunu bir alışkanlık hâline getirmek riski belirgin biçimde azaltır.
Dikkat edilmesi gerekenler
- Parolayı kaybederseniz içerik kurtarılamaz; bu, sıfır-bilgi modelinin doğal bir sonucudur.
- Parola gücü kritiktir; zayıf bir parola şifrelemeyi anlamsız kılar.
- Şifreleme mesajı uçtan uca korur; ancak alıcının cihaz güvenliği de önemlidir.
Sık sorulan sorular
Şifreli e-posta göndermek için alıcının da aynı servisi kullanması gerekir mi? Hayır. Parola korumalı yöntemde alıcı yalnızca bağlantıyı açıp parolayı girer; ayrı bir hesap ya da kurulum gerekmez.
Sunucu mesajımın içeriğini görebilir mi? Sıfır-bilgi modelinde göremez. Şifreleme cihazınızda yapılır ve parola sunucuya hiç gönderilmez; sunucuda yalnızca şifreli metin saklanır.
Parolayı nasıl paylaşmalıyım? E-postadan farklı bir kanaldan; örneğin telefonla veya güvenli bir mesajlaşma uygulamasıyla. Parolayı şifreli mesajla aynı yoldan göndermeyin.
TLS ile uçtan uca şifreleme aynı şey mi? Değil. TLS mesajı yalnızca aktarım sırasında korur; uçtan uca şifreleme içeriği baştan sona, sunucu dahil kimsenin okuyamayacağı biçimde kapalı tutar.
imail ile şifreli gönderim
Uçtan uca, parola korumalı e-posta imail'in gizlilik odaklı özelliklerinden biridir; ayrıntıları özellikler sayfasında bulabilirsiniz. Güvenli bir başlangıç için iki adımlı doğrulamayı da açmanızı öneririz. Ücretsiz bir hesapla başlamak için kayıt sayfasına göz atın.
Ücretsiz, reklamsız e-posta
15 GB alan, KVKK uyumlu, kendi @imail.com.tr adresiniz.
Ücretsiz hesap aç