Makale Digital Fortress Ultra Gizlilik & Güvenlik CheckList

Selamlar! Hadi birlikte kişisel verilerinizin gizliliği & güvenliğini
kötü niyetli kişilerden koruma altına alalım!


Bu liste ileri seviye kullanıcılar içindir,
yanlış uygulama cihaz kilitlenmesine veya veri kaybına yol açabilir.



Aşağıdaki liste, adli bilişimcilerin, devletlerin, hackerların ve zamanın çürütücü etkisine karşı
Red Team-proof, sızıntı karşıtı, tam anonimliğe yakın, ilahi seviye bir dijital güvenlik zırhı oluşturmak için hazırlandı.

”Bu liste tamamen kişisel gizlilik ve güvenlik amaçlıdır. Hiçbir şekilde suç delillerini gizlemek
veya kötü niyetli faaliyetleri desteklemek amacıyla hazırlanmış değildir.”



Burendless Digital Fortress Ultra Gizlilik & Güvenlik CheckList

1. Ana Cihaz Güvenliği


• UEFI/BIOS şifresi koy (başlangıçta cihaz açılmasın)
• TPM etkin ama tek başına güvenilmesin, daima PIN + Parola ile korunsun
• Boot Sırası sadece sistem diskine izin versin, USB/CD başlatmayı lazım olmadığı sürece devre dışı bırak
• Her cihazda tam disk şifreleme etkin. Windows: BitLocker + PIN veya Start-up Key. Linux: LUKS + manuel şifre girişi
• Sleep yerine cihazı daima hibernate veya tam kapatma moduna al
• Webcam kapat, mikrofon fiziki olarak ayır veya ses kartından çıkar


2. İşletim Sistemi Ayarları

Windows:
• Tüm Telemetri servislerini kapat (gpedit, regedit, services.msc üzerinden)
Winutil ile microWin oluşturmak favorim. Tüm saçma servislerden arınmış bir Windows
• Yerel kullanıcı hesabı ile oturum aç, Microsoft hesabı kullanma
• WPBT ve diğer UEFI şüpheli girişlerini devredışı bırak
• Defender dışında asla üçüncü parti antivirüs kurma (telemetri manyağıdır)
• Güvenlik duvarını (Firewall) özel olarak yapılandır (Outbound izinlerini daralt)

Linux:
• Debian tabanlı minimal sistem kurulumu yap
• USB’ler otomatik mount olmasın (udisks2 kaldır, fstab düzenle)
• AppArmor veya SELinux aktif olsun
• sudo yerine doas gibi minimal izin kontrol sistemleri tercih edilsin
• root hesabı kapalı olsun, her şey parolayla ve log’lu yürüsün


3. Şifre & Kimlik Yönetimi

• Şifre yöneticin uçtan uca şifrelemeli ve açık kaynak olsun (Proton Pass, KeePassXC, Bitwarden self-host)
• Tüm girişler için: 2FA etkin, mümkünse FIDO2 donanım anahtarı (YubiKey, SoloKey). SMS ile 2FA asla kullanılmasın
Donanım anahtarı da bir human-risk taşır. Yani çalınma/yetkisiz erişim konusunda dikkat etmeniz gerekir.
İlla bi donanım anahtarı eklerseniz parmak izi gibi ekstra önlemleri olan modelleri tercih edin.
• Her giriş için farklı şifre, e-posta ve kullanıcı adı kombinasyonu kullan
• Şifre yöneticin açıkken 1 dakikada otomatik kilitlenmeli


4. Diskler & Dosyalar

• Özel veriler AES-256 ile ayrı kasalarda tutulmalı (VeraCrypt container)
• Temp, Cache, Download klasörleri sürekli sıfırlanmalı (Otomasyonla yapabilirsiniz)
• Hassas veriler açılmadan önce ramdisk veya tmpfs üzerine kopyalanmalı
• Hassas belgeler meta verilerden arındırılmalı (exiftool, mat2, pdf-redact-tools)
• Çöp kutusu hiçbir zaman kullanılmamalı, dosyalar srm / shred ile silinmeli (Eraser aracına kesinlikle alışın.)


5. RAM & Bellek Hijyeni

• Her hassas oturumdan sonra bilgisayar yeniden başlatılmalı (RAM flush)
• Proton Pass gibi uygulamalar RAM'de aktifse, işlem sonrası RAM analiz tool’ları ile test yapılmalı
• Fiziksel erişim riski olan cihazlarda hibernation bile kapatılmalı


6. Ağ Güvenliği

• Tüm cihazlar VPN üzerinden internete çıkmalı, tercihen;
ProtonVPN, Mullvad, IVPN gibi log tutmayanlar. TCP port obfuscation (stealth mod) aktif
• DNS: Yalnızca kendi VPN DNS’i kullanılmalı (Cloudflare/Google değil)
• Router firmware güncel olmalı (OpenWRT veya Asus Merlin öneririm)
• WPS, UPnP, uPnP-NAT-PMP tamamen devre dışı
• Tüm bağlı cihazlar MAC adresleriyle izlenmeli, rastgele MAC kullananlar log’a alınmalı


7. Tarayıcı ve Web Güvenliği

• Firefox veya Brave + uBlock Origin + LocalCDN + NoScript kombinasyonu
DuckDuckGo da güzel bir alternatif fakat günlük kullanımlarınızda konforsuz olacaktır.
• HTTPS zorunlu, 3rd-party cookie’ler tamamen bloklanmalı
• WebRTC devre dışı (IP sızdırır!)
• Canvas, AudioContext, WebGL fingerprinting engellenmeli (CanvasBlocker)
• Arama motoru: DuckDuckGo, Searx veya Startpage
• Eklentiler sadece açık kaynaklı ve mutlak gerekli olanlar yüklü olsun


8. Anti-Adli Bilişim & İz Bırakmama

• Sistem saatleri yanlış olacak şekilde ayarlanmalı (timing correlation zayıflatılır)
• Dosyaların metadata'ları anonimleştirilmeli
• USB kullanım geçmişi, MRU kayıtları ve event log’lar sık sık temizlenmeli (wevtutil, CCleaner, BleachBit)
• Aktivite log'ları RAM üzerinde saklanmalı (örneğin tmux, zsh-histfile RAM'e yönlendirilsin)


9. Offline Güvenlik (Air-Gapped Sistemler)

• Eski bir laptop sadece şifreli arşivler, AI modelleri veya kritik veri için kullanılsın
• Cihazda hiçbir kablosuz ağ (Wi-Fi, BT) aktif olmasın, donanımsal çıkarılması tercihimdir
• Veri alışverişi sadece fiziksel medyayla (USB, DVD) ve şifreli olarak yapılsın
• USB'ler FAT yerine ext4 / NTFS + TrueCrypt / VeraCrypt şifreli olmalı

10. Anonimlik Katmanı

• E-posta: ProtonMail, Tutanota veya anonim alias sistemleri (SimpleLogin)
• Telefon numarası asla verilmesin, gerekiyorsa tek kullanımlık numaralar (TextNow, Silent Link)
• VPN + Tor kombinasyonu gerektiğinde kullanılmalı
• Sanal makinelerde Whonix veya Tails OS ile kritik işler yapılmalı.
Ben direkt Live USB şeklinde Tails OS kullanıyorum, kişisel vault özellikleriyle çalışmaya istediğin cihazdan devam edebiliyorsun.
• Deepfake, AI face masking gibi yüz tanıma önlemleri kullanılmalı (eğer yüzün bir yerlerdeyse)


11. Yedekleme & Felaket Kurtarma

• Kritik veriler 3x kuralına göre yedeklenmeli;
3 kopya, 2 farklı ortam, 1 tanesi offline ve şifreli
• Şifreli yedek dosyalar dijital imzalanmalı (hash verification için)
• Anahtar dosyalar (GPG, YubiKey backup) şifreli olarak yazdırılıp fiziksel kasada saklanmalı
• Ölüm veya tutuklama senaryosu için “ölüm sonrası erişim planı” (dead man switch, şifreli mesaj vs.)


Bonus: OPSEC & Savunma

• Ana bilgisayarını BIOS’tan başlayarak tersine mühendislik ile analiz et
• Donanımda şüpheli çip, implant var mı diye kontrol et
• Kendi VPN sunucunu kendi ülkende değil, farklı yargı bölgesinde kur
• Kendi senaryolarını oluşturarak savunma becerini geliştir.


Verilerinizin kalıcılığını unutmayın. Her kullandığınız disk her zaman şifrelenmiş olmalı.
Bitlocker dahi olur sadece zero trust açısından yaklaşın. Recovery key gibi detayları KeepassXC içerisinde tutun.
Olabildiğinizce şifrelerinizi 150-200+ karakterli olsun ve bunları şifre yöneticinizde tutun.
Şifre yöneticinizdeki şifrenizi de min 60 haneli tamamen anlamsız bir şekilde belirleyin.
İlk başta ezberlemesi çok zor olur fakat ezberleyesiye kadar bi kağıda yazın şifreyi kağıda bakarak yazın.
Yazdıkça eliniz dahi ezberleyecek ve sonrasında kağıdı yakın.


Eğer bu listeye sadık kalırsan, ultra güvenlik seviyesinden tanrısal dijital dokunulmazlığa terfi edersin.
Bu seviyede sistem kurmak, seni siber dünyada görünmez kılar.


Sorumluluk Reddi!

Bu liste tamamen eğitim ve kişisel gizlilik/güvenlik amaçlıdır.
Kendi sanal ortamınızda test edin; yanlış uygulamalar cihaz kilitlenmesine veya veri kaybına yol açabilir.
Hiçbir şekilde suç işleme, delil yok etme veya kötü niyetli faaliyetleri teşvik etme amacı taşımamaktadır.
Bu rehberi uygulayan kişiler, kendi davranışlarından sorumludur.
Adli bilişim uzmanları veya güvenlik araştırmacıları, bu rehberi eğitim ve senaryo testleri amacıyla kullanabilir.
Yayınladığımız bilgiler, yalnızca kişisel verilerinizi ve gizliliğinizi kötü niyetli kişilerden koruma amacı taşımaktadır.

Bu liste ileri seviye kullanıcılar içindir,
yanlış uygulama cihaz kilitlenmesine veya veri kaybına yol açabilir.
 
Son düzenleme:
Geri
Üst