Yolculuk / Aşama 3: Aydınlanma / Full-Disk Şifreleme

Full-Disk Şifreleme

Bilgisayarındaki tüm veriyi şifrele — LUKS ile Linux disk şifreleme rehberi.

Full-Disk Şifreleme

Kapıyı kilitlemek tedbirin gereğidir. Diskini şifrelemek, dijital kapını kilitlemektir.

— Hz. Muhammed (s.a.v.): 'Kapılarınızı kapatın... Allah'ın ismini anarak.' — Buhârî

Neden Disk Şifreleme?

Bilgisayarın çalınsa veya kaybolsa, içindeki tüm veriler erişime açık:

Şifreleme olmadan, bilgisayarın diskini çıkarıp başka bir bilgisayara takan herkes tüm verilerine ulaşabilir — kullanıcı şifren bile korumaz.

Full-disk şifreleme, diskteki tüm verileri şifreler. Doğru şifreyi girmeden hiçbir veri okunamaz.

LUKS Nedir?

LUKS (Linux Unified Key Setup), Linux’un standart disk şifreleme sistemidir:

Kurulum Sırasında Şifreleme (En Kolay)

Linux Mint kurulumu sırasında şifreleme seçeneği sunulur:

  1. Linux Mint USB’den boot et
  2. “Install Linux Mint” başlat
  3. Kurulum türü ekranında “Diski şifrele” seçeneğini işaretle
  4. Güçlü bir şifreleme parolası belirle
  5. Kuruluma devam et

Her açılışta bu parolayı girmen gerekecek — bilgisayar parolasından ayrı, öncesinde sorulur.

Mevcut Sisteme Şifreleme Eklemek

Zaten kurulu bir Linux Mint’i şifrelemek mümkün ama karmaşıktır. Önerilen yol:

  1. Verilerini yedekle (harici disk)
  2. Linux Mint’i temiz kur — şifreleme seçeneğiyle
  3. Verileri geri yükle

Şifreleme Parolası

Bu parola çok önemli:

Harici Disk Şifreleme

USB bellekler ve harici diskler de şifrelenebilir:

Linux’ta (GNOME Disks ile)

  1. “Diskler” uygulamasını aç
  2. Harici diski seç
  3. Biçimle → “LUKS + Ext4” seç
  4. Parola belirle

VeraCrypt (Çapraz platform)

Hem Linux hem Windows’ta çalışan şifreli disk çözümü:

  1. veracrypt.fr adresinden indir
  2. Şifreli birim (volume) oluştur
  3. Parolayla monte et

Tam Güvenlik Zinciri

Full-disk şifreleme tek başına yeterli değil — tam bir güvenlik zinciri gerekir:

KatmanAraçDurumu
Disk şifrelemeLUKS✓ Bu konu
Şifre yöneticisiBitwarden✓ Aşama 1
İletişim şifrelemeSignal✓ Aşama 1
E-posta şifrelemeProtonMail✓ Aşama 2
VPNMullvad✓ Aşama 1
TelefonGrapheneOS✓ Aşama 3
Dosya senkronizasyonuSyncthing (şifreli)✓ Aşama 2

Sık Sorulan Sorular

Şifreleme bilgisayarımı yavaşlatır mı? Modern işlemcilerde (AES-NI donanım desteği) fark neredeyse hissetmezsin. Belki %1-3 yavaşlama.

Şifremi unutursam ne olur? Verilerine erişemezsin. Hiçbir kurtarma yöntemi yok. Bu yüzden parolayı Bitwarden’a kaydet VE ezbere bil.

SSD’lerde TRIM çalışır mı? Evet, LUKS2 ile TRIM desteklenir. Performans sorunu yok.

Hatırla: Şifreleme, dijital kapının kilididir. Kilitsiz kapı — ne kadar güçlü olursa olsun — güvenli değildir.