Yolculuk / Aşama 3: Aydınlanma / OpSec Temelleri

OpSec Temelleri

Tehdit modelleme ve operasyonel güvenlik — sıradan insanlar için pratik rehber.

OpSec Temelleri

Tedbir almak, akıllı müminin vasfıdır. Tehlikelerini tanı, tedbirlerini al, sonra Allah'a tevekkül et.

— Enfâl 8:60 — 'Onlara karşı gücünüz yettiği kadar kuvvet ve savaş atları hazırlayın.'

OpSec Nedir?

Operasyonel Güvenlik (OpSec), tehditlerini tanımlamak ve bunlara karşı uygun tedbirler almaktır. Askerî bir kavram ama günlük dijital hayat için de geçerli.

OpSec bir araç değil, bir düşünce şeklidir.

Tehdit Modelleme

Herkesin tehditleri farklıdır. İlk adım: sana özel tehditlerini tanımla.

Üç Soru

  1. Neyi koruyorum? (veriler, iletişim, konum, kimlik, finansal bilgiler)
  2. Kimden koruyorum? (şirketler, devlet, hackerlar, tanıdıklar)
  3. Koruyamazsam ne olur? (mahcubiyet, mali kayıp, fiziksel tehlike, hapis)

Türkiye’de Yaygın Tehdit Modelleri

Sıradan vatandaş:

Girişimci / iş insanı:

İçerik üretici / aktivist:

Herkes için geçerli:

Pratik OpSec Kuralları

1. Kompartmantalizasyon

Farklı aktiviteleri farklı araçlarla yap:

2. En Az Bilgi İlkesi

Her platform ve kişiye yalnızca gerekli minimum bilgiyi ver:

3. Zincirin En Zayıf Halkası

Güvenliğin, en zayıf noktası kadardır:

4. Fiziksel Güvenlik

Dijital güvenlik fiziksel güvenlikle başlar:

5. Meta Veri Bilinci

İçerik şifreli olsa bile meta veriler çok şey anlatır:

VPN + şifreli DNS (DoH/DoT) meta veri sızıntısını azaltır.

Kademeli Güvenlik

Herkesın aynı seviyede güvenliğe ihtiyacı yok. Kademeli düşün:

SeviyeKim içinTedbirler
TemelHerkesBitwarden, 2FA, Firefox, Signal, VPN
OrtaBilinçli kullanıcıLinux, ProtonMail, Bitcoin self-custody, Syncthing
İleriGizlilik odaklıGrapheneOS, kendi sunucu, Tor, multisig, Nostr
MaksimumAktivist/gazeteciAyrı cihazlar, Tails OS, air-gapped Bitcoin, yüz yüz iletişim

Çoğu insan için Orta seviye yeterli ve uygulanabilir. Bu seviye zaten Aşama 0-3’te öğrendiğin her şey.

Tor hakkında kısa not: Tor (The Onion Router), internet trafiğini üç farklı şifreli düğüm üzerinden yönlendirerek anonim gezinme sağlar. VPN’den farkı: VPN sağlayıcına güvenmelisin, Tor’da hiçbir tek düğüm hem kim olduğunu hem nereye gittiğini bilemez. torproject.org adresinden Tor Browser indirilebilir. İleri seviye kullanıcılar için güçlü bir araçtır, ancak hızı düşüktür ve günlük kullanım için pratik değildir.

Düzenli Kontrol Listesi

Ayda bir gözden geçir:

Hatırla: OpSec paranoya değil, tedbirdir. Hz. Peygamber (s.a.v.), Allah’ın emriyle hicret ederken aynı zamanda pratik tedbir aldı — farklı güzergâh, mağarada gizlenme, güvendiği kişilerle hareket. İslami kalıp budur: Allah’a tevekkül et, tedbirini de al. OpSec tedbirdir; tedbir sünnettir.

Punk Perspektifi: Lunarpunk Ormanı

OpSec kavramı en derinden lunarpunk hareketi tarafından benimsenmiştir. Lunarpunk’lar kendilerini “interneti denetimsiz bir dijital ormana dönüştürmeye adanmış gerilla hareketi” olarak tanımlar. Gece, ay ışığı ve görünmezlik lunarpunk’ın temel metaforlarıdır.

Lunarpunk’ın OpSec yaklaşımı solarpunk’ın iyimserliğine bir uyarıdır: “Açıkça güzel şeyler inşa etmek yetmez — inşa ettiğini koruyabilmen de gerekir.” Bu, solarpunk’ın naifliğine karşı bir panzehirdir.

İslami gelenekte bu, hiyal (meşru tedbir) ve firaset (feraset, basîret) kavramlarıyla karşılık bulur. Hz. Peygamber’in hicret planı — farklı güzergâh, mağara, güvenilir kişilerle hareket — bir lunarpunk operasyon planı gibidir.

Ayrışma noktası: lunarpunk bazen kalıcı bir gizlenmeye dönüşebilir — toplumdan tamamen çekilme. İslam buna izin vermez. Halvet (inziva) geçicidir ve bir amaca hizmet eder. Tedbir alırsın, ama sonra Aşama 4’te geri dönüp başkalarına yardım edersin. OpSec bir amaç değil, bir araçtır.