Proton ana sayfası

HTTPS nedir ve sizi nasıl güvende tutar?

HTTPS, verilerinizi şifreleyerek, ziyaret ettiğiniz sayfayı doğrulayarak ve hassas etkinliklerin çevrim içi ortamda güvenli kalmasına yardımcı olarak sitelere olan bağlantınızı korur. Ancak tek başına HTTPS, gizliliğinizi tam olarak korumaz.

HTTPS'in nasıl çalıştığı, onu HTTP'den neyin ayırdığı ve sınırlamalarının neler olduğu hakkında bilmeniz gerekenler şunlardır.

HTTPS nedir?

HTTPS (Hypertext Transfer Protocol Secure), World Wide Web (WWW) ağını çalıştıran protokol olan HTTP'nin (Hypertext Transfer Protocol) güvenli sürümüdür. World Wide Web, HTTP, HTML ve URL sistemi; şu anda Proton Foundation danışma kurulunun bir üyesi olan Sir Tim Berners-Lee tarafından icat edilmiştir.

Bu protokol, aktarım sırasındaki verileri şifreleyerek uygulamanız (tarayıcı gibi) ile ulaşmaya çalıştığınız site (web sunucusu) arasındaki bağlantıyı korur. Parolalar, ödeme ayrıntıları ve kişisel veriler gibi hassas bilgiler bu sayede başkalarının eline geçmekten korunur.

Bugün HTTPS, modern internet güvenliği için temel bir gerekliliktir ve yalnızca tarayıcınızdaki siteler için değil, aynı zamanda arka plandaki iletişimi güvence altına almak için mobil uygulamalar ve çevrim içi hizmetler tarafından da kullanılır.

HTTP ve HTTPS: Aralarındaki fark nedir?

HTTP ile HTTPS arasındaki fark güvenliğe dayanır:

  • HTTP'de, aygıtınız ile bir site arasında gönderilen bilgiler şifrelenmez. İnternet hizmeti sağlayıcınız (İSS)(yeni pencere), ziyaret ettiğiniz tek tek sayfalar ve ödeme yaparken kredi kartı ayrıntıları gibi yazdığınız tüm veriler dahil olmak üzere çevrim içi ortamda ne yaptığınızı görebilir. Bu veriler ayrıca siber korsanlar, devlet kurumları veya bakmak isteyen herkes tarafından ele geçirilebilir.

  • HTTPS ile bu bağlantı şifrelenir; bu da etkinliğinizi üçüncü taraf müdahalelerinden korumaya yardımcı olur ve kurcalanma riskini azaltır. HTTPS ayrıca ziyaret etmeyi amaçladığınız yasal siteye bağlantı kurduğunuzu onaylamaya da yardımcı olur. Ancak, HTTPS bağlantının kendisini güvence altına alırken, gezinmenizi tamamen güvenli hale getirmez. Site sahipleri kendi sitelerinde ne yaptığınızı görebilir ve İSS'niz ziyaret ettiğiniz siteleri görmeye devam edebilir.

HTTPS nasıl çalışır?

HTTPS, TLS kullanarak tarayıcınız veya uygulamanız ile bir site arasındaki bağlantıyı güvence altına alır. Güvenli bir siteye bağlantı kurduğunuzda, tarayıcınız ve web sunucusu ilk olarak korumalı bir oturumun nasıl kurulacağı konusunda anlaşır. Bu işlemin bir parçası olarak site, sitenin herkese açık kriptografik anahtarını kimliğine bağlayan küçük bir veri dosyası olan bir TLS sertifikası sunar.

Bu TLS sertifikaları, site sahibinin kimliğini doğrulamakla yükümlü güvenilir kuruluşlar olan Sertifika Yetkilileri (CA'lar) tarafından verilir. X.509 Herkese Açık Anahtar Altyapısı'nı (PKI) kullanan tarayıcınız, sertifikanın geçerli olup olmadığını ve sahte bir site yerine gerçek siteye bağlantı kurduğunuzu kontrol eder.

Bu kimlik doğrulandıktan sonra, tarayıcı ve sunucu şifrelenmiş bir oturum kurarak bilgilerin aktarım sırasında değiştirilmeden güvenli bir şekilde iletilmesini sağlar.

Bir sitenin HTTPS kullanıp kullanmadığı nasıl anlaşılır

Ziyaret ettiğiniz site HTTPS ile korunmuyorsa tüm tarayıcılar sizi uyaracaktır.

Bir bağlantının HTTPS ile korunup korunmadığını manuel olarak kontrol etmek için adres çubuğunun içine tıklayın veya dokunun (Firefox'ta bir kez, Chrome'da iki kez). Tam web adresini görmek için adresin http:// ile değil, https:// ile başlaması gerekir.

HTTPS güvenli midir?

Evet. HTTPS, her gün çevrim içi olarak gerçekleştirilen milyonlarca finansal işlemi, oturum açma işlemini ve diğer hassas etkileşimleri güvence altına alır. Hiçbir güvenlik sistemi kusursuz olmasa da HTTPS, modern internetin güvende kalmasının temel bir parçasıdır. Bununla birlikte, yine de bazı sınırlamalar mevcuttur:

Sertifika riskleri

Sertifika Yetkilileri, şüpheli sitelere sertifika vermeleri için hükümetler tarafından baskı altına alınabilir(yeni pencere) veya sahte sertifikalar düzenleyen saldırganlar tarafından güvenlikleri ihlal edilebilir.

Trafik analizi

Araştırmalar, son derece hedefli saldırılarda, trafik analizinin(yeni pencere) bir kişinin HTTPS korumalı bir sitede hangi sayfaları ziyaret ettiğini ortaya çıkarabileceğini göstermektedir.

Yazılım güncellemeleri

HTTPS güvenliği hem istemci hem de sunucu tarafından kullanılan yazılıma bağlı olduğundan, tarayıcıları, uygulamaları ve sistemleri güncel tutmak önemlidir.

HTTPS'in ötesinde çevrim içi ortamda nasıl güvende kalınır

HTTPS, aktarım sırasındaki verilerinizi korur ancak internette tamamen güvende kalmanızı sağlamaz. Gizliliğinizi ve güvenliğinizi korumak için yapabileceğiniz diğer şeyler şunlardır:

Bir parola yöneticisi kullanın

Her hesap için benzersiz bir parola oluşturun. Yeniden kullanılan parolalar, gerçek dünyadaki en büyük risklerden biridir çünkü tek bir ele geçirilme olayı birçok hesabın kilidini açabilir.

İki adımlı doğrulamayı (2FA) her yerde etkinleştirin

Tüm hesaplarınızda iki adımlı doğrulamayı (2FA) kullanıma alın ve mümkün olduğunda Kısa mesaj yerine bir kimlik doğrulama uygulaması veya donanım güvenlik anahtarı tercih edin.

Öncelikle e-postanızı güvenceye alın

E-postanız genellikle diğer her şey için sıfırlama anahtarıdır. Bunun için benzersiz bir parola ve güçlü bir iki adımlı doğrulama (2FA) belirleyin.

Bağlantılara ve aciliyet durumlarına şüpheyle yaklaşın

Saldırıların çoğu, insanları kimlik avı girişimi bağlantılarına tıklamaları için kandırarak başarılı olur. Sizi hızlı hareket etmeye, oturum açmaya, bir şeyler indirmeye veya ek dosyaları açmaya zorlayan iletilere karşı dikkatli olun.

Sitenin tamamını kontrol edin

Bir kimlik avı girişimi sitesi yine de HTTPS kullanabilir. Etki alanı adına, oturum açma akışına, yazım kurallarına ve isteğin mantıklı olup olmadığına yakından bakın.

Yazılımları güncel tutun

Pek çok saldırı bilinen eski kusurlara dayandığından; tarayıcınızın, telefonunuzun, işletim sisteminizin, uygulamalarınızın ve yönlendiricinizin güncellenmesi gerekir.

Kurduğunuz şeyleri sınırlandırın

Yalnızca gerçekten ihtiyaç duyduğunuz uygulamaları, tarayıcı eklentilerini ve yazılımları kurun. Ekstra eklentiler ve rastgele indirilenler riski büyük ölçüde artırır.

Aygıt güvenliğini kullanın

Dizüstü bilgisayarınızın veya cep telefonunuzun çalınması durumunda güvende kalmak için ekran kilidini açık tutun, tam disk şifrelemeyi kullanıma alın ve “aygıtımı bul” özelliklerini açın.

Gizlilik ayarlarınızı takip edin

Herkese açık olarak paylaştığınız kişisel bilgi miktarını azaltın. Saldırganlar; dolandırıcılık, taklit ve parola sıfırlama ipuçları için herkese açık ayrıntıları kullanır.

Daha güvenli ağları akıllıca kullanın

Siteler HTTPS kullandığında herkese açık Wi-Fi daha güvenlidir(yeni pencere) ancak şüpheli ağlarda hassas etkinliklerden kaçınmalı, otomatik katılmayı kullanımdan dışı bırakmalı ve paylaşım özelliklerini kapalı tutmalısınız.

Önemli verileri yedekleyin

İyi yedekleriniz varsa fidye yazılımları, hırsızlık ve hesap kilitlenmeleri atlatılabilir.

Daha fazla gizlilik için bir VPN kullanın

Bir VPN (sanal özel ağ)(yeni pencere), IP adresinizi(yeni pencere) gizler ve trafiğinizi şifreleyerek internet etkinliğinizi İSS'lerden, reklamcılardan, gözetimden ve korsanlardan korur.

Proton ve HTTPS

Bir Proton uygulamasına her oturum açtığınızda, gelen kutunuzu yüklediğinizde, takviminizi senkronize ettiğinizde, dosyalara eriştiğinizde, hesap ayarlarını kullandığınızda veya VPN üzerinden internete güvenli bir şekilde bağlantı kurduğunuzda; HTTPS, aygıtınız ile sunucularımız arasındaki bağlantıyı şifreler.

Ancak HTTPS verileri yalnızca hareket halindeyken korur. Gerçekten güvenli içerik için uçtan uca şifreleme ve sıfır erişimli şifreleme gibi daha güçlü korumalar gereklidir.

Sıkça sorulan sorular

HTTPS ne anlama gelir?
HTTPS kimliğimi veya konumumu korur mu?
Bir site HTTPS kullansa bile neden hâlâ bir VPN'e ihtiyacım var?
Çevrim içi bankacılık veya alışveriş için HTTPS yeterli midir?
HTTPS üzerinden DNS nedir?

Şifreleme hakkında ayrıntılı bilgi alın