Proton ana sayfası

Gönderici Doğrulaması Başarısız Oldu

Okuma süresi
3 dakikalık
Kategori
E-posta şifreleme

Proton Mail, gizliliğinizi ve güvenliğinizi korumak için farklı yöntemler kullanır. İletilerin dışarıdan kişiler tarafından okunmasını önleme yöntemlerinden biri şifrelemedir. Ancak tek başına şifreleme sizi tüm güvenlik açıklarından korumaz.

Örneğin, eğer john@example.com size bir e-posta gönderirse, iletiyi kötü niyetli bir yabancının değil de gerçekten John’un gönderdiğini nasıl bilebilirsiniz? Şifreleme, gönderildikten sonra iletilerin gizliliğini korur ancak e-postayı kimin gönderdiğine dair hiçbir güvence vermez.

Göndericinin kimliğini doğrulamak için Proton Mail, belirli bir ileti üzerindeki fiziksel imzalar gibi işlev gören ve iletinin imzalandıktan sonra değiştirilememesini veya üzerinde oynanamamasını sağlayan sayısal imzalar kullanır.

Eğer Güvenilmiş Anahtarlarla Adres Doğrulaması özelliğini kullanıyorsanız, Proton Mail bir sayısal imza kontrolü başarısız olduğunda sizi “Gönderici Doğrulaması Başarısız Oldu” hata iletisiyle bilgilendirir. Bu makale, bu iletinin ne anlama geldiği hakkında daha fazla ayrıntı sunmaktadır.

İletilerde imza doğrulaması

Bir kişinin e-posta adresi için güvenilmiş anahtarlar mevcut olduğunda, o göndericiden gelen bir e-posta veya ek dosya açıldığında iletilerdeki imzalar Proton Mail tarafından otomatik olarak doğrulanır. Aldığınız iletinin geçerli bir imzaya sahip olup olmadığını görmek için göndericinin adresine veya ileti ayrıntılarına bakabilir ve şifreleme kilidi anlamını kontrol edebilirsiniz.

Bunun ne anlama geldiğini bu makalenin ilerleyen kısımlarında açıklayacağız.

Ek dosyalarda imza doğrulaması

Ek dosyalar da imzalanabilir. Bir kişinin e-postasında Güvenilmiş Anahtarlarla Adres Doğrulaması etkinleştirilmişse, aldığınız ek dosyanın gerçekten onlardan geldiğinden ve iletim sırasında üzerinde oynanmadığından emin olabilirsiniz. İletilerin aksine, imza durumu ileti açıldıktan hemen sonra her zaman gösterilemeyebilir. Doğrulayabilmemiz için öncelikle ek dosyanın indirilmesi gerekir. Bazı ek dosyalar (gömülü görseller gibi) otomatik olarak indirilirken, imza doğrulamasının gerçekleşebilmesi için genellikle ek dosyaları manuel olarak indirmeniz gerekir.

Ek dosya ilk kez indirildiğinde, bir imza varsa bir durum simgesi gösterilir. İmza doğrulaması başarısız olan ek dosyalarda bir uyarı simgesi görürsünüz.

Geçersiz bir imza, her zaman birinin verilerim üzerinde oynadığı anlamına mı gelir?

Bunun birkaç olası açıklaması vardır. En yaygın nedenler şunlardır:

1) Gönderici parolasını sıfırlamıştır; bu işlem ilgili adres için her zaman yeni şifreleme anahtarları oluşturur. Yeni şifreleme anahtarına güvenilmediği için “Gönderici Doğrulaması Başarısız Oldu” uyarısı görüntülenir. Kişinin yeni anahtarına güvendikten sonra Gönderici Doğrulaması başarılı olacaktır. Elbette, yeni anahtara güvenmeden önce göndericiyle iletişime geçerek parolasını gerçekten sıfırlayıp sıfırlamadığını doğrulamalısınız.

2) Gönderici yeni bir şifreleme anahtarı oluşturmuştur. Gönderici yeni bir şifreleme anahtarı oluşturduysa ve iletileri bu yeni anahtarla gönderiyorsa, bu anahtara güvenilmediği için Gönderici Doğrulaması başarısız olacaktır. Bu durumda, yeni anahtara güvenmeden önce göndericiyle iletişime geçerek şifreleme anahtarını gerçekten değiştirip değiştirmediğini doğrulamalısınız.

“Gönderici Doğrulaması Başarısız Oldu” hatası alıyorsanız ancak gönderici parolasını sıfırlamadıysa veya yeni bir şifreleme anahtarı oluşturmadıysa bu durum, göndericinin hesabının ele geçirilmiş veya size gönderilen e-posta üzerinde oynanmış olduğu anlamına gelebilir. Bu durumda, e-postanın içeriğini başka bir kanal üzerinden göndericiyle onaylayana kadar e-postaya güvenmemelisiniz. Sorularınız varsa security@proton.me adresinden güvenlik ekibimize ulaşabilirsiniz.