İnternet Trafiğim İzlenebilir mi?
Kimin neyi görebildiği: operatör, ağ yöneticisi, site sahibi ve uygulama.
"İnternet trafiğim izlenebilir mi" sorusunun tek bir cevabı yok, çünkü izleyen tarafa göre görülen şey tamamen değişiyor. Operatörünüzün gördüğüyle aynı Wi-Fi ağındaki birinin gördüğü aynı değil.
Aşağıda beş tarafı ayrı ayrı ele alıyoruz. Kendi durumunuzu hangi satırda bulduğunuz, alacağınız önlemi de belirliyor.
Genel tablo
| Kim | Görebildiği | Göremediği |
|---|---|---|
| Operatörünüz | Hangi siteye, ne zaman, ne kadar | Sayfa içeriği, şifreler |
| Aynı ağdaki biri | Hangi siteye bağlandığınız | İçerik (HTTPS varsa) |
| Ağ yöneticisi | Hangi siteye, hangi cihazdan | İçerik (kurumsal sertifika yoksa) |
| Ziyaret ettiğiniz site | IP adresiniz, tarayıcı parmak iziniz, davranışınız | Diğer sitelerdeki etkinliğiniz |
| Uygulamalar | Verdiğiniz izinler kadarı | İzin vermediğiniz veriler |
1. Operatörünüz
En geniş görüşe sahip taraf. Bütün trafiğiniz onun altyapısından geçiyor ve hangi sunucuya bağlandığınızı görüyor.
HTTPS içeriği koruyor — hangi sayfayı okuduğunuzu, ne yazdığınızı, şifrelerinizi göremiyor. Ama bağlantının kendisi görünür: hangi siteye, saat kaçta, ne kadar süreyle, ne kadar veri.
DNS sorgularınız da şifresiz gidiyor ve operatörünüzün sunucusundan geçiyor. Bu, ziyaret listenizin en okunaklı hâli.
Çözüm: yalnızca VPN. DNS değiştirmek işe yaramaz — sorguyu başka sunucuya gönderirsiniz ama operatör yine trafiği görür.
2. Aynı ağdaki biri
Halka açık Wi-Fi’nin asıl riski burada. Aynı ağdaki biri trafiği dinleyebilir ya da ARP spoofing ile araya girebilir.
HTTPS sayesinde içeriğinizi okuyamaz, ama hangi sitelere gittiğinizi görür. Şifresiz (HTTP) bir sayfaya veri girerseniz onu da okur.
Kafenin ağıyla aynı isimde sahte bir ağ kurmak da bu gruba giriyor — ortadaki adam saldırısı yazısında ayrıntısı var.
Çözüm: halka açık ağlarda VPN, ve sertifika uyarısını asla geçmemek.
3. Ağ yöneticisi (iş yeri, okul)
Burada durum farklı ve önemli bir istisna var. Kurumsal ağlarda cihazınıza bir şirket sertifikası yüklenmiş olabilir.
Yüklenmişse şirket HTTPS trafiğini açıp okuyabilir — tarayıcı uyarı vermez çünkü sertifikaya güvenmesi söylenmiştir. Bu yasal olarak bildirilmesi gereken bir uygulamadır ama bildirimin okunmadığı çok olur.
Kontrol: tarayıcıda bir sitenin sertifikasına bakın. Düzenleyen kurum bilinen bir sertifika otoritesi yerine şirketinizin adıysa trafiğiniz açılıyor demektir.
Çözüm: iş cihazında kişisel işlerinizi yapmayın. Şirket ağında VPN kullanmak da genellikle politikaya aykırıdır.
4. Ziyaret ettiğiniz site
Bu taraf çoğu kişinin hafife aldığı yer. Site sizi yalnızca IP adresinizden tanımıyor:
- Tarayıcı ve işletim sistemi sürümünüz
- Ekran çözünürlüğünüz ve renk derinliğiniz
- Yüklü yazı tipleriniz ve dil ayarınız
- Saat diliminiz
- Çerezler ve hesap girişiniz
Bu bilgilerin birleşimi tarayıcı parmak izi oluşturuyor ve çoğu zaman IP adresinden daha ayırt edici oluyor. VPN açsanız da bu parmak izi değişmez.
Kendi tarayıcınızın ne kadar bilgi verdiğini tarayıcı bilgim aracıyla görebilirsiniz. IP adresinizin ne söylediğini sorgulama aracıyla görebilirsiniz.
Çözüm: gizli sekme çerezleri temizler ama parmak izini değiştirmez. Ciddi anonimlik için Tor Browser gerekir; parmak izini standartlaştırmak için özel önlemler alan tek tarayıcı odur.
5. Uygulamalar
Telefonunuzdaki uygulamalar verdiğiniz izinler kadarını görüyor: konum, rehber, fotoğraflar, kullanım alışkanlıkları.
VPN bu tarafı korumaz. Uygulama zaten sizin verdiğiniz izinle veri topluyor; trafiğin şifreli olması bunu engellemiyor.
Çözüm: izinleri gözden geçirmek. Bir fener uygulamasının konumunuza ihtiyacı yok.
Kim hangi önlemi çözer?
| Önlem | Çözdüğü | Çözmediği |
|---|---|---|
| HTTPS | İçeriğin okunması | Nereye gittiğinizin görünmesi |
| VPN | Operatör ve ağdaki kişi | Site takibi, uygulamalar |
| DNS değiştirme | Neredeyse hiçbiri | Hepsi |
| Gizli sekme | Cihazda iz bırakmama | Ağ ve site takibi |
| Tor | Ağ seviyesi anonimlik | Hesap girişleri |
Üçüncü satıra dikkat: DNS değiştirmek gizlilik önlemi değil. Sık yapılan bir yanlış anlama.
Makul bir düzen
- Halka açık Wi-Fi’de VPN açın. Tek en yüksek getirili adım.
- Kilit simgesini kontrol edin. Bankacılık ve alışverişte alışkanlık hâline getirin.
- Uygulama izinlerini yılda bir gözden geçirin.
- İş cihazında kişisel iş yapmayın.
- Modem şifrenizi değiştirin — nasıl yapılacağı.
Bunların ötesinde gündelik kullanımda HTTPS işini yapıyor. Ağınızda beklenmedik bir durum olduğunu düşünüyorsanız IP adresim ele geçirildi mi yazısındaki kontrol listesi işinize yarar.
Sıkça sorulan sorular
İnternet trafiğim izlenebilir mi?
İzleyen tarafa göre değişir. Operatörünüz hangi siteye gittiğinizi görür ama içeriği göremez. Aynı ağdaki biri de bağlantılarınızı görebilir; HTTPS içeriği korur.
Operatörüm ne görüyor?
Hangi siteye, ne zaman, ne kadar süreyle bağlandığınızı ve DNS sorgularınızı. HTTPS sayesinde sayfa içeriğini ve şifrelerinizi göremez.
VPN her şeyi çözer mi?
Hayır. Operatörünüzü ve aynı ağdaki kişiyi engeller ama ziyaret ettiğiniz sitenin sizi tarayıcı parmak iziyle tanımasını engellemez; uygulamaların topladığı veriye de etki etmez.
İş yerimde trafiğim okunabilir mi?
Cihazınıza şirket sertifikası yüklendiyse evet, HTTPS trafiği açılabilir. Bir sitenin sertifikasına bakın: düzenleyen kurum şirketinizse trafiğiniz açılıyordur.
Gizli sekme beni gizler mi?
Yalnızca cihazınızda iz bırakmaz. Operatörünüz, ağdaki kişiler ve ziyaret ettiğiniz siteler sizi görmeye devam eder.