En Güvenilir Mesajlaşma Uygulamaları

Merhaba. Bu yazımda en güvenilir mesajlaşma uygulamalarını listeleyeceğim.

2021 yılının en önemli gelişmelerinden biri Whatsapp’ın gizlilik politikası oldu. Whatsapp ile ilgili detaylara çok girmeyeceğim fakat güvenilir olmadığı aşikar.

Yaklaşık 2 yıldır kullandığım Wire ve Signal uygulaması dahil, birçok güvenilir uygulama bulunmakta. Bunların artıları-eksileri nelerdir ?

Hep birlikte bunları inceleyeceğiz, Okuyalım bilgilenelim :)

En Güvenilir Mesajlaşma Uygulamaları

1. Wire

Yazının başında da belirttiğim gibi yaklaşık 2 yıldır Wire kullanmaktayım ve çok memnunum.

Wire, güvenli mesajlaşma, grup sohbeti , dosya paylaşımı ve harici istemcilerle güvenli bir şekilde entegre olma becerisine sahip, saygın bir kurumsal mesajlaşma uygulamasıdır. Wire’ın güvendiği, proteus protokolü güvenlidir. Signal gibi Wire ‘da açık kaynaktır ve size kendi kendini imha eden mesajlar verir . Ayrıca Signal gibi, Wire da bir e-posta adresi veya telefon numarası gibi bir hesap oluşturmak için bazı kişisel bilgiler gerektirir.

Teknolojisine bakıldığında, Wire Personal, bireyler için harika bir güvenli mesajlaşma uygulamasıdır. Diğer bir dezavantaj, şirketin bireylerden çok kurumsal kullanıcılara odaklanacağını duyurmasıdır. Şifreli sohbet uygulaması ihtiyaçlarınıza uzun vadeli bir çözüm arıyorsanız bunu dikkate alın.

+ Artıları

  • Uçtan uca (E2E) şifreleme
  • Şifreleme algoritmaları: Proteus protokolü , PFS’li WebRTC (DTLS, KASE, SRTP)
  • Açık kaynak
  • Kendi kendini yok eden mesajlar
  • Şeffaflık raporları yayınlandı
  • GDPR uyumlu
  • Wire Personal sürümü ücretsizdir

- Eksileri

  • Kayıt için, e-posta adresi veya telefon numarası gerektirir
  • Kişisel verilerin bazılarını kayıt altına alır
  • 2FA’yı desteklememesi
  • Az sayıda Wire Personal kullanıcısı (yaklaşık 500.000)
  • Şirket odak noktası artık bireysel kullanıcıları değil, kurumsal kullanıcıları alır

https://wire.com

2.Signal

Son zamanlarda hepimizin duyduğu, hatta Elon Musk tarafından Twitter’da yayınlandıktan sonra, mevcut en güvenli mesajlaşma uygulaması olarak kabul edildi. Başlangıçta Open Whisper Systems tarafından yayınlanan şifreleme protokolleri (Signal Protokolü) o kadar iyidir ki diğer birçok hizmet (Whatsapp gibi devler dahil) kendi şifreleme protokollerini buna dayandırır. Signal uçtan uca şifrelenmiştir, açık kaynaklıdır ve tamamen ücretsizdir. Kaybolan mesajlar (diğer adıyla kendi kendini yok eden mesajlar) oluşturmanıza olanak tanır, üçüncü taraf denetimlerini başarıyla tamamlamıştır ve ayrıca Şeffaflık Raporları yayınlar .

Hala Signal’in gerçek anlaşma olduğuna ikna olmadınız mı? 2020'nin başlarında Signal, ABD’nin, İranlı General Kasım Süleymani’yi ortadan kaldırmasının ardından Orta Doğu’ya konuşlandırılması sırasında 82. Hava İndirme Görev Gücü tarafından kullanılması için resmi olarak önerilen iki güvenli mesaj hizmetinden biri oldu.

+ Artıları

  • Uçtan uca (E2E) şifreleme
  • Şifreleme algoritmaları: Metin mesajları, sesli mesajlar ve video görüşmeleri için Mükemmel İletim Gizliliği (PFS) ile Signal protokolü
  • Açık kaynak
  • Kaybolan mesajlar (diğer adıyla kendi kendini yok eden mesajlar)
  • Şeffaflık raporları yayınlaması
  • Minimum veri miktarını günlüğe kaydeder
  • IP Adreslerini kaydetmez
  • Telefonunuzdaki SMS mesajlaşma uygulamasının yerini alabilir
  • Tamamen bireysel kullanıcılara odaklıdır
  • Ücretsizdir

- Eksileri

  • Kaydolmak için bir telefon numarası istemesi
  • Çift Faktör Doğrulama Desteklemez

https://signal.org

3.Wickr Me

Wickr, Orta Doğu’daki 82. Hava İndirme Görev Gücü tarafından kullanılması önerilen diğer güvenli mesajlaşma uygulamasıdır. Wickr ürün serisi, hem bireysel hem de gruplar için / işletmeleri hedefleyen ücretsiz ve ücretli sürümler içerir.

Wickr Me, şirketin ücretli ticari teklifleriyle aynı kod tabanı üzerine inşa edilmiştir ve bazı özellikler yalnızca ücretli sürümler için açılmıştır. Hem Wickr Me hem de Signal süper güvenli hizmetler olsa da, birini diğerine tercih etmenize neden olabilecek bir dizi işlevsel farklılığa sahiptir.

  • Wickr Me anonim hesaplar kullanır. Bir hesap oluşturmak için bir telefon numarası , e-posta adresi veya kişisel olarak tanımlanabilecek başka herhangi bir bilgi vermeniz gerekmez .
  • Tüm Wickr Me içeriği geçicidir . Signal, bir mesajın kendi kendini imha edip etmemesine karar vermenize izin verirken, Wickr Me size bir seçenek sunmaz. Tüm mesajlar ve ekler kendi kendini imha eder. Bir Wickr Me kullanıcısı olarak sahip olduğunuz tek kontrol, içeriğin varlığı sona ermeden önce ne kadar süreceğidir.

Anonimlik sizin için önemliyse ve gönderdiğiniz her şeyin birkaç gün sonra kaybolması konusunda sorun yaşıyorsanız, Wickr Me sizin için güvenli elçi olabilir.

+ Artıları

  • İstemci tarafı uçtan uca (E2E) şifreleme
  • Şifreleme algoritmaları: AES 256, ECDH521 ve RSA 4096, Perfect Forward Secrecy (PFS) ile
  • Anonim hesaplar
  • Geçici mesajlar ve ekler
  • Şeffaflık Raporları Sağlar
  • Tüm kullanıcı içeriği, süresi dolduktan sonra cihazdan adli olarak silinir
  • IP Adreslerini veya Benzersiz Cihaz Kimliğini kaydetmez
  • Kullanıcı meta verilerini kaydetmez
  • GDPR uyumlu

- Eksileri

  • Kod GitHub’da herkese açık olarak görülebilir ancak açık kaynak değil
  • Mesaj işleme olağandışı

https://wickr.com

4. Telegram / Yarım Milyar Kullanıcı Var!

Benim gördüğüm kadarıyla, Türkiye’de herkesin hızlı bir şekilde geçiş yaptığı uygulama Telegram.

Kimseyle konuşamıyorsanız, bir mesajlaşma uygulamasının ne kadar güvenli ve özel olduğunun önemi yoktur. Bir mesajlaşma uygulamasının WhatsApp veya Facebook Messenger gibi bir milyardan fazla kullanıcısı olduğunda, sohbet etmek istediğiniz kişilerin zaten bir hesabı olması ihtimali yüksektir. Bir hizmetin bir milyondan az kullanıcısı olduğunda (örneğin Wire), konuşmak istediğiniz kişilerin zaten bir hesabı olması ihtimali oldukça düşüktür.

400 milyon aktif aylık kullanıcısı vardır. Ücretsizdir .

Telegram’ın yaygın olması güvenli olduğu anlamına gelmez. Whatsapp gibi, Telegram’daki iletişim varsayılan olarak uçtan uca şifrelenmez . Yalnızca sesli aramalar ve Gizli Sohbetler E2E şifrelenir. Bu iki moddan birini kullanmadığınız sürece, Telegram içindeki iletişimleriniz gerçekten güvenli değildir. Ayrıca, Telegram yukarıda listelenen diğer hizmetlerden daha fazla kullanıcı bilgisi kaydeder.

Telegram’ın sizin için bir seçenek olup olmadığı, büyük ölçüde tehdit modelinize ve kullanım durumlarınıza bağlıdır. Telegram’ın zengin özellik setine ve geniş kullanıcı tabanına erişimin, Telegram’ın gerçekte ne kadar güvenli ve özel olduğu hakkındaki sorulara ağır bastığını fark edebilirsiniz.

+ Artıları

  • Uçtan uca (E2E) şifreleme
  • Şifreleme algoritmaları: MTProto , özel bir protokol
  • Açık kaynak
  • Kendi kendini yok eden mesajlar
  • Kullanıcılar aynı anda birden fazla cihazda oturum açabilir
  • İki Adımlı Doğrulamayı Destekler
  • GDPR uyumlu

- Eksileri

  • Kayıt için bir telefon numarası gerektirir
  • Yalnızca sesli aramalar ve Gizli Sohbetler için E2E şifreleme sağlar
  • Sunucular açık kaynak değildir
  • IP Adresini ve diğer kullanıcı verilerini kaydeder

https://telegram.org

Son günlerde gündem olan bu konuya ait ilk izlenimlerim bu 4 uygulamayı kapsıyor. İlerleyen zamanlarda okudukça yeni bilgiler ekleyeceğim.

Makalelerimden ilk siz haberdar olmak istiyorsanız. Mail aboneliği kısmından abone olabilirsiniz.

Veya TELEGRAM Duyuru Kanalıma Katılabilirsiniz.

Sağlıklı ve Güvenli Günler Dilerim.

https://www.siberdinc.com — Cyber/Network Security