İçeriğe geç

VPN sözlüğü

VPN dünyasından 22 terim — sade Türkçeyle, pazarlama lafı yok.

Protokoller

WireGuard

Milisaniyeler içinde bağlanan modern, denetlenmiş bir VPN protokolü.

WireGuard, 2010'ların sonunda OpenVPN ve IPsec'e daha hafif, daha hızlı bir alternatif olarak tasarlanmış bir VPN protokolüdür. Kod tabanı küçüktür (yüz binlerce satır yerine birkaç bin satır), bu da denetlenmesini kolaylaştırır. Mobil ağlarda Wi-Fi ile hücresel veri arasında geçiş yaptığında neredeyse anında yeniden bağlanır — kullanıcı olarak gerçekten fark ettiğin şeylerden biri de budur.

İlgili: OpenVPN, IKEv2 / IPsec

OpenVPN

Hâlâ yaygın olarak kullanılan klasik açık kaynaklı VPN protokolü.

OpenVPN, 2000'lerden beri fiili VPN standardıdır. Zengin özellikli ve iyi denetlenmiştir, neredeyse her platformda çalışır — ama WireGuard'dan daha ağırdır ve bağlanması daha yavaştır. Çoğu VPN uygulaması onu alternatif protokol olarak sunar.

İlgili: WireGuard, IKEv2 / IPsec

IKEv2 / IPsec

iOS ve macOS'e yerleşik, hızlı ve mobil dostu bir protokol.

IKEv2 (Internet Key Exchange sürüm 2), Apple platformlarına entegre bir VPN protokolüdür. Ağ değişikliklerine iyi dayanır; bu da onu Wi-Fi ile hücresel veri arasında gidip gelen telefonlar için harika kılar. Birçok iOS VPN uygulamasının arka planda kullandığı protokol budur.

İlgili: WireGuard, OpenVPN

TLS 1.3

HTTPS'in arkasındaki şifreleme katmanı.

TLS 1.3, tarayıcı ile sunucu arasındaki trafiği şifrelemenin güncel standardıdır. VPN, TLS'in altında durur — her şeyi şifreler; TLS'in tek başına internet sağlayıcına sızdırdığı meta veriler (hangi siteleri ziyaret ettiğin) de dahil.

Güvenlik

AES-256

Büyük VPN'lerin kullandığı banka düzeyinde simetrik şifreleme.

AES-256; devletlerin, bankaların ve parola yöneticilerinin kullandığı 256 bit anahtarlı simetrik bir şifredir. Modern VPN'lerde (FREE VPN FAST dahil) standart veri şifreleme algoritmasıdır. Bu satırlar yazılırken AES-256'ya karşı bilinen pratik bir saldırı yok.

ChaCha20-Poly1305

AES donanım hızlandırması olmayan cihazlarda kullanılan hızlı bir şifre.

ChaCha20-Poly1305, WireGuard'ın kullandığı bir akış şifresidir. Özel AES donanımı olmayan eski telefonlarda ChaCha20, benzer güvenliği sağlarken AES'ten belirgin biçimde hızlı olabilir.

Post-kuantum kriptografi (PQC)

Gelecekteki kuantum bilgisayarların saldırılarına dayanmak üzere tasarlanmış algoritmalar.

2024–2025'te NIST, ilk post-kuantum kriptografi standartlarını (ML-KEM, ML-DSA, SLH-DSA) tamamladı. VPN sağlayıcıları, 'şimdi topla, sonra çöz' riskine karşı post-kuantum anahtar değişimlerini kademeli olarak devreye alıyor. FREE VPN FAST platform desteğini takip ediyor; iOS, WireGuard ve OpenVPN ana projeleri etkinleştirdikçe kuantum güvenli anahtar değişimini sunacağız.

İlgili: AES-256

İleri gizlilik (forward secrecy)

Bir anahtar ileride ele geçse bile geçmiş oturumlar güvende kalır.

İleri gizlilik ("perfect forward secrecy"), her oturumun yeni ve geçici bir anahtar kullanması demektir. Uzun ömürlü bir anahtar yıllar sonra sızsa bile geçmiş oturumlar okunamaz kalır. WireGuard da modern TLS de ileri gizlilik sağlar.

Özellikler

Kill switch

VPN bağlantısı koparsa internet erişimini keser.

Kill switch, VPN tünelini izler ve tünel düşerse internetin geri kalanını anında keser — böylece VPN yeniden bağlanana kadarki boşlukta gerçek IP'n ve trafiğin asla sızmaz. Ağların sürekli değiştiği mobil cihazlarda olmazsa olmazdır.

Split tunneling

Bazı uygulamalar VPN'den, diğerleri doğrudan geçsin.

Split tunneling, hangi trafiğin VPN'den, hangisinin normal bağlantından geçeceğine uygulama bazında karar vermeni sağlar. Bir yayın uygulamasının VPN kullanmasını, ama bankacılık uygulamanın bankanın IP'sine doğrudan gitmesini istediğinde işe yarar.

Trafik gizleme

VPN trafiğini sıradan HTTPS gibi gösterir.

Trafik gizleme (obfuscation), şifreli VPN trafiğini normal web trafiği gibi gösterir; bu da standart VPN protokollerini engelleyen güvenlik duvarlarından ve derin paket inceleme sistemlerinden geçmeye yardımcı olur. Uygulamaya bağlı olarak bazen 'stealth' veya 'XOR' diye de anılır.

Kayıt tutmama (no-logs) politikası

Sağlayıcı, kullanıcıların ne yaptığını kaydetmez.

Kayıt tutmama politikası, VPN etkinken hizmetin ziyaret edilen siteleri, DNS sorgularını, kullanıcı kimliğine bağlı bağlantı zaman damgalarını veya orijinal IP adreslerini kaydetmemesi demektir. En güçlü örnekleri bağımsız firmalarca denetlenir ve şeffaflık raporlarıyla yayımlanır.

İlgili: Şeffaflık raporu

Şeffaflık raporu

Devlet taleplerinin ve sağlayıcının ne teslim ettiğinin kamuya açık kaydı.

Şeffaflık raporu, sağlayıcının belirli bir dönemde kaç celp, mahkeme kararı ve kolluk talebi aldığını — ve hangi verilerin teslim edildiğini — kullanıcılara anlatır. Kayıt tutmama politikası varsa genellikle verilecek fazla bir şey de yoktur. Bizimkine /transparency/ adresinden bakabilirsin.

İlgili: Kayıt tutmama (no-logs) politikası, Warrant canary

Warrant canary

Düzenli güncellenen, asıl mesajı yokluğunda veren bir beyan.

Warrant canary, 'bugüne dek hiç ulusal güvenlik mektubu almadık' gibi, güncel bir tarihle yayımlanan kamuya açık bir beyandır. Bazı yasal süreçler alıcının bunları açıklamasını yasakladığından, kanaryanın ortadan kalkması başlı başına bir sinyale dönüşür. Şeffaflık raporuyla birleştiğinde kullanıcılara zorla susturulmayı fark etme imkânı verir.

İlgili: Şeffaflık raporu

DNS sızıntısı

VPN açıkken bile cihazın internet sağlayıcının DNS'ine soruyor.

DNS sızıntısı, DNS sorgularının VPN tünelini atlayıp internet sağlayıcının çözümleyicisine gitmesiyle oluşur ve ziyaret ettiğin alan adlarını açığa çıkarır. Düzgün yapılmış VPN uygulamaları DNS'i tünelin içinden geçirir; /tools/dns-leak/ aracımızla veya harici test siteleriyle doğrulayabilirsin.

WebRTC sızıntısı

Tarayıcın gerçek IP'ni WebRTC üzerinden ele veriyor.

WebRTC, eşler arası ses ve video için bir tarayıcı API'sidir. Varsayılan olarak yerel ve genel IP adreslerini sayfadaki JavaScript'e açar; bu da VPN'in IP gizleme kısmını boşa çıkarabilir. Brave ve Safari gibi tarayıcılar bunu varsayılan olarak engeller; Chrome ve Firefox için bir eklenti ya da yapılandırma değişikliği gerekir.

IP adresi

Cihazını internette tanımlayan numara.

İnternetteki her cihazın bir IP adresi vardır. Siteler bunu kabaca konum belirlemek, hız sınırı uygulamak ve ziyaretler arasında kimlik eşleştirmek için kullanabilir. VPN, IP'ni VPN sunucusunun IP'siyle değiştirir — siteler seni artık VPN'in konumundan geliyormuş gibi görür.

IPv6

Daha yeni ve daha geniş internet adres alanı.

IPv6, IPv4'ün halefidir ve 32 bit yerine 128 bit adres kullanır. Birçok ev ağı hâlâ yalnızca IPv4 kullanıyor. VPN'in IPv6'yı düzgün ele almıyorsa gerçek IPv6 trafiğin tünelin yanından sızabilir — modern VPN uygulamaları IPv6'yı açıkça ya yönlendirir ya da engeller.

Tehditler

İSS yavaşlatması (throttling)

İnternet sağlayıcın belirli trafiği kasıtlı olarak yavaşlatır.

İSS yavaşlatması, internet sağlayıcısının tıkanıklığı yönetmek veya müşterileri daha pahalı paketlere itmek için belirli trafik türlerinin (yayın, BitTorrent, oyun) hızını bilerek düşürmesidir. VPN ne yaptığını şifrelediği için sağlayıcı hangi trafiği yavaşlatacağını bilemez.

Halka açık Wi-Fi

Diğer istemcilerin meta verileri görebildiği paylaşımlı ağlar.

Kafelerdeki, havalimanlarındaki ve otellerdeki halka açık Wi-Fi pratiktir; ama meta verileri (hangi siteleri ziyaret ettiğin) ağı işletene ve bazı durumlarda ağdaki diğer istemcilere açar. HTTPS içerikleri korur; VPN ise meta verileri de korur.

Tarayıcı parmak izi

Çerez kullanmadan, cihaz sinyalleriyle kimliğini belirleme.

Tarayıcı parmak izi; ekran boyutu, yüklü yazı tipleri, GPU modeli, saat dilimi ve davranış kalıpları gibi sinyalleri çerez kullanmadan neredeyse benzersiz bir kimliğe dönüştürür. VPN, IP'ni (büyük bir sinyali) gizler; gerisini engellemek için Safari veya Brave gibi gizlilik odaklı bir tarayıcı ya da parmak izi karşıtı tarayıcı eklentileri gerekir.

Çevrimiçi yaş doğrulama

Belirli içeriklere erişmek için zorunlu kimlik kontrolleri.

Birleşik Krallık'ın 2025 tarihli Çevrimiçi Güvenlik Yasası'yla (Online Safety Act) başlayan ve Avustralya ile birkaç ABD eyaletindeki benzer yasalarla süren süreçte, giderek daha fazla site içeriği göstermeden önce ziyaretçilerin yaşını doğrulamak zorunda. Bu kontroller genellikle üçüncü taraf bir 'yaş güvencesi' şirketine kimlik yüklemeyi içeriyor. VPN, bu yasaların geçerli olmadığı bir ülkeden bağlanmanı sağlayarak açık erişimi geri getirir.