Yedekleme stratejisinin çoğu tartışması "nereye" ve "ne sıklıkla" sorularında biter. Oysa yedek verisi, orijinal verinin en savunmasız kopyasıdır: masaüstündeki dosya en azından oturum şifresinin arkasındadır, ama çekmecedeki harici disk ya da bulut kovasındaki arşiv, eline geçen herkesin okuyabileceği bir kütüktür. Bir dizüstü bilgisayarın kaybolması tek bir cihaz sorunudur; on yıllık yedeği taşıyan 4 TB'lık diskin kaybolması ise tüm geçmişin sızmasıdır. Veri şifreleme yedekleme sürecinin isteğe bağlı bir eklentisi değil, riski dengeleyen ikinci yarısıdır.
Doğru aracı seçmek, neye karşı korunduğunuzu tanımlamakla başlar. Üç senaryo birbirinden ciddi biçimde farklı çözümler ister:
Pratikte dört farklı katmanda şifreleme yapılabilir: sürücü katmanı, kapsayıcı (container) katmanı, arşiv katmanı ve yedekleme yazılımının kendi deposu.
| Araç / Yöntem | Katman | Platform | Buluta uygunluk | Güçlü yönü | Zayıf yönü |
|---|---|---|---|---|---|
| BitLocker (To Go) | Tüm sürücü / bölüm | Windows Pro ve üstü | Düşük | İşletim sistemiyle bütünleşik, kurtarma anahtarı hesapta saklanabilir, TPM desteği | Home sürümlerde yok; Linux/macOS'ta okuma sınırlı |
| VeraCrypt | Kapsayıcı dosya veya bölüm | Windows, macOS, Linux | Orta (büyük tek dosya senkronu verimsiz) | Açık kaynak, çok platformlu, zincirlenmiş algoritma ve gizli bölüm seçenekleri | Manuel bağlama; kapsayıcı bozulursa tümü risk altında |
| FileVault / LUKS | Tüm disk | macOS / Linux | Düşük | Yerel, hızlı, yönetimi basit | Kendi ekosistemi dışında taşınabilir değil |
| 7-Zip / RAR (AES-256) | Arşiv | Her yerde | Yüksek (küçük arşivlerde) | Kurulum gerektirmez, tek dosya paylaşımı kolay | Zayıf anahtar türetme yükü; artımlı yedeklemeye uygun değil |
| Cryptomator | Sanal klasör (dosya bazlı) | Windows, macOS, Linux, mobil | Çok yüksek | Dosya dosya şifreler, senkronizasyonu bozmaz | Dosya boyutu ve klasör yapısı kısmen görünür |
| Restic / Duplicati / Kopia | Yedek deposu | Çok platformlu | Çok yüksek | Artımlı, tekilleştirmeli, doğrulanabilir şifreli depo | Komut satırı veya ek öğrenme eğrisi |
| Donanım şifreli disk (OPAL/SED) | Sürücü denetleyicisi | Bağımsız | Yok | CPU yükü sıfıra yakın | Firmware kapalı kutu; geçmiş uygulama hataları bilinir |
AES-NI komut setine sahip modern işlemcilerde AES-256 şifrelemenin ek yükü, disk erişim hızının yanında genellikle darboğaz oluşturmaz; sınırlayıcı unsur çoğu senaryoda depolama arabiriminin kendisidir. Bu nedenle SSD ile HDD arasında karar verirken şifreleme kaygısıyla tercih değiştirmek gereksizdir. VeraCrypt'in yerleşik kıyaslama aracı, kendi donanımınızda AES, Serpent ve Twofish arasındaki farkı ölçmenizi sağlar; zincirlenmiş algoritmalar (örneğin AES-Twofish-Serpent) belirgin biçimde yavaşlar ve tipik bir ev kullanıcısının tehdit modeli için gereksizdir.
Şifrelemenin gizli maliyeti hızda değil, kurtarmadadır. Şifreli bir yedek, parola veya kurtarma anahtarı kaybolduğunda kurtarma yazılımlarıyla bile geri getirilemez; silinen verileri kurtarma araçları ham baytları okur, anahtar