Ana içeriğe geç

Ana sayfa VPN sözlüğü

Sözlük

VPN sözlüğü

VPN dünyasının yaygın terimleri ve net Türkçe açıklamaları. Bilmediğin bir terim için Ctrl+F (veya Cmd+F) ile arayabilirsin.

60 terim bulundu

No-logs politikası

VPN sağlayıcının kullanıcı aktivitesi kaydı tutmadığı taahhüt

Gizlilik

VPN sağlayıcının ziyaret edilen siteler, IP adresleri, bağlantı zaman damgaları veya bant genişliği gibi kullanıcı aktivitelerini kaydetmediğini belirten politika. Üçüncü taraf denetimlerle (Deloitte, KPMG, Cure53) doğrulanması idealdir.

İlgili: Bağımsız denetim, RAM-only sunucu, Bağlantı logu vs aktivite logu

Bağımsız denetim

VPN no-logs/güvenlik iddiasının üçüncü taraf doğrulaması

Gizlilik

Deloitte, KPMG, Cure53, Securitum gibi tanınmış güvenlik firmalarının VPN altyapısını ve loglarını inceleyerek hazırladığı kamuya açık rapor. Tek seferlik denetim zayıf — tekrarlanan denetimler güçlü güven sinyalidir. NordVPN 6 kez denetim geçirmiştir.

İlgili: No-logs politikası

Multi-hop / Double VPN

Trafiği iki VPN sunucusundan ardışık geçirme

Gizlilik

VPN trafiğini bir yerine iki sunucu üzerinden yönlendirme; çift şifreleme katmanı oluşturur. İlk sunucu yalnızca ikinci sunucunun IP'sini bilir; ikinci sunucu yalnızca ilkinin. Maksimum gizlilik için kullanılır — hız maliyeti vardır. NordVPN Double VPN, Surfshark MultiHop, Proton VPN Secure Core olarak sunar.

İlgili: Onion Over VPN, Obfuscation / Stealth VPN

Onion Over VPN

Trafiği önce VPN'den sonra Tor ağından geçirme

Gizlilik

VPN bağlantısının üstüne Tor ağını ekleyerek üç kat anonimlik sağlayan özellik. ISS yalnızca VPN'e bağlandığını görür, Tor giriş düğümü gerçek IP'ni göremez. NordVPN bu özelliği yerleşik sunar; her VPN'de Tor Browser ile elde edilebilir.

İlgili: Multi-hop / Double VPN, Tor Browser

Kimlik maskeleme

Gerçek kimliği gizleyen takma ad/email/numara üretme

Gizlilik

VPN sağlayıcılarının sunduğu, gerçek email, isim veya telefon numaranızı paylaşmadan kayıt olmanızı sağlayan kimlik takma adı üretme özelliği. Surfshark Alternative ID ve NordVPN'in kimlik koruma araçları örnek verilebilir. Veri sızıntılarında gerçek kimlik korunur.

İlgili: Alternative ID (Surfshark), Email takma adı / Anonim email

Tarayıcı parmak izi

Tarayıcı özelliklerinden benzersiz kullanıcı kimliği üretme

Gizlilik

Ekran çözünürlüğü, font listesi, eklenti, zaman dilimi, canvas ve WebGL render gibi parametrelerden benzersiz bir kullanıcı imzası oluşturma tekniği. VPN IP'yi gizler ama fingerprint'i değiştirmez — gizlilik için Tor Browser veya Firefox + uBlock Origin gerekir.

İlgili: WebRTC sızıntısı, Tracker / Reklam engelleyici

Sıfır bilgi ispatı

Bilgiyi paylaşmadan doğruluğunu kanıtlama yöntemi

Gizlilik

Bir tarafın diğerine, ek bilgi vermeden bir önermenin doğru olduğunu kanıtlamasını sağlayan kriptografik yöntem. Proton, Tutanota gibi gizlilik servislerinde parolaların sunucu tarafında hiç görülmemesi için kullanılır.

WireGuard

Modern, hızlı, küçük kod tabanlı VPN protokolü

Protokol

2018'de yayınlanan modern VPN protokolü. Kod tabanı sadece ~4,000 satır (OpenVPN ~100,000+), denetlenmesi kolay. ChaCha20-Poly1305 şifreleme kullanır. NordVPN'in NordLynx ve Surfshark'ın WireGuard varyantı bu protokole dayanır.

İlgili: OpenVPN, Lightway, ChaCha20-Poly1305

OpenVPN

Açık kaynak, olgun ama daha yavaş VPN protokolü

Protokol

2001'de yayınlanan, en yaygın desteklenen açık kaynak VPN protokolü. UDP ve TCP üzerinden çalışır. WireGuard'a göre daha yavaş ama daha esnek (port ve protokol seçimi). Bazı kısıtlayıcı ağları aşmada TCP modu kullanışlıdır.

İlgili: WireGuard, Lightway

Lightway

ExpressVPN'in açık kaynak özel protokolü

Protokol

ExpressVPN tarafından geliştirilen, WolfSSL tabanlı modern protokol. Kod tabanı küçük, hızlı bağlantı kurulumu (post-quantum şifreleme dahil). 2022'den itibaren açık kaynak — kamuya açık denetlenebilir.

İlgili: WireGuard, OpenVPN, Post-kuantum kriptografi

IKEv2/IPsec

Mobil cihazlarda yaygın, hızlı yeniden bağlanan protokol

Protokol

Microsoft ve Cisco tarafından geliştirilen, özellikle iOS'ta yaygın olan protokol. Wi-Fi'den mobil veriye geçişlerde hızlı yeniden bağlanma sağlar. WireGuard kadar hızlı değil ama mobil için pratik.

İlgili: WireGuard, OpenVPN, L2TP/IPsec

L2TP/IPsec

Eski, iki katmanlı tünelleme protokolü

Protokol

L2TP tünelleme ile IPsec şifrelemesinin birleşimi. Yerel cihaz desteği geniş ama çift kapsülleme nedeniyle yavaştır. UDP 500/4500 portlarını kullanır, kolayca engellenebilir. WireGuard ve OpenVPN varken yeni kurulumlarda önerilmez.

İlgili: IKEv2/IPsec, PPTP (kullanılmamalı)

PPTP (kullanılmamalı)

Güvensiz kabul edilen eski VPN protokolü

Protokol

1990'ların sonunda geliştirilen, MS-CHAPv2 kimlik doğrulamasıyla kullanılan protokol. 2012'den beri pratik olarak kırılabilir — günümüzde yalnızca eski uyumluluk için var. Hiçbir modern VPN sağlayıcısı varsayılan olarak sunmamaktadır.

İlgili: L2TP/IPsec

ChaCha20-Poly1305

Mobil cihazlarda AES'ten hızlı modern şifreleme

Protokol

Daniel J. Bernstein'in geliştirdiği akış şifresi; Poly1305 mesaj kimlik doğrulayıcısıyla birlikte kullanılır. AES donanım hızlandırması olmayan cihazlarda (eski telefonlar, IoT) AES-256-GCM'den belirgin şekilde hızlıdır. WireGuard'ın varsayılan şifresidir.

İlgili: WireGuard, AES-256-GCM

Kill switch

VPN koparsa internet trafiğini otomatik kesen güvenlik özelliği

Güvenlik

VPN bağlantısı koptuğunda tüm internet trafiğini otomatik olarak keser; gerçek IP'nin sızmasını engeller. Sistem genelinde (system-wide) kill switch tercih edilir — sadece uygulama bazlı kill switch zayıftır.

İlgili: DNS sızıntısı, IP sızıntısı

DNS sızıntısı

DNS sorgularının VPN dışına sızması

Güvenlik

VPN aktif olduğunda DNS sorgularının VPN sağlayıcısı yerine ISS'ye gitmesi. Bu sızıntı ISS'nin hangi siteleri ziyaret ettiğini görmesine yol açar. Güvenilir VPN'ler kendi DNS sunucularını kullanır ve sızıntı koruması sunar. Test için: dnsleaktest.com.

İlgili: Kill switch, DNS over HTTPS (DoH)

Obfuscation / Stealth VPN

VPN trafiğini normal HTTPS gibi göstererek tespit engelleme

Güvenlik

VPN trafiğinin DPI (Deep Packet Inspection) ile tespit edilmesini engelleyen teknik. Çin, BAE, İran gibi VPN engelleyen ülkelerde ve bazı işyeri/üniversite ağlarında şart. NordVPN obfuscated servers, Surfshark NoBorders, ExpressVPN otomatik obfuscation sunar.

İlgili: WireGuard, Encrypted SNI (ESNI/ECH)

AES-256-GCM

Endüstri standardı 256-bit gelişmiş şifreleme

Güvenlik

Hükümetler, bankalar ve VPN'lerin kullandığı standart şifreleme algoritması. 256-bit anahtar uzunluğu — günümüz hesaplama gücüyle pratik olarak kırılamaz. GCM (Galois Counter Mode) hem şifreleme hem bütünlük doğrulaması sağlar.

İlgili: ChaCha20-Poly1305

Perfect Forward Secrecy (PFS)

Her oturumda yeni şifreleme anahtarı üretme

Güvenlik

Her VPN oturumu için kısa ömürlü, benzersiz şifreleme anahtarları üretilmesi. Uzun vadeli özel anahtar ele geçirilse bile geçmiş trafik çözülemez. Modern protokoller (WireGuard, OpenVPN, IKEv2) Diffie-Hellman değişimiyle PFS sağlar.

İlgili: WireGuard, OpenVPN

IP sızıntısı

Gerçek IP adresinin VPN'e rağmen ortaya çıkması

Güvenlik

WebRTC, IPv6 veya DNS sızıntısı ile gerçek IP'nin sızması. Güvenilir VPN'ler hem IPv4 hem IPv6 sızıntı koruması sunar. Test için: ipleak.net, dnsleaktest.com.

İlgili: DNS sızıntısı, Kill switch, WebRTC sızıntısı, IPv6 sızıntısı

WebRTC sızıntısı

Tarayıcı WebRTC API'sinden gerçek IP'nin sızması

Güvenlik

Tarayıcıdaki WebRTC (gerçek zamanlı iletişim) özelliği STUN istekleriyle gerçek IP adresini açığa çıkarabilir; VPN aktif olsa bile. Çözüm: WebRTC'yi tarayıcı ayarlarından kapatmak veya uBlock Origin'in WebRTC bloklama opsiyonunu kullanmak.

İlgili: IP sızıntısı, Tarayıcı parmak izi

IPv6 sızıntısı

IPv6 trafiğinin VPN tüneli dışına çıkması

Güvenlik

Birçok VPN yalnızca IPv4 trafiğini tünelliyor; IPv6 trafiği işletim sistemi tarafından doğrudan ISS'ye gönderilir ve gerçek IPv6 adresi açığa çıkar. Çözüm: IPv6'yı kapatan veya tüneline alan bir VPN seçmek. Test için: ipv6leak.com.

İlgili: IP sızıntısı, DNS sızıntısı

Phishing koruması

Bilinen sahte/dolandırıcı sitelere erişimi engelleme

Güvenlik

VPN sağlayıcının DNS seviyesinde sürekli güncellenen bir kara liste kullanarak sahte banka, dolandırıcı kripto borsası ve kimlik avı sayfalarına bağlantıyı engellemesi. NordVPN Threat Protection, Surfshark CleanWeb, Proton NetShield bunu içerir.

İlgili: Tehdit istihbaratı, NetShield (Proton)

RAM-only sunucu

Yalnızca RAM üzerinde çalışan, kalıcı log tutamayan sunucu

Altyapı

Sunucu yeniden başlatıldığında tüm veriyi kaybeden, sabit disk olmadan RAM üzerinde çalışan VPN sunucusu. Kalıcı log fiziksel olarak imkânsız hale gelir; fiziksel el koymada veri elde edilemez. NordVPN, ExpressVPN, Surfshark tüm altyapısını RAM-only'e geçirmiştir.

İlgili: No-logs politikası

Port forwarding

Belirli port'ları açarak P2P/server bağlantılarını destekleme

Altyapı

Belirli bir port'u dış dünyaya açarak gelen bağlantıları kabul etme. Peer-to-peer dosya paylaşımı, oyun sunucusu host etme veya BitTorrent'te seeding verimliliği için gerekli. PIA ve Proton VPN destekler; NordVPN, ExpressVPN ve Mullvad (2023'te kaldırdı) desteklemez.

Smart DNS / Akıllı DNS

Şifrelemesiz, sadece DNS değiştirerek coğrafi bypass

Altyapı

Tam VPN değil — sadece DNS sunucusu değiştirerek bazı coğrafi kısıtlamaları aşar. Şifreleme yok, IP gizleme yok. Akıllı TV, oyun konsolu gibi VPN uygulaması olmayan cihazlarda Netflix US erişimi için kullanılır.

İlgili: Coğrafi engelleme, DNS over HTTPS (DoH)

DNS over HTTPS (DoH)

DNS sorgularını HTTPS üzerinden şifreleyen protokol

Altyapı

DNS sorgularını standart HTTPS trafiğinin içine yerleştirerek şifreler; ISS'nin sorguları okumasını veya değiştirmesini engeller. Firefox ve Chrome'da yerleşik destek var; Cloudflare 1.1.1.1 ve Google 8.8.8.8 DoH sunucuları sağlar.

İlgili: DNS over TLS (DoT), DNS sızıntısı

DNS over TLS (DoT)

DNS sorgularını adanmış TLS port'undan şifreleyen protokol

Altyapı

DNS sorgularını TLS ile şifreler ve adanmış 853 portundan iletir. DoH'tan farklı olarak DNS trafiği ayırt edilebilir, böylece ağ yöneticileri filtreleme yapabilir. Android 9+ "Private DNS" özelliği bunu kullanır.

İlgili: DNS over HTTPS (DoH), DNS sızıntısı

Encrypted SNI (ESNI/ECH)

HTTPS başlığındaki hostname'i şifreleyen mekanizma

Altyapı

TLS el sıkışmasında düz metin gönderilen hostname (SNI) alanını şifreleyen mekanizma. Halefi Encrypted Client Hello (ECH) Cloudflare ve Firefox tarafından destekleniyor. Hangi siteye bağlandığınızı ağ gözlemcisinden gizler.

İlgili: DNS over HTTPS (DoH), Obfuscation / Stealth VPN

Dedicated IP / Adanmış IP

Sadece sana tahsis edilmiş özel VPN IP'si

Altyapı

Yalnızca senin kullanımına atanan, başka kimsenin paylaşmadığı VPN IP adresi. Banka oturumlarında, iş VPN'i kuralları olan kurumsal sistemlerde ve CAPTCHA azaltmak için kullanışlıdır. Genelde ek ücretlidir; NordVPN, Surfshark, PureVPN sunar.

İlgili: Shared IP / Paylaşılan IP, Static IP / Statik IP

Shared IP / Paylaşılan IP

Aynı IP'yi yüzlerce kullanıcıyla paylaşma

Altyapı

Varsayılan VPN davranışı: aynı çıkış IP'si binlerce kullanıcıya tahsis edilir, böylece tek bir kişiye trafik atfetmek zorlaşır. Gizlilik için ideal; ancak bazı siteler bu IP'leri otomatik olarak engelleyebilir.

İlgili: Dedicated IP / Adanmış IP

Static IP / Statik IP

Her bağlantıda değişmeyen sabit IP

Altyapı

Her VPN bağlantısında sana aynı IP'yi veren sunucu yapılandırması; adanmış IP'ye benzer ama paylaşımlı olabilir. Uzaktan erişim, IP kısıtlamalı servisler ve oyun host etme için kullanışlıdır.

İlgili: Dedicated IP / Adanmış IP, Dynamic IP / Dinamik IP

Dynamic IP / Dinamik IP

Her bağlantıda değişen IP adresi

Altyapı

VPN sunucusunun her bağlantıda farklı bir IP atadığı varsayılan mod. Takip edilmesi statik IP'den zordur ve daha güçlü gizlilik sağlar — ancak IP whitelist gerektiren servislerde sorun çıkarır.

İlgili: Static IP / Statik IP, IP rotasyonu

IP rotasyonu

Belirli aralıklarla otomatik IP değiştirme

Altyapı

VPN'in belirli aralıklarla (örn. her birkaç dakikada bir) çıkış IP'sini otomatik olarak değiştirmesi. Web scraping, fiyat takibi ve gelişmiş gizlilik için kullanılır. Surfshark IP Rotator özelliği örnektir.

İlgili: Dynamic IP / Dinamik IP

Meshnet (NordVPN)

Cihazları özel şifreli ağda birleştirme özelliği

Altyapı

NordVPN'in WireGuard tabanlı, kendi cihazlarını veya davet ettiğin başkalarınınkini sanal LAN içinde birbirine bağlayan özelliği. Dosya paylaşımı, uzak masaüstü ve LAN oyunlarına olanak tanır. Tailscale benzeri ücretsiz alternatif.

İlgili: WireGuard

ISP throttling / Kısıtlama

İnternet servis sağlayıcısının trafik türünü yavaşlatması

Performans

ISP'nin streaming, oyun veya torrent gibi belirli trafik türlerini yavaşlatması. VPN trafik tipini gizlediği için throttling'i bypass edebilir — ama ISP'nin paket türü tespiti gelişmişse hızda artış olmayabilir.

Coğrafi engelleme

Servislerin coğrafi konuma göre erişim kısıtlaması

Performans

Bir servisin IP adresinin ülkesine göre içerik veya erişim kısıtlaması. Netflix katalog farklılıkları, BBC iPlayer'ın yalnızca İngiltere'de çalışması, banka uygulamalarının yurtdışı engeli klasik örneklerdir. VPN, hedef ülkeden bir IP sağlayarak bunları aşar.

İlgili: Smart DNS / Akıllı DNS, Split tunneling / Bölünmüş tünel

Split tunneling / Bölünmüş tünel

Bazı uygulamaları VPN dışında tutma özelliği

Performans

Hangi uygulamaların VPN üzerinden, hangilerinin doğrudan internete bağlanacağını seçme özelliği. Türk bankacılık uygulaması direkt internete, Netflix VPN üzerine yönlendirmek için kullanışlıdır. Bant genişliğini de korur — sadece şifrelenmesi gereken trafik VPN'den geçer. Windows, Android'de yaygın; iOS'ta sınırlı destek.

İlgili: Coğrafi engelleme

Yargı yetkisi (jurisdiction)

VPN sağlayıcının hangi ülke yasalarına tabi olduğu

Yasal

VPN sağlayıcının merkezinin bulunduğu ülke, hangi yasalara tabi olduğunu belirler. 5/9/14 Eyes istihbarat ittifaklarına üye ülkeler (ABD, İngiltere, Almanya, Fransa vb.) yasal baskıya açıktır. Panama (NordVPN), İsviçre (Proton), Romanya, BVI (ExpressVPN) genelde daha güçlü gizlilik koruması sağlar.

İlgili: No-logs politikası, 5/9/14 Eyes

5/9/14 Eyes

İstihbarat paylaşım ittifakları

Yasal

Veri paylaşan ülke ittifakları: 5 Eyes (ABD, İngiltere, Kanada, Avustralya, Yeni Zelanda); 9 Eyes (+ Danimarka, Fransa, Hollanda, Norveç); 14 Eyes (+ Almanya, Belçika, İtalya, İspanya, İsveç). Bu ülkelerdeki VPN sağlayıcıları yasal baskıya açıktır.

İlgili: Yargı yetkisi (jurisdiction)

Warrant canary

Devlet talebi geldiğinde sessizce kaldırılan beyan

Yasal

VPN sağlayıcı sitesinde "şu ana kadar hiçbir devlet veri talebi almadık" gibi bir beyan tutar. Gerçek bir talep gelirse (NDA nedeniyle açıklayamasa bile) bu beyanı sessizce kaldırır. Mullvad ve önceden Proton VPN bu yöntemi kullandı.

Bağlantı logu vs aktivite logu

İki ayrı log kategorisi: meta veri ve gerçek aktivite

Yasal

Aktivite logları ziyaret edilen URL'leri ve içerik trafiğini içerir — gizlilik açısından kabul edilemez. Bağlantı logları ise zaman damgası, kullanılan bant genişliği, gerçek IP gibi meta verileri içerir. "No-logs" iddiasının ikisini de kapsayıp kapsamadığı kritiktir; bazı sağlayıcılar sadece aktiviteyi tutmadığını söyleyip bağlantı meta verisini saklar.

İlgili: No-logs politikası, Bağımsız denetim

Tor Browser

Onion routing tabanlı anonim tarayıcı

Yasal

Trafiği gönüllü çalıştırılan üç düğümden (giriş, orta, çıkış) geçirerek anonimleştiren özel Firefox sürümü. .onion sitelerine erişim sağlar. VPN ile birlikte kullanıldığında ISS'nin Tor kullandığını görmesini engeller; ancak yavaştır ve bazı sitelerde CAPTCHA artar.

İlgili: Onion Over VPN

Proxy vs VPN

Proxy uygulama bazlı, VPN sistem genelinde ve şifreli

Yasal

Proxy yalnızca belirli bir uygulamanın trafiğini başka bir sunucu üzerinden yönlendirir; çoğu zaman şifreleme yoktur (HTTP/SOCKS5). VPN ise tüm sistem trafiğini şifreli bir tünelden geçirir. Coğrafi bypass için proxy yeterli olabilir; gizlilik ve güvenlik için VPN gerekir.

İlgili: Smart DNS / Akıllı DNS, Tor Browser

Post-kuantum kriptografi

Kuantum bilgisayarlara dayanıklı yeni nesil şifreleme

Modern Özellikler

Yeterince güçlü bir kuantum bilgisayarın bile kıramayacağı şekilde tasarlanmış kriptografik algoritmalar (Kyber, Dilithium gibi NIST seçimleri). "Harvest now, decrypt later" saldırılarına karşı koruma sağlar. ExpressVPN Lightway ve NordVPN NordLynx bunu kademeli olarak ekliyor.

İlgili: Kuantum dirençli şifreleme, Lightway

Kuantum dirençli şifreleme

Kuantum saldırılarına dayanıklı anahtar değişimi

Modern Özellikler

Post-kuantum algoritmaların pratik olarak uygulanması; VPN bağlamında genelde Kyber tabanlı anahtar kapsülleme mekanizmasıyla (KEM) klasik el sıkışmaya katmanlanmış hibrit modeller. Bugünkü trafiği kaydedip yarın çözmeye çalışan saldırganlara karşı koruma.

İlgili: Post-kuantum kriptografi, Perfect Forward Secrecy (PFS)

Tehdit istihbaratı

Bilinen zararlı/dolandırıcı altyapıları gerçek zamanlı engelleme

Modern Özellikler

Kötü amaçlı yazılım komuta sunucularını, kimlik avı domain'lerini ve dolandırıcılık ağlarını listeleyen sürekli güncellenen veritabanlarını kullanarak DNS veya trafik düzeyinde engelleme. NordVPN Threat Protection, Proton NetShield ve Surfshark CleanWeb bunu temel alır.

İlgili: Phishing koruması, NetShield (Proton), Tracker / Reklam engelleyici

NetShield (Proton)

Proton VPN'in reklam, izleyici ve zararlı yazılım engelleyicisi

Modern Özellikler

Proton VPN'in DNS düzeyinde çalışan filtreleme katmanı. Üç seviye sunar: kapalı, sadece zararlı yazılım/kötü amaçlı domain engelleme, ve tam reklam+izleyici engelleme. Tarayıcı bağımsız çalışır — mobilde de aktif.

İlgili: Tehdit istihbaratı, Tracker / Reklam engelleyici

TrackerSilencer

Uygulama içi izleyicileri sessizce filtreleyen özellik

Modern Özellikler

Mobil uygulamalarda gömülü çalışan analitik ve reklam izleyicilerini (Google Analytics, Facebook SDK vb.) ağ düzeyinde engelleyen özellik. Tarayıcı tabanlı blockerların ulaşamadığı uygulama içi izleyicileri durdurur. Bazı VPN sağlayıcıları paket dahilinde sunar.

İlgili: Tracker / Reklam engelleyici, Tehdit istihbaratı

Tracker / Reklam engelleyici

Reklam, izleyici ve telemetri domain'lerini engelleme

Modern Özellikler

DNS düzeyinde veya tarayıcı eklentisiyle reklam sunucularına, üçüncü taraf izleyicilere ve telemetri uç noktalarına yapılan istekleri durdurma. Sayfa yüklemesini hızlandırır, bant genişliğini korur ve davranışsal profil oluşturmayı zorlaştırır.

İlgili: TrackerSilencer, NetShield (Proton), Phishing koruması

Dolandırıcı çağrı koruması

Gelen telefon çağrılarındaki dolandırıcılık tespiti

Modern Özellikler

NordVPN'in bazı planlara dahil ettiği özellik: bilinen dolandırıcı numaralardan gelen çağrıları işaretler veya engeller. Telefon numarası veritabanlarına dayanır; bölgeye göre etkinlik değişir.

İlgili: Phishing koruması

Alternative ID (Surfshark)

Sahte kimlik bilgileri üretme aracı

Modern Özellikler

Surfshark'ın sunduğu, sahte isim, soyisim, doğum tarihi ve birden çok email takma adı üreten araç. Gerçek bilgilerinizi paylaşmadan kayıt olmanızı sağlar; tüm email'ler sizin gerçek adresinize yönlendirilir.

İlgili: Kimlik maskeleme, Email takma adı / Anonim email

Email takma adı / Anonim email

Gerçek email'i gizleyen geçici/proxy adresler

Modern Özellikler

Gerçek email adresinizin önünde duran ve gelen postaları size yönlendiren ara adresler. Spam veya veri sızıntısı durumunda takma ad iptal edilir, gerçek hesap etkilenmez. SimpleLogin (Proton bünyesinde), AnonAddy, DuckDuckGo Email Protection bunu sunar.

İlgili: Kimlik maskeleme, Alternative ID (Surfshark)

Veri sızıntısı izleyici

Email/parola sızıntılarını sürekli tarayan uyarı sistemi

Modern Özellikler

Email adresinin veya parolasının bilinen veri sızıntılarında geçip geçmediğini sürekli kontrol eden ve uyarı gönderen servis. NordVPN'in Dark Web Monitor, Surfshark Alert ve Have I Been Pwned entegrasyonları örnektir.

İlgili: Tehdit istihbaratı, Kimlik maskeleme

Parola yöneticisi

Parolaları şifreli kasada saklayan ve otomatik dolduran araç

Modern Özellikler

Her servis için güçlü, benzersiz parolalar üreten ve şifreli bir kasada saklayan araç. NordPass (NordVPN), Proton Pass, 1Password ve Bitwarden popüler örneklerdir. VPN ile birlikte kullanılması güvenlik hijyeninin temelidir.

İlgili: Sıfır bilgi ispatı, Veri sızıntısı izleyici

İki faktörlü kimlik doğrulama (2FA)

Parola dışında ikinci bir doğrulama katmanı

Modern Özellikler

Hesap girişlerinde parolaya ek olarak tek seferlik kod, donanım anahtarı (YubiKey) veya biyometri isteyen güvenlik katmanı. TOTP (Authy, Google Authenticator) SMS'ten daha güvenlidir. VPN hesabınızı koruyan ilk savunma hattı.

İlgili: Parola yöneticisi

Anonim ödeme

Kripto veya nakit ile kimliği açmadan ödeme

Modern Özellikler

VPN abonelikleri için Monero, Bitcoin veya posta yoluyla nakit kullanma seçeneği — sağlayıcı ile kimliğin arasındaki son bağı koparır. Mullvad ve Proton VPN bu seçenekleri açıkça destekler.

İlgili: Kimlik maskeleme, Yargı yetkisi (jurisdiction)

Açık kaynak istemci

Kaynak kodu kamuya açık VPN uygulaması

Modern Özellikler

VPN istemcisinin kaynak kodunun GitHub gibi platformlarda kamuya açık olması — bağımsız güvenlik araştırmacıları arka kapı veya zayıflık olup olmadığını doğrulayabilir. Proton VPN, Mullvad ve IVPN tüm istemcilerini açık kaynak yayınlar.

İlgili: Bağımsız denetim, WireGuard

Disksiz boot (PXE)

Sunucunun her açılışta ağdan temiz başlaması

Altyapı

RAM-only sunucuların imza süreci: makine her yeniden başlatıldığında imzalanmış bir imajı ağ üzerinden indirir; yerel disk yok, kalıcı değişiklik mümkün değil. Mullvad bu yaklaşımı dokümante eder.

İlgili: RAM-only sunucu

Sunucu yükü

Bir VPN sunucusunun anlık doluluk yüzdesi

Performans

Bir VPN sunucusunun CPU, bant genişliği ve eş zamanlı bağlantı doygunluğunu yüzde olarak gösteren metrik. Düşük yüklü sunucular daha hızlı verim sunar; çoğu istemci otomatik olarak en az yüklü sunucuya yönlendirir.

İlgili: ISP throttling / Kısıtlama

İlgili sayfalar