Bir web sayfasını açtığınızda tarayıcınız yalnızca içeriği indirmez; aynı zamanda kim olduğunuza dair bir dizi ipucu bırakır. IP adresiniz, işletim sisteminiz, ekran çözünürlüğünüz, yüklü yazı tipleriniz, saat diliminiz ve tarayıcı sürümünüz tek tek bakıldığında masum görünür. Ama bu veriler birleştirildiğinde ortaya "parmak izi" (fingerprint) denen, kişiye özgü bir imza çıkar. İşte internet gizliliği tartışmasının teknik çekirdeği burada: sorun tek bir veri sızıntısı değil, farklı kaynaklardan gelen küçük parçaların birleştirilebilir olması.
Aşağıda konuyu iki katmanda ele alıyoruz: önce izlemenin fiilen nasıl gerçekleştiğini, sonra bu izlemeyi kaynağında azaltmak için atabileceğiniz somut adımları. Yeni başlayan biri için mantık şu: her önlemin bir maliyeti (hız, kullanım kolaylığı, uyumluluk) vardır; hangi önlemi seçeceğinizi tehdit modelinize göre belirlemelisiniz.
Verinizin bilgisayarınızdan çıkıp sunucuya varana kadar geçtiği yolda en az üç farklı noktada gözlemlenebileceğini varsayın. Her durak farklı bir veri türü görür ve bu yüzden farklı bir önlem gerektirir.
Klasik izlemenin motoru üçüncü taraf çerezlerdi: A sitesinde yerleştirilen bir çerez, aynı reklam ağını kullanan B sitesinde okunarak iki ziyaret birleştirilirdi. Tarayıcılar bu yöntemi kısıtlamaya başladıkça izleme yöntemi de evrildi ve parmak izi çıkarma, "piksel" istekleri, LocalStorage tabanlı kimlikler öne çıktı. Buradaki kritik fark şudur: çerezi silebilirsiniz, parmak izini silemezsiniz — yalnızca sıradanlaştırabilirsiniz. Bu yüzden aşırı özelleştirilmiş, onlarca eklenti yüklü bir tarayıcı, ironik biçimde daha kolay tanınır.
Tarayıcıyı ne kadar sıkılaştırırsanız sıkılaştırın, bağlantı isteği ağ üzerinden gider. IP adresiniz kaba bir konum bilgisi (şehir, servis sağlayıcı) verir. Daha az fark edilen taraf ise DNS'tir: "hangi alan adına bağlanmak istiyorum" sorusu geleneksel olarak şifrelenmeden sorulur. Yani sayfa içeriği HTTPS ile şifreli olsa bile, ziyaret ettiğiniz alan adlarının listesi ağ üzerinde okunabilir kalabilir. DNS ayarlarını değiştirerek hız kazanmayı anlatan rehberimizde bahsettiğimiz sağlayıcı tercihi, aynı zamanda bir gizlilik tercihidir; DNS over HTTPS veya DNS over TLS destekleyen bir çözücü seçmek bu sızıntıyı büyük ölçüde kapatır.
En çok göz ardı edilen katman bu. Kalıcı olarak oturum açtığınız bir hesap, hangi tarayıcıyı kullandığınızdan bağımsız olarak kimliğinizi taşır. Arama geçmişi, konum geçmişi, izlenen videolar, senkronize edilen yer imleri… Bulut hizmetleriyle dosya senkronizasyonu yapıyorsanız, hangi klasörlerin yedeklendiğini ve paylaşım bağlantılarının kimlere açık olduğunu belirli aralıklarla denetlemek gerekir.
Önlemleri rastgele değil, "birim çabaya düşen fayda" sırasıyla uygulamak en verimlisidir. Aşağıdaki tablo, yeni başlayan biri için kaba bir öncelik haritası sunar.
| Önlem | Kapattığı sızıntı | Kurulum zorluğu | Konfor kaybı |
|---|---|---|---|
| Tarayıcıda üçüncü taraf çerez engeli | Siteler arası izleme | Çok düşük | Neredeyse yok |
| İçerik/izleyici engelleyici eklenti | Reklam ağı istekleri | Düşük | Bazı sitelerde bozulma |
| Şifreli DNS (DoH/DoT) | Alan adı görünürlüğü | Orta | Yok, hatta hız artabilir |
| Güvenilir VPN | IP adresi ve ağ izleme | Orta | Gecikme artışı, abonelik |
| Ayrı tarayıcı profilleri | Hesap–gezinme eşleşmesi | Düşük | Alışkanlık değişimi |
| İzin denetimi (konum, mikrofon) | Uygulama tabanlı toplama | Düşük | Bazı özellikler kısıtlanır |
Şu sırayı izleyin: üçüncü taraf çerezleri engelleyin, "izleme koruması"nı sıkı seviyeye alın, arama motorunuzu profil oluşturmayan bir alternatifle değiştirin ve tek bir güvenilir içerik engelleyici kurun. Onlarca gizlilik eklentisi yığmak yerine tek ve bakımlı bir eklenti tercih etmek hem parmak izinizi sıradanlaştırır hem de site bozulmalarını azaltır. Duyarlı işlemler (bankacılık, sağlık) için ayrı bir tarayıcı profili kullanmak, hesaplı kimliğinizin gündelik gezinmenizle birleşmesini engelleyen ucuz ama etkili bir ayrımdır.
VPN, IP adresinizi gizler ve trafiğinizi sağlayıcınızdan saklar; ancak izlemeyi tamamen bitirmez, çünkü oturum açtığınız hesaplar ve parmak iziniz yerinde kalır. VPN'in ne olduğunu ve hangi senaryolarda anlam kazandığını ayrı bir yazıda detaylandırdık — özellikle halka açık ağlarda değeri yüksektir. Ev tarafında ise temel hijyen şart: modem yönetim paneli şifresini değiştirmek, WPA3 ya da en az WPA2 kullanmak, WPS'i kapatmak ve firmware güncellemelerini takip etmek. Ev ağı güvenliği rehberimizde anlattığımız