BitLocker nedir ve neden şimdi daha önemli?
Dizüstü bilgisayarlar kayboluyor, SSD’ler sökülüp başka bir cihaza takılabiliyor ve fidye yazılımları kurumsal olmayan kullanıcılara kadar indi. Bu tabloda “dosya şifreleme” artık lüks değil, temel güvenlik katmanı. Windows 11 ile birlikte TPM 2.0 şartının yaygınlaşması da BitLocker’ı daha erişilebilir hâle getirdi. BitLocker; diskinizi (özellikle sistem sürücüsünü) tam disk şifreleme ile korur, böylece cihazınız ele geçirilse bile içindeki veriler okunamaz.
Bu yazıda, Windows 11’de TPM 2.0 destekli bir cihazda BitLocker’ı USB anahtar gerektirmeden kurmayı, kurtarma anahtarını doğru şekilde saklamayı ve olası kilitlenme senaryolarına karşı hazırlık yapmayı adım adım anlatacağım. Anlatım, hem bireysel kullanıcılar hem de küçük ofis/uzaktan çalışanlar için pratik olacak şekilde tasarlandı.
Ön koşullar: TPM, sürüm ve dosya sistemi kontrolü
1) Windows sürümü: BitLocker, Windows 11 Pro, Enterprise ve Education sürümlerinde yerleşik gelir. Home sürümünde cihaz şifreleme (Device Encryption) bulunabilir ama BitLocker yönetimi aynı değildir. Ayarlar > Sistem > Hakkında bölümünden sürümünüzü kontrol edin.
2) TPM 2.0 kontrolü: Win + R tuşlarına basın, tpm.msc yazıp çalıştırın. “TPM kullanıma hazır” ve sürüm kısmında 2.0 görmelisiniz. Eğer görünmüyorsa BIOS/UEFI’de TPM (Intel PTT / AMD fTPM) kapalı olabilir.
3) Disk düzeni: BitLocker sistem sürücüsünde en sorunsuz şekilde GPT + UEFI kurulumlarda çalışır. Yine de MBR/Legacy senaryolarda da kullanılabilir; ancak modern cihazlarda UEFI açık olduğu için genellikle sorun çıkmaz. Dosya sistemi çoğunlukla NTFS olmalıdır.
BitLocker’ı etkinleştirme: Denetim Masası yöntemi
Adım 1: Başlat menüsünde “BitLocker” aratın ve BitLocker Sürücü Şifrelemesini Yönet seçeneğini açın. Alternatif: Denetim Masası > Sistem ve Güvenlik > BitLocker Sürücü Şifreleme.
Adım 2: Sistem sürücüsü (genelde C:) yanında BitLocker’ı Aç seçeneğine tıklayın. TPM uygunsa Windows, açılışta ekstra bir USB anahtar istemeden şifreleme yapabilir. Bazı kurulumlarda “BitLocker kurtarma anahtarı oluşturuluyor” ekranı görürsünüz; bu normaldir.
Adım 3 (Kurtarma anahtarı): En kritik kısım burası. Size 48 haneli bir Kurtarma Anahtarı (Recovery Key) verilir. Bunu saklamak için genellikle şu seçenekler sunulur: Microsoft hesabına kaydet, dosyaya kaydet veya yazdır. Güvenli bir yaklaşım olarak iki farklı yöntem kullanın: 1) Microsoft hesabına kaydedin, 2) offline bir yerde yazılı kopya tutun. Dosyaya kaydetme seçeneğini kullanacaksanız, aynı bilgisayarın C: sürücüsüne kaydetmeyin; harici disk veya güvenli kurumsal depolama tercih edin.
Adım 4 (Şifreleme modu): “Kullanılan disk alanını şifrele” seçeneği yeni bilgisayarlarda daha hızlıdır; “Tüm sürücüyü şifrele” ise uzun sürer ama daha kapsamlıdır (özellikle önceden kullanılmış disklerde). Ev kullanıcıları için genellikle Kullanılan alan yeterlidir; ikinci el/kurumsal senaryoda Tüm sürücü daha güvenlidir.
Adım 5 (Şifreleme algoritması): Windows 11’de çoğunlukla XTS-AES önerilir. Varsayılan değerleri değiştirmediğinizde genellikle iyi bir denge sağlanır. “Bu sürücüyü başka Windows sürümleriyle kullanacağım” gibi özel bir ihtiyacınız yoksa önerilen ayarlarla devam edin.
Adım 6: “BitLocker sistem denetimi çalıştırılsın” seçeneğini açık bırakın ve yeniden başlatın. Cihaz açılıp kapanırken kısa bir doğrulama yapar. Ardından arka planda şifreleme başlar; performans etkisi SSD’li sistemlerde çoğu zaman hissedilmez.
Komut satırıyla doğrulama: manage-bde ile kontrol
Kurulum sonrası durum kontrolü için Yönetici olarak Komut İstemi açıp şu komutu kullanabilirsiniz: manage-bde -status. Burada “Conversion Status” kısmında şifreleme yüzdesini, “Protection Status” kısmında korumanın aktif olup olmadığını görürsünüz. Bu kontrol, özellikle kurumsal cihazlarda “BitLocker açık mı?” sorusuna net cevap verir.
Kurtarma anahtarını kaybetmemek için pratik öneriler
BitLocker’ın en sık yaşanan problemi “şifreleme” değil, kurtarma anahtarının kaybolmasıdır. BIOS güncellemesi, TPM sıfırlaması, anakart değişimi, bazı UEFI ayarları veya beklenmeyen boot sorunları kurtarma ekranını tetikleyebilir. Bu yüzden şu üç kuralı uygulayın: (1) Kurtarma anahtarını en az iki farklı yerde saklayın, (2) Anahtarı aynı cihaz üzerinde tutmayın, (3) Kurumsal ortamdaysanız Azure AD/AD DS politikalarıyla merkezi yedekleme kullanın.
Microsoft hesabına kaydettiyseniz, hesabınıza giriş yaparak cihazınızın kurtarma anahtarlarını görebilirsiniz. Kurum hesabı kullanılıyorsa, BT yöneticiniz anahtarı envanterde tutuyor olabilir. Bu adımı atlamayın; BitLocker “iyi çalıştığı için” görünmezdir, ama kurtarma anında tek can simidi bu anahtardır.
Performans ve günlük kullanım: Kısa bir değerlendirme
Modern işlemcilerde donanımsal hızlandırma sayesinde BitLocker, günlük kullanımda ciddi bir yavaşlama yaratmaz. En çok hissedilen etki, çok büyük dosya kopyalamalarında ve ilk şifreleme sürecinde olabilir. SSD’li Windows 11 cihazlarda çoğu kullanıcı için fark edilebilir bir gecikme yaşanmaz. Asıl kazanç ise cihaz kaybı, hırsızlık veya disk sökülmesi gibi senaryolarda verinin okunamaz kalmasıdır.
Sonuç olarak TPM 2.0’lı bir Windows 11 cihazda BitLocker kurmak, birkaç dakikalık ayarla yıllarca sürecek bir güvenlik katmanı ekler. En önemli adım, kurtarma anahtarını doğru saklamaktır. Kurulumu tamamladıktan sonra manage-bde ile durum kontrolü yapın ve anahtarınızı iki kanalda yedeklediğinizden emin olun.