📹

Şifreli Görüntülü Arama Nasıl Yapılır? Tarayıcıdan 3 Adımda

Meeyra Team13 dk okuma06 Eylül 2026

Şifreli görüntülü arama başlatmak için tarayıcı tabanlı bir görüşme platformunu HTTPS üzerinden açın, oda oluşturun ve davet bağlantısını yalnızca görüşecek kişilere gönderin. Ses ve görüntü varsayılan olarak şifrelenir; kurulum 2 dakikadan kısa sürer ve hiçbir program indirmeniz gerekmez.

Kısa cevap bu ve günlük bir sohbet için fazlasıyla yeterli. Uzun cevap ise görüşmenin içeriği kartpostalla gönderemeyeceğiniz bir şey olduğunda önem kazanıyor: bir sözleşme, bir tıbbi sonuç, bir maaş rakamı, bir müşteri listesi. TÜİK'in Girişimlerde Bilişim Teknolojileri Kullanımı Araştırması'na göre en az 10 çalışanı olan girişimlerin %35,2'si internet üzerinden toplantı yapıyor; aynı araştırmada girişimlerin %22,4'ü bir yıl içinde en az bir bilgi güvenliği ihlali yaşadığını bildirdi.

Bu yazı bir tanım yazısı değil, uygulamalı bir rehber. Sonunda şifreli görüntülü arama başlatmayı, şifrelemenin gerçekten çalıştığını kendi tarayıcınızdan doğrulamayı ve hangi görüşmelerde bunun tercih değil zorunluluk olduğunu bileceksiniz. Önce platformları karşılaştırmak isterseniz en güvenli görüntülü konuşma uygulaması değerlendirmemizle başlayabilirsiniz.

İçindekiler

Görüntülü Aramada "Şifreli" Ne Anlama Geliyor?

Tarayıcıdan yapılan her görüşme, webrtc.org adresinde geliştirilen açık WebRTC standardı üzerinde çalışır. WebRTC şifrelemeyi açıp kapatabileceğiniz bir özellik olarak görmez; standart bunu zorunlu kılar. Ses ve görüntü SRTP içinde taşınır, anahtarlar ise iki uç arasındaki DTLS el sıkışmasından gelir. Yani tarayıcı tabanlı bir platform isteseniz bile şifresiz görüşme sunamaz.

Platformlar arasındaki asıl fark, bu korumanın nereye kadar uzandığıdır. Üç mimari yaygın olarak kullanılır ve tanıtım sayfaları çoğu zaman aralarındaki farkı belirtmez.

KatmanGörüntüyü kim çözebilir?Nerede kullanılır?
Aktarım şifrelemesi (DTLS-SRTP)Gönderen, alıcı ve yoldaki medya sunucusuHer WebRTC görüşmesinde varsayılan
Aktarım boyunca uçtan uca şifrelemeUç noktalar; ağ yolu kapalı kalırTarayıcı tabanlı güvenli platformlar
İstemci tarafında E2EE (SFrame)Yalnızca katılımcılar; sunucu şifreli veriyi iletirGüvenlik öncelikli ürünler, çoğunlukla Chromium tabanlı tarayıcılar

İş görüşmelerinin büyük bölümü ikinci satırda yer alır ve çoğu kurumsal risk için doğru cevap da budur. Üçüncü satırda tarayıcı içinde ek bir şifreleme katmanı uygulanır, böylece yönlendirme sunucusu kullanılabilir bir anahtara hiç sahip olmaz. Güçlüdür ama dardır: desteği ağırlıklı olarak Chromium tabanlı tarayıcılarda bulunur ve sunucu tarafında kayıt, bulut transkripsiyon gibi özellikler bu modelde çalışmaz.

Üç mimaride de geçerli olan tek bir kural var. Görüşme bir konferans sunucusu üzerinden yönlendiriliyorsa, istemci tarafında ek bir katman yoksa şifreleme o sunucuda çözülür. Bu yüzden asma kilit simgesi şifrelemenin varlığını gösterir, kalitesini değil.

Adım 1: Güvenli Bağlantı Üzerinden Tarayıcıyı Açın

Sürtünmenin en az olduğu yerden başlayın. Tarayıcı tabanlı bir platform kurulum, yönetici yetkisi veya uygulama mağazası gerektirmez. Bu ayrıntı, karşı taraf kurumsal politikayla kilitlenmiş bir dizüstü bilgisayar kullanan bir müşteriyse belirleyici olur.

Önce adres çubuğuna bakın. Tarayıcılar kamerayı ve mikrofonu yalnızca güvenli bağlamda, yani HTTPS üzerinden yayınlanan sayfalarda kullandırır (MDN). Toplantı sayfası düz HTTP üzerinden açılıyorsa görüşme hiç başlamaz. Bunu bir hata değil, işinize yarayan bir uyarı olarak görün.

Tarayıcınızın güncel olduğundan emin olun. Şifreli görüntülü arama için gereken kamera ve mikrofon API'si bugün küresel tarayıcı kullanıcılarının yaklaşık %97'sine ulaşıyor (caniuse). Chrome, Edge, Firefox ve Safari'nin güncel sürümleri sorunsuz çalışır; sorun çıkaran genellikle yıllardır güncellenmemiş sürümlerdir.

Kurulum isteniyorsa durup düşünün. Görüşmeye katılırken karşınıza çıkan indirme ekranı sorgulanmayı hak eder. Tarayıcıdan yürüyen görüşmeler saldırı yüzeyini küçültür: arka planda çalışan servis yok, otomatik güncelleyici yok, ödünç aldığınız bilgisayarda geride kalan iz yok. Meeyra tam olarak bu nedenle tarayıcıda çalışır ve ücretsiz plan dahil her planda görüşmeler aktarım boyunca uçtan uca şifrelenir.

Adım 2: Odayı Kurun ve Kimin Gireceğine Karar Verin

Şifreleme yolu korur, o yolun ucunda kimin durduğuyla ilgilenmez. Gerçek hayattaki olayların çoğu da tam olarak burada başlar.

Odayı panelinizden oluşturun; Meeyra'da bu tek bir Yeni Oda Oluştur tıklamasıdır, doldurulacak form yoktur. Bağlantıyı göndermeden önce oda kurallarına otuz saniye ayırın, çünkü varsayılan ayarlar içeri giren bir yabancının neler yapabileceğini belirler.

İzinleri oda bazında ayarlayın. Mikrofonu, kamerayı ve ekran paylaşımını kimin açabileceğine karar verin. Dış katılımcılı görüşmelerde en kritik olanı ekran paylaşımıdır: davetsiz bir katılımcıdan görülmemesi gereken bir ekrana giden en kısa yol budur.

Bağlantıyı parola gönderir gibi gönderin. Toplantı bağlantısı bir kimlik bilgisidir. Herkese açık bir kanalda veya sosyal medya profilinde paylaştığınızda kapının anahtarını yayımlamış olursunuz. Mümkün olduğunda platform içinden e-posta ile davet gönderin; böylece davet dolaşıma girmez, adı belli kişilere ulaşır.

Toplantı sahibi odada kalsın. Yönetici yetkisiyle katılımcıyı görüşme sırasında çıkarabilir, kötüye kullanılan özellikleri kapatabilirsiniz. Görüntülü görüşme güvenliği rehberimizdeki ayarlar şifrelemenin yerine değil, üzerine eklenir.

Hassas görüşmelerde bir de insani kontrol ekleyin: konuya girmeden önce herkesten adını söylemesini isteyin. Eski usul görünebilir ama kriptografinin yakalayamadığı durumu yakalar; yani geçerli bir bağlantının yanlış kişinin elinde olmasını.

Adım 3: Konuşmadan Önce Şifrelemeyi Doğrulayın

Çoğu kullanıcı asma kilide inanmakla yetinir. Bir dakikanızı ayırarak bundan fazlasını yapabilirsiniz ve riski yüksek her görüşmede bunu alışkanlık haline getirmek işe yarar.

Tarayıcı göstergesini okuyun. Adres çubuğundaki asma kilit, sayfanın TLS üzerinden sunulduğunu doğrular. Bu, şifreli görüntülü arama için ön koşuldur; medya şifrelemesinin kanıtı değildir. Üç adımın birincisi olarak görün.

Platformun kendi göstergesini bulun. Ciddi ürünler bunu arayüzde gösterir: bir kalkan simgesi, katılımcı panelinde bir kilit ya da bağlantı ayrıntılarında bir satır. Bir platform hangi korumanın etkin olduğunu size söylemiyorsa, bu sessizlik zaten bir cevaptır.

Bağlantıyı doğrudan inceleyin. Görüşme sürerken Chrome veya Edge'de yeni bir sekme açıp chrome://webrtc-internals adresine gidin. DTLS taşıma girdisini ve şifreleme takımını arayın. Etkin bir DTLS durumu ve listelenen bir SRTP şifreleme takımı, medyanızın hat üzerinde şifreli aktığı anlamına gelir — bir özellik listesinde vaat edilen değil, kendi doğruladığınız bilgi. Firefox aynı ayrıntıyı about:webrtc adresinde sunar.

Platform sunuyorsa güvenlik kodunu karşılaştırın. İstemci tarafında E2EE uygulayan ürünler, katılımcıların anahtarlarından kısa bir kod türetir. Kodu sesli okuyup karşılaştırın. Kodlar aynıysa araya kimse girmemiştir; farklıysa görüşmeyi kapatıp yeniden başlatın.

Son kontrol yalnızca istemci tarafı E2EE bulunan ürünlerde mümkündür. Çok daha yaygın olan aktarım şifrelemesi senaryosunda ise webrtc-internals kontrolü ve mimarisini açıkça belgeleyen bir platform makul bir standarttır. Uygulamada bunu yapan kullanıcı sayısı ise şaşırtıcı derecede azdır.

Şifreli Arama Kontrol Listesi

Gizli bilgi taşıyan her görüşmeden önce bu listeyi geçin. Yaklaşık iki dakika sürer.
  • Toplantı sayfası HTTPS üzerinden açılıyor ve tarayıcı asma kilidi gösteriyor.
  • Platform neyin şifrelendiğini ve anahtarların nerede tutulduğunu yazılı olarak açıklıyor.
  • Davet bağlantısı adı belli kişilere gitti, herkese açık bir kanala düşmedi.
  • Misafir katılımcılar için ekran paylaşımı ve mikrofon izinleri sınırlandırıldı.
  • Katılımcı listesi davetli listesiyle örtüşüyor, isimsiz katılımcı yok.
  • Herkes bilgilendirilip onay vermediyse kayıt kapalı.
  • chrome://webrtc-internals ekranında DTLS taşıması etkin ve SRTP şifrelemesi listeleniyor.
  • Herkes güvendiği bir ağda; değilse VPN kullanıyor.

Şifrelemenin Tercih Olmaktan Çıktığı Durumlar

Bazı görüşmelerde şifreleme iyi bir alışkanlık olmaktan çıkıp belgelenmiş bir yükümlülüğe dönüşür. KVKK'nın Kişisel Veri Güvenliği Rehberi, kişisel verilerin aktarımında kriptografik yöntemlerin kullanılmasını teknik tedbirler arasında sayar. Yurt dışına aktarım söz konusu olduğunda ise sunucu konumu ve aktarım şartları ayrıca değerlendirilmelidir.

SenaryoAçığa çıkan veriAranması gereken asgari koşul
Online sağlık danışmanlığıSağlık verisi, kimlik bilgisiŞifreli aktarım, veri işleyen sözleşmesi, habersiz kayıt yok
Hukuki danışmanlıkMüvekkil sırrıŞifreli aktarım, yönetici kontrollü erişim, saklama politikası
İnsan kaynakları görüşmeleriÖzlük ve sağlık verisiŞifreli aktarım, kısıtlı oda, dar katılımcı listesi
Finans ve şirket birleşmeleriKamuya açıklanmamış bilgiŞifreli aktarım, isimli davet, ekran paylaşımı kilitli
Gazetecilik ve kaynak görüşmesiKaynağın kimliğiİstemci tarafı E2EE, hesap zorunluluğu yok, kayıt yok
Yurt dışı iş görüşmeleriSınır ötesine çıkan kişisel veriBelgelenmiş veri konumu ve aktarım dayanağı

Sağlık ve terapi tarafında konu bir adım daha hassaslaşır; bu senaryoyu ayrıntılı olarak online terapi güvenli mi yazısında ele aldık. Kurumsal uyum kriterlerinin tamamı için güvenli online toplantı uygulamaları rehberimize göz atın.

Şifrelemenin Sizi Korumadığı Noktalar

Şifreleme bir aktarım güvencesidir. Aşağıdakileri bu güvencenin sınırı olarak okuyun; şifrelemeden vazgeçmek için bir gerekçe olarak değil.

Kaydı engellemez. Elinde telefon olan herhangi bir katılımcı kusursuz şifrelenmiş bir görüşmeyi kaydedebilir. Bu sorunu onay ve kurum politikası çözer, kriptografi değil.

Cihazları güvenli hale getirmez. Ele geçirilmiş bir bilgisayar çözülmüş görüntüyü görür; çünkü şifre çözme tasarım gereği orada gerçekleşir. Cihaz hijyeni diğer tüm önlemlerin altında yer alır.

Tüm üstverileri gizlemez. Kimin kiminle, ne zaman ve ne kadar süre görüştüğü bilgisi içerik kapalı olsa bile genellikle sağlayıcı tarafından görülebilir.

Veriyi okuması gereken özelliklerle birlikte çalışmaz. Sunucu tarafında kayıt, bulut transkripsiyon ve canlı çeviri bir noktada çözülmüş sese ihtiyaç duyar. Bu bir skandal değil, işin doğası — ama işlemenin nerede yapıldığını ve verinin ne kadar saklandığını bilmeniz gerekir. Meeyra çeviri sesini gerçek zamanlı işler ve saklamadan siler.

Sızdırılmış bağlantıyı kurtarmaz. Dünyanın en güçlü şifreleme algoritması, açık kapıdan giren bir davetsiz misafir için de görüşmeyi sadakatle şifreler.

Farklı Dilleri Konuşanlarla Şifreli Görüşme

Uluslararası görüşmelerde gizlilik ile anlaşılırlık çoğu zaman çarpışır. Geleneksel çözüm hatta üçüncü bir kişi bulundurmaktır ve tercüman, konuşulan her şeyi duyan ek bir insandır — çoğu zaman kurumunuzun dışından, kimi zaman veri işleme sözleşmesi olmadan.

Canlı yapay zeka çevirisi bu denklemi değiştiriyor. Meeyra'da katılımcılar tarayıcıdan aynı şifreli odaya girer ve herkes konuşmayı 42+ dilde kendi dilinde, altyazı veya seslendirme olarak dinler. Ayrı bir çeviri hattı, ek bir arama numarası ve yan ürün olarak ortaya çıkan bir kayıt yoktur. Çeviri sesi gerçek zamanlı işlenir ve saklanmaz.

İhracat görüşmesi yapan bir Bursa'lı makine üreticisi ya da yurt dışındaki ortağıyla yönetim kurulu toplantısı yapan bir şirket için pratik fark tam olarak budur: odada daha az taraf, konuşmanın daha az kopyası ve iki kişi ortak dil bilmiyor diye şifresiz bir kanala geçme zorunluluğunun ortadan kalkması. Parçaların nasıl birleştiğini özellikler sayfasında görebilirsiniz.

Şifreli görüntülü arama başlatmak işin zor kısmı değil; WebRTC bu işi yıllar önce çözdü ve bugün elinizdeki tarayıcı bunu zaten yapabiliyor. Zor kısmı şifrelemenin etrafındaki her şey: bağlantıyı doğru kişilere göndermek, misafirlerin neler yapabileceğini sınırlamak, size vaat edilen şifrelemenin gerçekten devrede olduğunu kontrol etmek ve hangi görüşmelerinizin varsayılanın ötesinde koruma gerektirdiğini bilmek.

Yukarıdaki listeyi bir kez uygulayın, ikincisinde refleks haline gelir. Sonrasında bir sonraki görüşmenizi kolay yoldan başlatın: ücretsiz bir Meeyra odası oluşturun, bağlantıyı yalnızca orada olması gereken kişilerle paylaşın ve konuşmaya başlayın.

Sıkça Sorulan Sorular

Tarayıcıdan yapılan her görüntülü arama şifreli midir?

Evet. Tarayıcı görüşmelerinin dayandığı WebRTC standardı, tüm ses ve görüntü için DTLS-SRTP şifrelemesini zorunlu tutar; şifresiz bir mod bulunmaz. Platformlar arasındaki fark, yoldaki bir medya sunucusunun akışı çözüp çözemediğidir.

Görüşmemin gerçekten şifreli olduğunu nasıl kontrol ederim?

Görüşme sırasında Chrome veya Edge'de chrome://webrtc-internals adresini açın ve etkin bir DTLS taşıması ile SRTP şifreleme takımı arayın. Firefox'ta aynı bilgi about:webrtc adresinde yer alır. Adres çubuğundaki asma kilitle birlikte bu kontrol, medyanın hat üzerinde şifreli aktığını doğrular.

Asma kilit simgesi güvenlik için yeterli kanıt mı?

Hayır. Asma kilit şifrelemenin var olduğunu gösterir; ne kadar güçlü olduğunu veya anahtarların kimde durduğunu göstermez. Görüşme bir konferans sunucusu üzerinden geçiyorsa şifreleme genellikle o sunucuda çözülür.

Şifreli görüntülü arama için uygulama indirmem gerekir mi?

Hayır. Tarayıcı tabanlı platformlar şifreli görüşmeyi indirme olmadan sunar; kurulumdan kaçınmak bilgisayarınızdan bir arka plan servisini ve bir güncelleme kanalını da çıkarır. Gereken kamera ve mikrofon API'si küresel tarayıcı kullanıcılarının yaklaşık %97'sine ulaşıyor.

Aktarım şifrelemesi ile uçtan uca şifreleme arasındaki fark nedir?

Aktarım şifrelemesi veriyi her ağ adımında korur ama aradaki sunucu içeriği çözebilir. Uçtan uca şifrelemede anahtarlar katılımcılarda kalır, aracılar okuyamadıkları veriyi iletir. Kayıt veya canlı transkripsiyon içeren grup görüşmeleri genellikle ilk modeli gerektirir.

Şifreli bir görüşme yine de kaydedilebilir mi?

Evet, herhangi bir katılımcı tarafından. Şifreleme ağ üzerinde araya girilmesini engeller, uç noktada kayıt alınmasını değil. Bu risk için onay, yönetici kontrolleri ve net bir kayıt politikası gerekir; hassas konulara girmeden önce kaydın kapalı olduğunu doğrulayın.

Canlı çeviri şifrelemeyi bozar mı?

Çeviri, işlendiği noktada okunabilir sese ihtiyaç duyar; yani ses ağ üzerinde açığa çıkmaz, işlemin yapıldığı yerde çözülür. Önemli olan sorular işlemenin nerede gerçekleştiği ve sesin saklanıp saklanmadığıdır. Meeyra bu sesi gerçek zamanlı işler ve hemen siler.