// KYC YOK · KAYIT TUTULMAZ · TAKİPÇİ YOK

8 COIN · USD CİNSİNDEN FİYATLANDIRILIR

Halka açık ağlar

Halka açık Wi-Fi güvenli mi?

Ücretsiz Wi-Fi, yıllar önce şifre çalan bir mayın tarlası olmaktan çıktı — bunu HTTPS düzeltti. Yerini alan şey daha sessiz: soyadınızı isteyen bir giriş sayfası, kimsenin doğrulayamadığı bir ağ ve aynı segmentte yabancılarla dolu bir otel. İşte 2026’da gerçekten riskli olan şey ve size neye mal olduğu.

9 dk okuma süresi Güncellendi Aug 2026 Takip yok · asla
01

Kısa cevap

«Halka açık Wi-Fi güvenli mi?» aslında tek bir kılıfa girmiş iki ayrı sorudur. İkisini ayırınca panik dağılır, çünkü iki yarının cevapları birbirinden çok farklıdır.

  • Trafiğiniz: büyük ölçüde çözüldü. Web trafiğinin yaklaşık %95’i uçtan uca şifrelidir. Kafe, gelen kutunuzu, banka oturumunuzu veya mesajlarınızı okuyamaz.
  • Uygulama verisi: büyük ölçüde çözüldü. Bankacılık, mesajlaşma ve e-posta uygulamaları bağlantılarını sabitler veya doğrular. 2012’deki açık Wi-Fi üzerinden giriş bilgisi çalma gösterisi, güncel bir telefonda tekrarlanamaz.
  • Sertifika uyarıları hâlâ işe yarıyor. Modern bir HTTPS oturumunun ortasına sızmaya çalışan bir ağ, sessiz bir başarı değil bir alarm üretir.
  • Kimliğiniz: her zamankinden kötü. Artık çevrimiçi olmadan önce giriş yapmanız gerekiyor ve o sayfa soyadınızı, oda numaranızı, e-postanızı veya telefon numaranızı istiyor.
  • Yerel maruziyetiniz: değişmedi. Doğrulayamadığınız, binadaki herkesle paylaşılan bir ağa katılırsınız.
  • Varlığınız: kayıt altında. Bağlanmak, belirli bir cihazın — ve çoğu zaman belirli bir kişinin — o binada olduğunu gösteren zaman damgalı bir kayıttır.

Halka açık Wi-Fi’nin modern riski, birinin trafiğinizi okuması değildir. Ona bağlanmanın bir kimlik işlemi olması ve kimsenin bunu öyle sunmamasıdır. Aynı ayrım, anonim bir eSIM’in neyi gizleyip neyi gizleyemediği yazısında da geçerlidir.

Tek bir şey hatırlayacaksanız: tehlike içerikten meta veriye kaydı. Şifreleme ilkini çözdü. Ücretsiz bir erişim noktasında ikincisini çözen hiçbir şey yok.

02

HTTPS gerçekte neyi düzeltti

Herkesin tekrarladığı halka açık Wi-Fi korku hikâyesi belirli bir döneme ait. 2010 civarında web’in büyük kısmı şifresizdi, oturum çerezleri açık metin olarak dolaşıyordu ve aynı kafedeki bir dizüstü bilgisayar, bir tarayıcı uzantısıyla bunları havadan kapabiliyordu. O dönem kapandı.

Bunu kapatan üç değişiklik var ve hepsi varsayılan olarak açık:

  • Her yerde şifreleme. Tarayıcılar artık düz HTTP’yi normal bir sayfa yükleme yolu değil, karşı uyarılması gereken bir istisna olarak görüyor.
  • Katı taşıma kuralları. Büyük siteler tarayıcınıza önceden, kendilerinin şifresiz bir sürümünü asla kabul etmemesini söyler — böylece klasik düşürme hilesi daha başlamadan başarısız olur.
  • Şifreli isim sorguları. Modern tarayıcılar ve telefonlar alan adlarını giderek daha çok şifreli bir kanal içinde çözüyor, bu da mekânın yönlendiricisini devre dışı bırakıyor.

«Bankacılık için asla halka açık Wi-Fi kullanma» tavsiyesinin eskimesinin nedeni de bu. Bankacılık uygulamanız telefonunuzdaki en iyi korunan şeydir. Yumuşak hedefler başka yerde.

03

Hâlâ gerçek olan risk

Dört şey düzelmedi, çünkü hiçbiri şifrelemeyle ilgili değil.

Taklit ağ

«Airport_Free_WiFi» adında bir ağı herhangi bir cihaz yayınlayabilir. İsim, onu kimin işlettiği konusunda hiçbir şey kanıtlamaz ve dışarıdan kontrol etmenizin bir yolu yoktur.

Giriş sayfası

Bir giriş portalı, ilk isteğinizi ele geçirerek çalışır — bu bir kusur değil, mekanizmanın kendisidir. Yani yazacağınız garanti tek sayfa, en az doğrulayabileceğiniz sayfadır.

Yan odadaki

İstemci izolasyonu olmayan bir ağda, bağlı olan her şey aynı segmenti paylaşır: dosya paylaşımı açık dizüstü bilgisayarlar, yazıcılar, akıllı TV’ler ve diğer misafirlerin getirdiği her şey.

Sessiz yeniden katılım

Telefonunuz açık ağları hatırlar ve sormadan yeniden bağlanır. Aylar sonra, başka bir ülkede, aynı tanıdık adı yayınlayan bir ağ sizi ücretsiz yakalar.

Bunların hiçbiri egzotik değil. Hiç tanımadığınız birinin işlettiği, kimlik doğrulaması olmayan bir ağa katılmanın sıradan sonuçlarıdır — «ücretsiz Wi-Fi» dediğimiz şey tam olarak budur. Size çoğunlukla maliyeti para değildir; bir sonraki bölümde ele alınan şeydir.

04

Kimsenin hesaba katmadığı bedel: giriş sayfası

Ücretsiz Wi-Fi ücretsiz değildir. Bedeli, kapıda toplanan ve genellikle değiştiremeyeceğiniz bir kimlik bilgisidir: soyadınız, odanız, gerçek telefon numaranız.

Nerede bağlanıyorsunuzGiriş sayfası ne istiyorOturumu neye bağlıyor
OtelOda numarası + soyadıRezervasyonunuza — bu da çoğu ülkede giriş yaparken gösterdiğiniz kimlik belgesi anlamına gelir
Havalimanı terminali veya loungeE-posta adresi veya sosyal medya girişiHer ziyarette yeniden kullanılan kalıcı bir pazarlama kimliği
Kafe zinciriE-posta veya sadakat hesabıZincirin tüm şubelerindeki satın alma geçmişiniz
Konferans veya ortak çalışma alanıİsim ve şirketVarış ve ayrılış saatleriyle isimli katılımcı listesi
Belediye veya toplu taşıma Wi-Fi’siTelefon numarası + SMS koduÇoğu ülkede yasal olarak bir kişiye kayıtlı bir numara

Üzerinde durulması gereken satır, sonuncusu. Zorunlu SIM kaydı olan bir ülkede «SMS ile doğrula», bir kolaylık adımı değildir — bir kimlik kontrolünün üzerine binen ikinci bir kimlik kontrolüdür. SIM kaydı rehberi, bu ülkelerin hangileri olduğunu ve pasaportunuzun taranmasının aslında neye bağlandığını listeliyor.

Otel Wi-Fi’si en keskin örnek. Misafir kaydı, Avrupa’nın, Körfez’in ve Asya’nın büyük kısmında yasal bir zorunluluktur — İspanya, 2024 sonunda bildirim kurallarını sıkılaştırdı — yani o oda numarasının arkasındaki rezervasyon, siz dizüstü bilgisayarı açmadan önce zaten bir pasaporta bağlıdır.

05

Wi-Fi’nin kendisinin kimlik istediği ülkeler

Bazı ülkelerde kimlik kontrolü, mekânın pazarlama tercihi değildir — halka açık internet erişimi sunmanın kurallarına doğrudan yazılmıştır. Ziyaretçi olarak bunu her seferinde aynı şekilde yaşarsınız: portal yerel bir cep telefonu numarası ister ve sizde öyle bir numara yoktur.

  • Çin — halka açık erişim noktaları genellikle bir Çin numarasına gönderilen SMS koduyla doğrulanır; çoğu ziyaretçi bunu alamaz.
  • Rusya — halka açık Wi-Fi, 2014’ten beri genellikle telefon numarasıyla kullanıcı kimlik doğrulaması gerektiriyor.
  • Hindistan — havalimanı ve kafe portalları rutin olarak bir Hindistan numarasına tek kullanımlık kod gönderir.
  • Birleşik Arap Emirlikleri — otel erişimi odaya ve misafir kaydına bağlıdır; bazı halka açık ağlar yerel bir numara ister.
  • Türkiye, Endonezya ve Körfez’in büyük kısmı — açık ağlarda karşınıza çıkan alışılmış model SMS doğrulamasıdır; bir kafede oturup telefon numaranızı yazmanız beklenir.

Pratik sonuç bir kısır döngü: internete ulaşmak için yerel bir numaraya, yerel bir numara almak için de internete ihtiyacınız var. Gitmeden önce kurduğunuz bir seyahat profili bunu atlar — bu, sansür ve engellenen uygulamalar rehberinde incelenen mekanizmanın aynısıdır. Çin, Hindistan ve Birleşik Arap Emirlikleri için ülke sayfalarında ayrıntılar var.

Emekliye ayrılması gereken bir efsane: İtalya, Pisanu dönemi kuralları 2010’ların başında kaldırıldığından beri halka açık Wi-Fi için kimlik istemiyor. Rehberler on yıl sonra hâlâ aksini tekrarlıyor. Otel sizin kim olduğunuzu yine de bilecektir, ama bu rezervasyondan kaynaklanır, Wi-Fi yasasından değil.

06

VPN neyi düzeltir — neyi düzeltmez

VPN, standart tavsiyedir ve gittiği yere kadar iyi bir tavsiyedir. Tam olarak nereye kadar gittiği konusunda net olmakta fayda var.

  • Trafiğinizi mekândan gizler. Ağ, bir hedef listesi yerine tek bir adrese giden şifreli bir tünel görür.
  • Mekânın yönlendiricisini isim sorgularınızın dışına çıkarır. Bu, kötü niyetli bir portalın aksi halde kullanabileceği yönlendirme hilelerini kapatır.
  • Taklit ağı etkisiz hâle getirir. Tünel kurulduğunda, erişim noktasını kimin işlettiği çok daha az önem taşır.
  • Kim olduğunuzu söylemiş olmanızı geri almaz. Portal önce geldi. Soyadı, oda numarası, telefon numarası — bunların hepsi tünel var olmadan önce verildi.
  • Cihazınızı yerel ağdan çıkarmaz. Hâlâ bağlısınızdır, hâlâ keşfedilebilirsinizdir, dizüstü bilgisayarınızın paylaşacak şekilde ayarlandığı her şeyi hâlâ paylaşıyorsunuzdur.
  • Kapalıyken hiçbir işe yaramaz. Giriş portalları çoğu zaman VPN çalışırken yüklenmeyi reddeder, bu yüzden alışılmış rutin şuna döner: bağlantıyı kes, giriş yap, yeniden bağlanmayı unut.
  • Varlık kaydını durdurmaz. Ağ, bir cihazın ne zaman ve ne kadar süreyle katıldığını yine de kaydeder.

VPN ile özel bir bağlantı birbiriyle yarışan cevaplar değildir — farklı yarıları çözerler. VPN, trafiğinizin içeriğini korur. Nereden çıktığı ve bağlantının kime kayıtlı olduğu ise tamamen ayrı bir sorudur.

07

Daha basit çözüm: kendi bağlantınızı getirin

Yukarıdaki her sorun aynı noktadan başlar: başkasının ağına, onun koşullarıyla katılmak. Mobil veri bu adımı ortadan kaldırır. Giriş yapılacak bir portal, paylaşılan bir segment, verilecek bir isim yoktur — inişinizin anında doğrudan internettesinizdir.

  1. 01
    Uçmadan önce satın alın

    Varış noktanızı seçin, kripto faturasını ödeyin ve yaklaşık iki dakika içinde bir QR kodu gelir. Hesap yok, e-posta yok, kimlik yok.

  2. 02
    Evde Wi-Fi üzerinden kurun

    Hâlâ güvendiğiniz bir ağdayken QR kodunu tarayın. Geçerlilik kurulumda değil, yurt dışındaki ilk bağlantıda başlar.

  3. 03
    İnince açın

    Seyahat hattını veri için açın ve ev SIM kartınızı arama ve mesaj için yerinde bırakın. Havalimanı Wi-Fi’si yanından geçip gideceğiniz bir şeye dönüşür.

Ayrıntılı anlatım kriptoyla eSIM nasıl satın alınır ve eSIM’inizi kurup etkinleştirmek yazılarında. Kendi numaranız tam olarak olduğu yerde kalır — WhatsApp, iMessage ve banka kodları ev SIM kartından çalışmaya devam eder.

08

Halka açık Wi-Fi, VPN’li Wi-Fi ve kendi verinizin karşılaştırması

Halka açık Wi-FiWi-Fi + VPNSeyahat eSIM verisi
Trafiğinizi kim taşırMekân ve onun sağlayıcısıMekânın bağlantısı üzerinden VPNBir mobil operatör
Bağlanmak için verilen kimlikİsim, oda, e-posta veya telefon numarasıAynısı — portal önce gelirProfil KYC olmadan alındıysa hiçbiri
Ağdaki diğerlerine açık mıMekân istemcileri izole etmiyorsa evetTrafik şifreli; cihaz yine de segmentteHayır — bağlantınızda başka kimse yok
Kimin işlettiğini doğrulayabilir misinizHayırHayır, ama çok daha az önemliEvet — profil size ait
Taksi ve sokakta çalışır mıHayırHayırEvet
Tipik maliyetÜcretsiz, ya da uçakta ve otelde günde $8–25Ücretsiz Wi-Fi artı bir abonelik$0.40/GB’den başlar, tek seferlik
Seyahatten önce kurulumYokUygulamayı kurup test edinQR kodunu evde kurun, yaklaşık iki dakika

Bu tablonun dürüst okuması şu: otel Wi-Fi’si üzerinden bir VPN, trafik sütununu düzeltir ve kimlik sütununu olduğu gibi bırakır. Kendi veri bağlantınız kimlik sütununu düzeltir — tabii bağlantının kendisi hiçbir zaman size bağlanmamışsa, ki bu da KYC’siz bir eSIM’in tüm meselesidir. Ülkeye göre fiyatlar destinasyonlar sayfasında.

09

Wi-Fi’yi yine de kullanmak zorunda kaldığınızda

Bazen başka seçenek yoktur: konferans kendi ağı üzerinden yayın yapar, veri paketiniz tükenmiştir, otel sinyal almayan beton bir kutudur. Gerçekten işe yarayan kısa bir liste:

  • Portala verebileceğinizin en azını verin. E-posta istiyorsa, yalnızca portallar için var olan bir tane verin. Oda numarası ve soyadından kaçamazsınız — geri kalanın çoğu pratikte isteğe bağlıdır.
  • Çıkarken ağı unutun. Bu tek adım, aylar sonra başka bir ülkedeki sessiz yeniden katılımı önler.
  • Bağlanmadan önce paylaşımı kapatın. AirDrop’u yalnızca kişilerle sınırlayın, dosya ve yazıcı paylaşımını kapatın ve Windows’ta ağı «Genel» olarak işaretleyin.
  • Bir sertifika uyarısını asla geçiştirmeyin. Modern bir sitede bu aşılacak bir aksaklık değildir; hâlâ bir anlam ifade eden tek alarmdır.
  • Portal yüklendikten sonra VPN’i açık tutun. Giriş yapmakla yeniden bağlanmak arasındaki boşluk, tüm oturumun sızdığı yerdir.
  • Hassas olan her şeyi mobil veri üzerinden yapın. Bankacılık, belge yükleme, iş girişleri — iki dakikalığına kendi bağlantınıza geçin, sonra geri dönün.

En ucuz alışkanlık: seyahat profilini gitmeden önce, evde kurun. Veriniz zaten çalışır durumda varmak, terminalin sunduğu her ağı kabul etme baskısını ortadan kaldırır.

10

Mobil veri pahalı seçenek değil mi?

Eskiden öyleydi ve insanların havalimanında Wi-Fi kuyruğuna girmesinin nedeni tam olarak bu varsayımdı. Artık doğru değil. Ev hattından dolaşım birçok yerde hâlâ günde $5–15’e mal oluyor, ama ön ödemeli bir seyahat profili tüm seyahat için birkaç dolar — üstelik kıyasladığınız o «ücretsiz» Wi-Fi, uçakta veya iş oteline adım attığınız anda genellikle günde $8–25.

  • Bir haftalık harita, mesajlaşma ve e-posta rahatlıkla 1 GB’a sığar.
  • Görüntülü aramalar ve yayın izleme rakamı asıl hareket ettiren şeydir, gezinme değil.
  • Otel Wi-Fi’si ağır işi hâlâ üstlenir — yedekleme ve indirmeler için; amaç onu kullanmayı bırakmak değil, ona bağımlı olmayı bırakmaktır.

Hesaplama eSIM ve dolaşım karşılaştırması’nda, boyutlandırma sorusu ise yurt dışında ne kadar veriye ihtiyacınız var yazısında.

11

Kendi bağlantınızın düzeltmediği şeyler

Bu rehber, satış konuşmasında dursaydı dürüst olmazdı. Kafenin ağını kendi bağlantınızla değiştirmek belirli bir sorunu taşır, diğerlerini tam olarak oldukları yerde bırakır.

  • Mobil ağ yine de bir kuleye bağlı bir cihaz görür. Kaba konum, hücresel hizmetle birlikte gelir; bunsuz bir mobil veri sürümü yoktur.
  • Hesaplarınız sizi yine de tanımlar. Alıştığınız e-postaya yepyeni bir bağlantıdan giriş yapmak, sizi o sağlayıcıya tıpkı eskisi gibi tanıtır.
  • Uygulamalar hâlâ eve rapor verir. Bağlantıyla ilgili hiçbir şey, telefonunuzdaki yazılımın göndermeyi seçtiği veriyi değiştirmez.
  • Bu şifreleme değildir. Özel bir bağlantı, TLS’in veya VPN’in yerini tutmaz — onların altındaki katmandır.

Bir ağ operatörünün neyi çıkarabileceği ve çıkaramayacağı dahil, tam tehdit modeli gizlilik sınırları rehberinde ve bir eSIM takip edilebilir mi? yazısında anlatılıyor.

12

Sorular, yanıtlandı

2026’da halka açık Wi-Fi güvenli mi?

Trafiğiniz açısından çoğunlukla evet. Web trafiğinin yaklaşık %95’i uçtan uca şifrelidir ve bankacılık ile mesajlaşma uygulamaları bağlantılarını doğrular, bu yüzden bir yabancının şifrelerinizi havadan okuduğu klasik senaryo güncel bir telefonda işlemez. Güvenli olmayan taraf kimlik tarafıdır: genellikle soyadınızı, oda numaranızı, e-postanızı veya telefon numaranızı vermeden çevrimiçi olamazsınız ve bu bağlantı, onu yapan cihaza karşı kayıt altına alınır.

Otel Wi-Fi’sinde şifrelerim çalınabilir mi?

Ağın kendisi üzerinden bu çok düşük bir ihtimal. Girişler şifreli bağlantılar içinde taşınır ve birinin araya girme girişimi sessiz bir yakalama yerine bir sertifika uyarısı üretir. Gerçekçi riskler farklıdır: o uyarıyı geçiştirmek, aynı segmentte dosya paylaşımı açık bırakılmış bir cihaz ya da telefonunuzun kendiliğinden katıldığı, tanıdık isimli taklit bir ağ.

VPN, halka açık Wi-Fi’yi güvenli yapar mı?

Trafiği özel hâle getirir, ki bu yapmaya değer. Ama giriş sayfasını geri almaz, çünkü soyad, oda numarası veya telefon numarası tünel var olmadan önce verilmiştir. Ayrıca cihazınızı yerel ağdan çıkarmaz ve bağlantısı kesikken hiçbir şey yapmaz — bu da rutin olarak yaşanır, çünkü giriş portalları çoğu zaman VPN çalışırken yüklenmeyi reddeder. Onu tek bir katman olarak görün, cevabın tamamı olarak değil.

Otel Wi-Fi’si neden oda numaramı ve soyadımı istiyor?

Resmi olarak misafir olduğunuzu doğrulamak ve oturumu faturalandırmak veya sınırlamak için. Pratikte ise cihazlarınızdan gelen her isteği rezervasyonunuza bağlar ve çoğu ülkede rezervasyon, giriş yaparken gösterdiğiniz kimlik belgesine zaten bağlıdır. Bu, tüm seyahatiniz boyunca yapacağınız en kişisel Wi-Fi girişidir ve kimsenin iki kez düşünmediği tek giriştir.

Mobil veri, halka açık Wi-Fi’den daha mı güvenli?

Çoğu seyahat durumunda evet. Kim olduğunuzu soran bir portal, diğer misafirlerle paylaşılan yerel bir segment veya katılınacak, sahibi belirsiz bir ağ yoktur. Telefonunuzla kule arasındaki bağlantı, mobil standardın kendisi tarafından şifrelenir. Bu anonimlik değildir — operatör bir hücreye bağlı bir cihazı yine de görür — ama kimlik teslimini ve yerel maruziyeti tek adımda ortadan kaldırır.

Ücretsiz Wi-Fi konumumu takip edebilir mi?

Evet, mekân düzeyinde ve çoğu zaman mekânlar arasında. Bağlanmak, bir cihazın o binada o saatte olduğunu kaydeder. Telefonlar artık varsayılan olarak her ağ için donanım adreslerini rastgeleleştiriyor, bu da mekânlar arası takibin en basit biçimini kırıyor — ama aynı e-posta, sadakat hesabı veya telefon numarasıyla giriş yapmak, donanım adresi ne derse desin ziyaretleri yeniden birbirine bağlıyor.

Havalimanı Wi-Fi’si online bankacılık için güvenli mi?

Bankacılık uygulamasının kendisi sorun değil — telefonunuzdaki en iyi korunan şeylerden biri. Oturumun zayıf tarafları onun etrafındakiler: doğrulayamadığınız bir portal, herkesin kopyalayabileceği bir ağ adı ve giriş yapmanın ziyaretinizi bir e-posta ya da sosyal medya hesabına bağlaması. Kendi veri bağlantınız varsa, o beş dakika için onu kullanın; birkaç sente mal olur ve soruyu ortadan kaldırır.