Siberson
İş Ortaklığı İletişim Demo Talep Edin
Data Classification

Siberson Veriket Dinamik Ekran Filigranı: Ekrandaki Bilgi Kimliksiz Kalmasın

Jul 23, 2026 · 15 min read
Tüm yazılara dön
S
Siberson Ekibi
Jul 23, 2026 · 15 min read

Kurumsal güvenlik çözümleri e-posta, USB, web yükleme, bulut depolama ve dosya transferi gibi dijital kanalları kontrol edebilir. Ancak hassas bilgi ekranda görüntülendiğinde kullanıcının kişisel telefonuyla ekranın fotoğrafını çekmesi veya görüntüyü farklı bir yöntemle kaydetmesi önemli bir risk alanı oluşturmaya devam eder.

Siberson Veriket Data Classification'ın dinamik ekran filigranı yeteneği, kullanıcı ekranında kullanıcı adı, domain bilgisi, IP adresi, bilgisayar veya cihaz adı, hash'lenmiş kullanıcı kimliği, tarih ve saat ile kuruma özel sabit ya da dinamik ifadeler gibi bilgilerin gösterilmesini sağlar.

Ekran filigranı iki temel operasyon modeliyle uygulanabilir: kullanıcı oturumu boyunca sürekli açık tutulabilir; ya da yalnızca belirlenen Windows uygulaması, prosesi veya servisi çalışırken gösterilebilir. Örneğin filigran yalnızca Microsoft Excel, bir PDF görüntüleyici, kuruma özel bir iş uygulaması veya tanımlanan bir Windows prosesi aktifken çalışacak şekilde yapılandırılabilir.

Bu yaklaşım, ekran üzerinden gerçekleştirilebilecek veri sızıntılarını fiziksel olarak tamamen engellemeyi değil; kullanıcı farkındalığını, caydırıcılığı, hesap verebilirliği ve olay sonrası izlenebilirliği artırmayı hedefler.

Sensitive application windowUSER01 · FIN-PC-09 · 10.10.20.41 · 23.07 14:40USER HASH: 8F3A9C21 · 23.07 14:40Dynamic overlay: user · domain · IP · device · time · hashed ID
Şekil 2: Dinamik filigran, ekrandaki görüntüyü bir kullanıcı, cihaz, IP, zaman ve hash'lenmiş kimlikle ilişkilendirir.

Veri güvenliğinin son görünür noktası: kullanıcı ekranı

Kurumlar veri güvenliğini sağlamak amacıyla çok katmanlı güvenlik kontrolleri kullanır. Dosyalar şifrelenir, e-posta ekleri analiz edilir, USB cihazları sınırlandırılır, bulut depolama servisleri kontrol edilir ve DLP politikalarıyla hassas dosyaların kurum dışına gönderilmesi engellenir. Ancak verinin yaşam döngüsünde sıklıkla gözden kaçan bir alan bulunur: kullanıcının ekranı.

Bir çalışanın hassas bir raporu, müşteri kaydını veya teknik dokümanı görüntüleyebilmesi için bilgi kaçınılmaz olarak ekranda okunabilir hâle gelmelidir. Veri tam olarak bu noktada dijital güvenlik sınırlarından fiziksel gözlem alanına geçer. Kullanıcı ekran görüntüsü alabilir, kişisel telefonuyla monitörün fotoğrafını çekebilir, çevrim içi toplantıda yanlış ekranı paylaşabilir, ekranı yetkisiz bir kişiye gösterebilir veya uzaktan çalışma ortamında hassas bilgilerin görünür kalmasına neden olabilir.

Bu senaryolarda dosya kurum dışına dijital olarak gönderilmemiş olabilir; herhangi bir USB bağlantısı gerçekleşmemiş, kullanıcı kişisel e-posta hesabına dosya göndermemiş, bulut depolama platformuna yükleme yapılmamış olabilir. Buna rağmen ekran üzerindeki bilgi kurumun kontrol alanının dışına çıkmış olabilir. Bu risk özellikle banka ve finans kuruluşlarında, savunma ve havacılık projelerinde, kamu kurumlarında, telekomünikasyon şirketlerinde, sağlık kuruluşlarında, Ar-Ge merkezlerinde, yazılım geliştirme ekiplerinde ve çağrı merkezi operasyonlarında kritik hâle gelir.

Siberson Veriket dinamik ekran filigranı, verinin kullanıcı ekranında görüntülendiği bu son noktada caydırıcılık ve izlenebilirlik sağlayan ek bir güvenlik katmanı oluşturur.

Ekran filigranı nedir?

Ekran filigranı, kullanıcının masaüstü veya uygulama ekranı üzerinde görsel bir güvenlik işareti gösterilmesidir. Bu işaret yalnızca statik bir şirket logosu veya "Gizli" ifadesi olmak zorunda değildir. Siberson Veriket, filigranın kullanıcı, cihaz ve oturum bağlamına göre dinamik olarak oluşturulmasını destekler. Filigran içerisinde Windows kullanıcı adı, domain kullanıcı adı, hash'lenmiş kullanıcı adı, IP adresi, domain bilgisi, bilgisayar veya cihaz adı, tarih ve saat, kurum tarafından tanımlanan sabit mesajlar ve kuruma özel dinamik kimlik değerleri kullanılabilir.

Örneğin kullanıcının ekranında aşağıdaki gibi bir ifade gösterilebilir:

USER01 — COMPANY.LOCAL — 192.168.10.42 — 23.07.2026 14:40

Domain formatında bir kullanıcı tanımı da kullanılabilir:

COMPANY\USER01 — DEVICE: OPS-PC-104 — 23.07.2026 14:40

Kurum doğrudan kullanıcı adını göstermek istemediğinde hash'lenmiş bir kimlik değeri tercih edebilir:

USER HASH: 8F3A9C21 — DEVICE: FIN-PC-01 — 23.07.2026 14:40

Bu yaklaşım sayesinde ekran fotoğrafı veya ekran görüntüsü kurum dışına çıktığında, görüntü üzerinde bulunan dinamik bilgiler olay inceleme sürecine anlamlı bir bağlam sağlayabilir. Filigranın amacı yalnızca görüntünün üzerine bir yazı yerleştirmek değildir; asıl amaç kullanıcıya şu mesajı vermektir: bu ekran belirli bir kullanıcı, cihaz ve oturumla ilişkilidir; görüntü anonim değildir.

Veriket ekran filigranı içeriğe göre çalışmaz

Veriket ekran filigranının çalışma yaklaşımını doğru konumlandırmak önemlidir. Ekran filigranı, görüntülenen belgenin içeriğini analiz ederek devreye giren içerik tabanlı bir kontrol değildir. Başka bir ifadeyle; doküman içindeki kişisel verileri okuyarak, anahtar kelime veya düzenli ifade tespit ederek, dosyanın sınıflandırma etiketini analiz ederek ya da içeriğin hassasiyet seviyesini yorumlayarak otomatik biçimde açılan bir yapı değildir. Ekran filigranı iki temel işletim modeli üzerinden yönetilir.

Mode 1 · Always-onShown for the whole sessionDesktop · every corporate appHigh-security terminalsCall centres · SOC · defenseMode 2 · App / process / serviceShown only while a trigger runsEXCEL.EXE · WINWORD.EXEPDF viewer · ERP clientCustom Windows process / service
Şekil 1: İki işletim modeli — oturum boyunca sürekli açık ya da yalnızca tanımlı bir Windows uygulaması, prosesi veya servisi çalışırken gösterilir.

1. Sürekli açık ekran filigranı

Filigran kullanıcının Windows oturumu veya çalışma ortamı boyunca sürekli olarak görüntülenebilir.

2. Uygulama, proses veya servis bazlı ekran filigranı

Filigran yalnızca tanımlanan uygulama, proses veya Windows servisi çalışırken gösterilebilir. Bu ayrım çözümün teknik konumlandırılması açısından kritiktir: ekran filigranının temel değeri içerik analizi yapmasından değil, görüntüleme ortamını belirli bir kullanıcı, cihaz veya oturumla ilişkilendirmesinden gelir.

Birinci model: sürekli açık dinamik ekran filigranı

Sürekli açık modelde ekran filigranı, kullanıcının oturumu boyunca masaüstünde görünür durumda tutulur. Bu yöntem özellikle ekranda görüntülenen bilgilerin büyük bölümünün hassas olduğu çalışma ortamlarında tercih edilebilir; örneğin banka operasyon merkezleri, çağrı merkezleri, savunma projesi çalışma alanları, SOC ve NOC ekranları, kamu kurumlarının kapalı ağları, sağlık kayıt terminalleri ve dış kaynak operasyon merkezleri.

Sürekli açık model nasıl çalışır?

Kullanıcı Windows oturumunu açtığında Veriket ekran filigranı devreye girer. Filigran masaüstünde, kurumsal uygulamaların üzerinde, ofis uygulamalarında, tarayıcı pencerelerinde ve özel geliştirilmiş iş uygulamalarında görüntülenebilir. Gösterilecek bilgi merkezi politika üzerinden belirlenir. Örnek filigran formatı:

COMPANY INTERNAL · USER: USER01 · IP: 10.10.10.15 · 23.07.2026 14:43

Kullanıcı adının doğrudan gösterilmesi yerine hash'lenmiş kimlik kullanılabilir:

SESSION: 7C6F2A91D4 · DEVICE: OPS-PC-104 · 23.07.2026 14:43

Sürekli açık modelin avantajları

Bu yaklaşımda filigranın belirli bir uygulamanın çalışmasını beklemesi gerekmez; kullanıcı ekranındaki tüm kurumsal bilgiler aynı görünür güvenlik katmanıyla işaretlenir. Sürekli açık filigran masaüstü uygulamalarını, tarayıcı tabanlı sistemleri, özel geliştirilmiş kurumsal yazılımları, uzak masaüstü oturumlarını ve farklı dosya türlerini aynı operasyon modeli altında kapsayabilir. Bu nedenle uygulama envanterinin çok geniş olduğu veya hangi uygulamada hassas bilgi görüntüleneceğinin önceden belirlenemediği ortamlarda daha kapsamlı bir kontrol yaklaşımı sağlar.

Sürekli açık model hangi kurumlar için uygundur?

Bu model özellikle; kullanıcıların büyük bölümü sürekli hassas verilerle çalışıyorsa, çalışma ortamı yüksek güvenlik seviyesine sahipse, kurum dış kaynak personel kullanıyorsa, her uygulama için ayrı politika tanımlanmak istenmiyorsa, ekran görüntülerinin kaynağının ilişkilendirilmesi bekleniyorsa veya fiziksel/ekran fotoğrafı riski yüksekse değerlendirilebilir. Sürekli açık modelin kullanıcı deneyimi üzerindeki etkisi de değerlendirilmelidir; filigranın yoğunluğu, şeffaflığı, boyutu ve yerleşimi günlük çalışma ekranlarını gereksiz biçimde kapatmamalıdır.

İkinci model: uygulama, proses veya servis bazlı ekran filigranı

Her kurum ekran filigranını sürekli açık tutmak istemeyebilir. Bazı iş birimlerinde yalnızca belirli uygulamalar hassas veri içerir; kullanıcı günün geri kalanında genel ofis uygulamaları veya düşük riskli sistemlerle çalışabilir. Bu durumda Veriket ekran filigranı belirli bir uygulama, proses veya Windows servisinin çalışmasına bağlı olarak gösterilebilir. Örneğin filigran yalnızca Microsoft Excel açıkken, bir PDF görüntüleyici çalışırken, Microsoft Word kullanılırken, belirli bir web tarayıcısı açıkken, kurumun ERP istemcisi çalışırken, finansal raporlama uygulaması aktifken, özel geliştirilmiş müşteri uygulaması kullanılırken veya seçilen bir Windows prosesi ya da servisi çalışırken ekranda gösterilebilir.

Uygulama bazlı yaklaşım nasıl çalışır?

Kurum öncelikle filigranı tetikleyecek uygulama, çalıştırılabilir dosya, proses veya servisleri belirler. Örnek kapsam: EXCEL.EXE, WINWORD.EXE, ACRORD32.EXE, kuruma özel bir uygulamanın çalıştırılabilir dosyası, tanımlanan bir Windows servisi veya belirli bir masaüstü istemci yazılımı. Tanımlanan proses veya servis çalışmaya başladığında ekran filigranı görünür hâle gelir; ilgili uygulama, proses veya servis kapandığında filigran devreden çıkarılabilir. Bu sayede kurum ekran filigranını tüm çalışma ortamında sürekli açık tutmak yerine yalnızca belirlenen riskli uygulamalarla ilişkilendirebilir.

Uygulama bazlı yaklaşımın avantajları

Bu model güvenlik gereksinimleriyle kullanıcı deneyimi arasında daha seçici bir denge sağlar. Kullanıcı yalnızca hassas bilgi işleyen uygulamalarda çalışırken filigran görür. Örneğin bir finans çalışanı e-posta uygulamasında, takvim ekranında, genel web kullanımında veya kurumsal iletişim araçlarında filigran görmeyebilir; ancak Excel açıldığında filigran devreye girebilir. Benzer şekilde bir hukuk kullanıcısında yalnızca PDF görüntüleyici veya doküman yönetim sistemi çalışırken filigran gösterilebilir. Önemli nokta şudur: filigran açılan dosyanın içeriğine göre değil, belirlenen uygulamanın veya prosesin çalışmasına göre devreye girer. Excel üzerinde boş bir çalışma kitabı açılmasıyla finansal rapor açılması arasında tetikleme açısından fark bulunmaz; politika Excel prosesine bağlıysa filigran Excel çalıştığı sürece gösterilir.

Herhangi bir Windows prosesine veya servisine uygulanabilmesi

Veriket ekran filigranı yalnızca Microsoft Office uygulamalarıyla sınırlı değildir. Windows üzerinde çalışan kuruma özel bir uygulama, üçüncü taraf istemci yazılımı, belirli bir proses veya servis ekran filigranı politikasının kapsamına alınabilir. Bu yetenek özellikle kendine özgü iş uygulamaları kullanan kurumlar açısından stratejik değer taşır; örneğin bankaya özel operasyon uygulaması, hastane bilgi yönetim sistemi, çağrı merkezi yazılımı, savunma projesi istemcisi, laboratuvar uygulaması, ERP istemcisi, müşteri veri görüntüleme yazılımı, finansal işlem terminali veya teknik tasarım uygulaması standart dosya formatlarından bağımsız olarak filigran kapsamına alınabilir. Böylece çözüm yalnızca Excel, Word veya PDF gibi genel uygulamalara değil, kurumun kritik iş süreçlerine ve özel yazılım mimarisine de uyarlanabilir.

Neden uygulama bazlı ekran filigranı önemlidir?

Kurumsal veriler her zaman dosya biçiminde görüntülenmez. Bir müşteri kaydı web tabanlı CRM ekranında bulunabilir; bir hasta bilgisi sağlık uygulamasının veri tabanından ekrana getirilebilir; bir banka müşterisinin finansal bilgileri operasyon uygulaması içerisinde görüntülenebilir; bir savunma projesinin teknik parametreleri özel geliştirilmiş masaüstü yazılımında yer alabilir; bir çağrı merkezi çalışanı müşteri bilgilerini özel bir istemci uygulaması üzerinden görebilir. Bu senaryolarda kullanıcı bir Word, Excel veya PDF dosyası açmıyor olabilir; bilgi doğrudan iş uygulamasının arayüzünde görüntülenir. Yalnızca dosya uzantılarına odaklanan bir güvenlik yaklaşımı bu uygulama ekranlarını yeterince kapsamayabilir.

Veriket'in uygulama, proses ve servis bazlı ekran filigranı yaklaşımı koruma modelini dosya türlerinin ötesine taşır. Kontrol şu soruya odaklanır:

Kullanıcı hangi uygulama veya sistem üzerinden hassas bilgiye erişiyor?

Bu nedenle kurumlar ekran filigranı politikasını yalnızca dosya türleri üzerinden değil, iş süreçleri, kullanıcı rolleri ve kullanılan uygulamalar üzerinden tasarlayabilir.

Dinamik filigranda hangi bilgiler kullanılabilir?

Ekran filigranının caydırıcılık sağlayabilmesi için gösterilen bilginin kullanıcı, cihaz veya oturumla ilişkilendirilebilir olması gerekir.

Kullanıcı adı

Filigranda Windows oturumunu kullanan kişinin kullanıcı adı gösterilebilir (ör. USER: USER01). Bu yöntem doğrudan ve yüksek görünürlüklü bir caydırıcılık sağlar; ancak ekran fotoğrafı paylaşıldığında kullanıcı kimliği de açık biçimde görülebilir.

Domain kullanıcı adı

Kullanıcı bilgisi kurumsal domain formatında gösterilebilir (ör. USER: COMPANY\USER01). Bu yapı özellikle birden fazla domain veya organizasyon yapısının bulunduğu ortamlarda faydalı olabilir.

Domain bilgisi

Kullanıcının bağlı olduğu kurumsal domain filigrana ayrı bir alan olarak eklenebilir (ör. DOMAIN: COMPANY.LOCAL). Bu bilgi farklı iştiraklerin, operasyonların veya kurumsal ağların bulunduğu yapılarda ekranın hangi organizasyonla ilişkili olduğunu göstermeye yardımcı olur.

IP adresi

İstemci cihazın IP adresi gösterilebilir (ör. IP: 10.20.14.84). IP bilgisi olay incelemesi sırasında cihaz, kullanıcı ve ağ kayıtlarıyla korelasyon kurulmasına katkı sağlayabilir.

Bilgisayar veya cihaz adı

Kurumsal cihaz adı filigranda kullanılabilir (ör. DEVICE: FIN-PC-221). Bu değer ekran görüntüsünün hangi cihazla ilişkili olduğunun belirlenmesine yardımcı olabilir.

Tarih ve saat

Dinamik zaman bilgisi filigranın kritik bileşenlerinden biridir (ör. 23.07.2026 — 15:05:42). Ekran fotoğrafındaki zaman bilgisi kullanıcı oturum kayıtları, uygulama erişim logları, Active Directory olayları, SIEM kayıtları ve fiziksel erişim kayıtları ile karşılaştırılabilir.

Hash'lenmiş kullanıcı adı

Kurum kullanıcının gerçek adını veya kullanıcı adını doğrudan ekranda göstermek istemeyebilir. Bu durumda kullanıcı adı hash'lenerek anonim görünen ancak kurum tarafından eşleştirilebilir bir değer üretilebilir (ör. USER HASH: 9F21C8A4D7). Hash'lenmiş kullanıcı kimliği iki ihtiyacı dengelemeye yardımcı olabilir: ekran görüntüsünü belirli bir kullanıcı veya oturumla ilişkilendirmek ve kişisel kimliğin ekranda açıkça gösterilmesini önlemek. Hash yaklaşımı özellikle çalışan gizliliği, dış toplantılar ve ekran paylaşımı gibi senaryolarda değerlendirilebilir.

Statik filigran ile dinamik filigran arasındaki fark

Statik filigran tüm kullanıcılarda aynı metni gösterir (örneğin CONFIDENTIAL). Bu mesaj verinin veya çalışma ortamının hassas olduğunu hatırlatabilir; ancak görüntünün hangi kullanıcıdan, cihazdan veya oturumdan çıktığını belirlemeye yardımcı olmaz. Dinamik filigran ise kullanıcı ve oturum bilgilerini ekler; örneğin CONFIDENTIAL · USER HASH: A41F92D8 · DEVICE: HR-PC-17 · 23.07.2026 15:12.

ÖzellikStatik filigranDinamik filigran
Hassasiyet farkındalığıSağlarSağlar
Kullanıcıyla ilişkilendirmeSınırlıdırDestekler
Cihaz bilgisiGenellikle yokturEklenebilir
IP bilgisiGenellikle yokturEklenebilir
Tarih ve saatSabit veya yokturDinamik olabilir
Olay incelemesine katkıSınırlıdırDaha güçlüdür
CaydırıcılıkOrtaDaha yüksek

Veriket'in farklılaştırıcı noktası, filigranı yalnızca görsel bir uyarı değil, dinamik bir kullanıcı ve oturum kimliği olarak kullanabilmesidir.

Ekran filigranı veri sızıntısını tamamen engeller mi?

Ekran filigranı tüm ekran kaynaklı veri sızıntılarını teknik olarak engelleyen bir kontrol değildir. Bir kullanıcının cep telefonu kamerasını fiziksel olarak devre dışı bırakmaz, ekranın başka biri tarafından görülmesini mutlak biçimde önleyemez ve yetkili kullanıcının ekrandaki bilgileri manuel olarak başka bir ortama aktarmasını engellemez. Bu nedenle ekran filigranı DLP, erişim kontrolü, kimlik doğrulama, ayrıcalıklı erişim yönetimi, şifreleme, fiziksel güvenlik, SIEM ve kullanıcı davranışı analizi gibi kontrollerin yerine geçmez. Ekran filigranının güvenlik değeri üç temel alanda ortaya çıkar.

Caydırıcılık

Kullanıcı ekran üzerinde kendi oturumu, cihazı veya hash'lenmiş kimliğiyle ilişkili bilgileri gördüğünde fotoğrafın ya da ekran görüntüsünün anonim kalmayacağını bilir. Bu farkındalık özellikle fırsatçı ve plansız ihlallerin azaltılmasına katkı sağlayabilir.

İzlenebilirlik

Ekran görüntüsünde kullanıcı, cihaz, IP veya zaman bilgisi bulunması olay incelemesine başlangıç verisi sağlar.

Güvenlik farkındalığı

Filigran, çalışana kullandığı sistemin kurumsal, kontrollü ve izlenebilir olduğunu sürekli veya uygulama bazlı olarak hatırlatır. Dolayısıyla ekran filigranı mutlak bir engelleme mekanizmasından çok; caydırıcı, görünürlük sağlayıcı, ilişkilendirici ve güvenlik farkındalığını artırıcı bir kontrol katmanıdır.

DLP ile ekran filigranı nasıl birlikte çalışır?

DLP ve ekran filigranı farklı risk alanlarına odaklanır. DLP genellikle e-posta gönderimi, web yükleme, USB kopyalama, bulut uygulaması kullanımı, yazdırma, pano işlemleri ve ağ üzerinden veri aktarımı gibi dijital hareketleri kontrol eder. Ekran filigranı ise bilgi ekranda görüntülendiğinde kullanıcının fotoğraf veya ekran görüntüsü aracılığıyla veriyi dışarı çıkarması riskine karşı caydırıcılık sağlar.

Örneğin Verikor DLP, bir Excel dosyasının kişisel e-posta adresine gönderilmesini engelleyebilir; Veriket ekran filigranı ise Excel uygulaması açıkken kullanıcının adı, IP adresi, cihaz bilgisi veya hash'lenmiş kimliğiyle birlikte ekranı işaretleyebilir. Bu iki kontrol birlikte şu modeli oluşturur: hassas verinin dijital aktarımı DLP ile kontrol edilir; kritik uygulama çalışırken ekran dinamik filigranla işaretlenir; kullanıcı, ekran fotoğrafının kendi oturumuyla ilişkilendirilebileceğini görür; bir olay gerçekleşirse filigran bilgileri diğer güvenlik loglarıyla karşılaştırılır. Bu yaklaşım veri güvenliğini dosya hareketinden ekran görünürlüğüne kadar genişletir.

DLP · digital channelsEmail · USB · Web uploadCloud apps · Print · ClipboardControls how data is transferredScreen watermark · view layerPhoto of screen · screenshotScreen share · shoulder surfingDeters & attributes the viewTwo complementary layers — from data movement to data on display
Şekil 3: DLP verinin nasıl hareket ettiğini kontrol eder; ekran filigranı ise bilginin ekranda görüntülendiği anı kapsar. İkisi birbirini tamamlar.

Farklı ortamlarda kullanım senaryoları

1. Excel üzerindeki finansal raporlar

Finans departmanları genellikle bütçe, maaş, tahsilat, fiyatlandırma ve nakit akış verilerini Excel üzerinde işler. Kurum şu politikayı uygulayabilir: kullanıcı normal masaüstünde çalışırken filigran gösterilmez; EXCEL.EXE çalışmaya başladığında dinamik ekran filigranı aktif olur; filigranda kullanıcı adı, cihaz, IP ve zaman bilgisi bulunur; Excel kapatıldığında filigran kaldırılır — ör. FINANCIAL SESSION · USER: FINUSER01 · DEVICE: FIN-PC-09 · IP: 10.10.20.41 · 23.07.2026 15:24. Filigran Excel dosyasının içeriğini analiz etmez; Excel açık olduğu için devreye girer. Dosyanın bütçe, müşteri listesi veya boş bir çalışma kitabı olması tetikleme mantığını değiştirmez.

2. PDF görüntüleyicide kurumsal dokümanlar

Hukuk, savunma, finans ve kamu kurumlarında hassas belgeler sıklıkla PDF formatında dağıtılır. Veriket ekran filigranı yalnızca kurumun kullandığı PDF görüntüleyici çalışırken gösterilebilir; örneğin Acrobat Reader, kuruma özel bir PDF istemcisi veya üçüncü taraf doküman yönetim görüntüleyicisi politika kapsamına alınabilir. PDF uygulaması açıldığında kullanıcının hash'lenmiş kimliği ekranda gösterilebilir — ör. DOCUMENT VIEWER · USER HASH: F17D8A92 · DEVICE: LEGAL-PC-14 · 23.07.2026 15:30. Filigran PDF içeriğinin sınıflandırma etiketine veya doküman içindeki verilere göre değil, belirlenen PDF görüntüleyici prosesinin aktif olmasına göre çalışır.

3. Özel bankacılık uygulaması

Bir banka operasyon çalışanı müşteri bilgilerini özel geliştirilmiş bir masaüstü uygulamasından görüntülüyor olabilir; bu uygulama Excel, Word veya PDF değildir. Veriket ilgili uygulamanın Windows prosesi veya servisi üzerinden ekran filigranını tetikleyebilir: BANKOPERATIONS.EXE çalıştığında filigran görünür, kullanıcı uygulamadan çıktığında filigran kaldırılır ve filigranda kullanıcı kimliği, cihaz ve zaman bilgisi yer alır — ör. SECURE OPERATIONS · USER: OPSUSER01 · DEVICE: BANK-PC-117 · 23.07.2026 15:35. Bu yaklaşım özellikle dosya tabanlı olmayan kurumsal sistemlerde değer sağlar; hassas bilgi veri tabanında tutulsa ve yalnızca uygulama arayüzünde gösterilse bile ekran üzerinde kullanıcıyla ilişkilendirilebilir bir güvenlik işareti bulunur.

4. Çağrı merkezi operasyonları

Çağrı merkezi çalışanları müşteri isim, telefon, adres, hesap, sözleşme ve işlem geçmişi gibi hassas verileri ekranlarında görüntüleyebilir. Çalışanın bu bilgileri dosya olarak dışarı çıkarması gerekmeyebilir; telefonla ekran fotoğrafı çekmesi yeterlidir. Kurum sürekli açık model (çağrı merkezi terminallerinde filigran her zaman görünür) veya uygulama bazlı model (filigran yalnızca CRM ya da müşteri operasyon yazılımı açıkken görünür) uygulayabilir. Filigranda gerçek kullanıcı adı yerine personel kimliğinin hash değeri kullanılabilir — ör. CUSTOMER OPERATIONS · USER HASH: C71B9A22 · DEVICE: CALL-PC-042 · 23.07.2026 15:38. Bu model özellikle yüksek personel sirkülasyonu bulunan dış kaynak ve çağrı merkezi operasyonlarında ek caydırıcılık sağlar.

5. Savunma ve Ar-Ge uygulamaları

Savunma, havacılık ve Ar-Ge ekipleri teknik çizimler, kaynak kod, proje planları, sistem mimarileri, ürün tasarımları ve test verileri üzerinde çalışabilir. Bu bilgiler her zaman standart dosya uygulamalarında açılmayabilir; CAD yazılımı, kod geliştirme ortamı, laboratuvar uygulaması veya özel proje istemcisi kullanılabilir. Veriket ekran filigranı ilgili proseslere bağlanarak yalnızca bu uygulamalar çalışırken gösterilebilir — ör. PROJECT ENVIRONMENT · USER HASH: A8D1742E · DEVICE: RND-WS-44 · 23.07.2026 15:42. Bu sayede ekran fotoğrafı proje bilgileriyle birlikte kullanıcı ve cihaz bağlamını da taşır.

6. Sağlık bilgi sistemleri

Sağlık kuruluşlarında hasta bilgileri genellikle özel bir hastane bilgi yönetim sistemi üzerinden görüntülenir ve hasta kimliği, teşhis, laboratuvar sonucu, tedavi geçmişi, görüntüleme raporu ve reçete bilgisi gibi yüksek hassasiyetli veri kategorilerini içerebilir. Veriket ekran filigranı ilgili sağlık uygulamasının prosesi veya servisi çalışırken devreye alınabilir — ör. CLINICAL SESSION · USER HASH: B52E91C4 · DEVICE: CLINIC-PC-18 · 23.07.2026 15:48. Bu yapı, sağlık verilerinin görüntülendiği ekranların belirli kullanıcı ve cihaz oturumlarıyla ilişkilendirilmesine katkı sağlar.

Sürekli açık mı, uygulama bazlı mı?

Kurumun hangi modeli kullanacağı risk profiline, çalışma ortamına ve kullanıcı deneyimi hedeflerine göre belirlenmelidir.

DeğerlendirmeSürekli açıkUygulama, proses veya servis bazlı
KapsamTüm çalışma ekranıBelirlenen uygulamalar
Yönetim kolaylığıDaha basitUygulama envanteri gerektirir
Kullanıcı deneyimiDaha görünürDaha seçici
Özel uygulamaları kapsamaOtomatik olarak kapsarProses veya servis tanımlanır
Kritik uygulama izolasyonuSınırlıGüçlü
Yeni uygulama riskiİlave tanım gerektirmezPolitika güncellemesi gerekebilir
Uygun ortamYüksek güvenlikli terminallerKarma kullanım ortamları

Bazı kurumlar hibrit bir model de kullanabilir; örneğin dış kaynak kullanıcılarında sürekli açık, kurum çalışanlarında yalnızca kritik uygulamalar çalışırken, çağrı merkezi terminallerinde sürekli açık, finans kullanıcılarında yalnızca Excel veya ERP açıkken ve savunma projesi ağında sürekli açık filigran uygulanabilir.

Etkili bir ekran filigranı politikası nasıl tasarlanır?

1. Korunacak iş süreçlerini belirleyin

Öncelikle hangi süreçlerde ekran fotoğrafı riskinin yüksek olduğu tespit edilmelidir; örneğin müşteri verisi görüntüleme, finansal raporlama, özlük bilgileri, teknik tasarım, sağlık kaydı görüntüleme, yönetim kurulu dokümanları, kaynak kod geliştirme ve çağrı merkezi operasyonları.

2. Sürekli veya uygulama bazlı modeli seçin

Her kullanıcı grubu için aynı model kullanılmak zorunda değildir; kritik terminallerde sürekli açık, genel ofis kullanıcılarında uygulama bazlı politika tercih edilebilir.

3. Uygulama ve proses envanteri oluşturun

Uygulama bazlı kullanımda uygulama adı, çalıştırılabilir dosya adı, Windows proses bilgisi, ilgili servis, uygulama sahibi, kullanıcı grubu ve iş riski belirlenmelidir.

4. Filigranda gösterilecek bilgileri belirleyin

Her bilgi güvenlik değeri ve çalışan gizliliği açısından değerlendirilmelidir. Örnek politika: kullanıcı adı hash'lenmiş; cihaz adı açık; IP adresi açık; domain açık; tarih ve saat açık; kurumsal mesaj CONFIDENTIAL SESSION — çıktı ör. CONFIDENTIAL SESSION · USER HASH: D42F18A9 · DEVICE: SEC-PC-105 · IP: 10.21.5.18 · 23.07.2026 16:00.

5. Görsel tasarımı optimize edin

Filigran görünür olmalı ancak kullanıcının iş yapmasını engellememelidir. Değerlendirilecek parametreler: şeffaflık, yazı boyutu, tekrar sıklığı, ekran üzerindeki açı, konum, kontrast, çoklu monitör davranışı ve farklı ekran çözünürlükleri.

6. Pilot çalışma gerçekleştirin

İlk aşamada sınırlı bir kullanıcı ve uygulama grubu seçilebilir; örneğin 10 finans kullanıcısı, yalnızca Excel prosesi, kullanıcı hash'i, cihaz ve saat bilgisi ile 30 günlük değerlendirme dönemi.

7. Kullanıcıları bilgilendirin

Filigranın amacı çalışanları gizlice takip etmek olarak konumlandırılmamalıdır. Kullanıcılara neden uygulandığı, hangi durumlarda aktif olduğu, hangi bilgilerin gösterildiği ve olay incelemelerinde nasıl kullanılabileceği açık biçimde anlatılmalıdır.

8. Uygulama kapsamını düzenli olarak güncelleyin

Yeni kurumsal uygulamalar devreye girdikçe proses ve servis bazlı filigran kapsamı gözden geçirilmelidir; aksi hâlde kurum eski uygulamaları korurken yeni sistemlerde görünürlük boşluğu oluşturabilir.

Güvenlik ve çalışan gizliliği dengesi

Kullanıcı adı, IP, domain ve cihaz bilgilerinin ekranda gösterilmesi çalışan gizliliği ve kişisel veri yönetimi açısından değerlendirilmelidir. Kurumun bilgi güvenliği, hukuk, insan kaynakları, KVKK/veri koruma ve çalışan ilişkileri ekipleri uygulama politikasını birlikte ele almalıdır. Hash'lenmiş kullanıcı adı bu noktada alternatif bir model sunar: gerçek kullanıcı adı yerine kuruma özgü eşleştirilebilir bir hash değeri gösterilebilir; böylece dışarı çıkan ekran görüntüsünde çalışanın adı doğrudan okunmaz, ancak yetkili güvenlik ekibi hash değerini sistem kayıtlarıyla ilişkilendirebilir. Bu yaklaşım özellikle ekran paylaşımı yapılan toplantılarda, müşteri lokasyonlarında, uzaktan destek oturumlarında ve dış kullanıcıların görebileceği ortamlarda daha dengeli bir yönetişim modeli sağlayabilir.

Olay incelemesinde ekran filigranı nasıl kullanılır?

Bir ekran fotoğrafı internette, sosyal medyada, mesajlaşma uygulamasında veya üçüncü bir tarafın sisteminde tespit edildiğinde filigran bilgileri olay incelemesine başlangıç noktası sağlar. Örneğin görüntü üzerinde USER HASH: 7A19D4F2 · DEVICE: OPS-PC-117 · IP: 10.40.5.21 · 23.07.2026 16:03 bilgileri bulunabilir. Güvenlik ekibi bu verileri kullanıcı oturum kayıtları, Active Directory logları, cihaz envanteri, DHCP kayıtları, uygulama erişim logları, DLP olayları, SIEM kayıtları ve fiziksel giriş kayıtları ile karşılaştırabilir.

Screenshot foundHASH: 7A19D4F2OPS-PC-117 · 16:03AD / session logsDHCP · device inventoryApp access logsSIEM · DLP · door recordsInvestigationcontext, not sole proof
Şekil 4: Olay incelemesinde filigran değerleri, loglarla ilişkilendirmek için bir başlangıç bağlamı sağlar — tek başına kanıt değildir.

Ancak ekran filigranı tek başına kesin ihlal kanıtı olarak değerlendirilmemelidir. Bir görüntü yeniden paylaşılmış, başka bir kullanıcı tarafından fotoğraflanmış, ekran paylaşımı sırasında kaydedilmiş veya yetkisiz bir kişi tarafından fiziksel olarak çekilmiş olabilir. Filigran olay incelemesine güçlü bir bağlam sağlar; nihai değerlendirme diğer teknik ve operasyonel kanıtlarla birlikte yapılmalıdır.

Kurumlara sağladığı iş değeri

İçeriden tehdit riskine karşı caydırıcılık

Kullanıcının ekranında kendi oturumuyla ilişkili bilgileri görmesi anonimlik algısını azaltır.

Ekran görüntülerinde ilişkilendirilebilirlik

Fotoğraf veya ekran görüntüsünde bulunan dinamik bilgiler, olası kaynağın daraltılmasına yardımcı olur.

Özel uygulamaların kapsanması

Kontrol yalnızca Word, Excel veya PDF ile sınırlı değildir; kuruma ait uygulamalar, prosesler ve servisler de kapsama alınabilir.

Esnek kullanıcı deneyimi

Kurum sürekli açık veya uygulama bazlı çalışma modellerinden birini seçebilir ya da hibrit bir yapı kurabilir.

DLP yatırımlarının tamamlanması

DLP dijital aktarım kanallarını kontrol ederken ekran filigranı görüntüleme katmanında caydırıcılık sağlar.

Güvenlik farkındalığının artırılması

Filigran kullanıcıya çalışma ortamının kurumsal ve izlenebilir olduğunu hatırlatır.

Uzaktan çalışma risklerinin azaltılması

Kurumsal ofis dışında kullanılan cihazlarda da görünür güvenlik politikası uygulanabilir.

Uygulama odaklı güvenlik yönetişimi

Kurumlar ekran filigranı politikalarını dosya uzantıları yerine gerçek iş uygulamalarına ve operasyonel risk alanlarına göre oluşturabilir.

Sık yapılan konumlandırma hataları

"İçeriği analiz eder ve hassas veride açılır" demek

Veriket ekran filigranı içerik analiziyle tetiklenmez; sürekli açık tutulabilir veya tanımlanan uygulama, proses ve servisler çalışırken devreye girer.

"Ekran görüntüsü alınmasını tamamen engeller" demek

Filigran temel olarak caydırıcılık ve izlenebilirlik sağlar; fiziksel kamerayı veya tüm ekran yakalama yöntemlerini mutlak biçimde engellemez.

"Yalnızca Office dosyalarında çalışır" demek

Belirlenen Windows uygulaması, prosesi veya servisi kapsama alınabilir; özel kurumsal uygulamalar da politika kapsamında değerlendirilebilir.

"Yalnızca kullanıcı adını gösterir" demek

IP adresi, domain, cihaz adı, tarih-saat ve hash'lenmiş kullanıcı kimliği gibi farklı dinamik bilgiler kullanılabilir.

Doküman filigranı ile ekran filigranını karıştırmak

Doküman filigranı dosyanın içine veya sayfasına uygulanır; ekran filigranı ise görüntüleme ortamı üzerinde çalışır ve dosyadan bağımsız olarak sürekli veya uygulama bazlı gösterilebilir.

Sonuç: veriyi değil, görüntüleme oturumunu işaretlemek

Modern veri güvenliği yalnızca dosyaların kopyalanmasını veya gönderilmesini kontrol etmekle sınırlı değildir. Hassas bilgi kullanıcı ekranında görüntülendiği anda farklı bir risk alanı oluşur: bir telefon kamerası; e-posta güvenlik sistemlerini, USB kontrollerini, bulut erişim politikalarını ve dosya aktarım kurallarını doğrudan kullanmadan ekran üzerindeki bilgiyi kaydedebilir.

Siberson Veriket dinamik ekran filigranı bu riske iki esnek operasyon modeliyle yaklaşır: sürekli açık modelde kullanıcı ekranı oturum boyunca dinamik bilgilerle işaretlenir; uygulama, proses veya servis bazlı modelde filigran yalnızca Excel, PDF görüntüleyici, özel iş uygulaması veya belirlenen Windows prosesi ya da servisi çalışırken gösterilir. Kullanıcı adı, IP adresi, domain, cihaz adı, tarih-saat ve hash'lenmiş kullanıcı kimliği gibi bilgiler ekranı belirli bir oturumla ilişkilendirir.

Bu yaklaşım ekran fotoğrafını tamamen engellemez; ancak kullanıcıya görüntünün anonim olmadığını gösterir ve bir olay gerçekleştiğinde güvenlik ekibine inceleme bağlamı sağlar. DLP, erişim yönetimi, şifreleme ve güvenlik izleme sistemleriyle birlikte kullanıldığında Veriket ekran filigranı, içeriden tehdit ve ekran kaynaklı veri sızıntısı stratejisinin güçlü bir bileşenine dönüşür. Çünkü hassas verinin korunması dosya açıldığında sona ermez. Veri ekrana geldiğinde güvenlik görünür olmaya devam etmelidir.

Sık sorulan sorular

Veriket ekran filigranı içeriğe göre mi çalışır?

Hayır. Belge içeriğini veya sınıflandırma seviyesini analiz ederek devreye girmez. Sürekli açık tutulabilir veya belirlenen Windows uygulaması, prosesi ya da servisi çalışırken gösterilebilir.

Ekran filigranı yalnızca Excel veya PDF'de mi kullanılabilir?

Hayır. Excel ve PDF görüntüleyiciler örnek kullanım senaryolarıdır; Windows üzerinde çalışan uygun bir uygulama, proses veya servis ekran filigranı politikasına dâhil edilebilir.

Ekran filigranı sürekli açık kalabilir mi?

Evet. Kullanıcının Windows oturumu veya çalışma süresi boyunca sürekli açık dinamik filigran uygulanabilir.

Uygulama kapatıldığında filigran kaldırılabilir mi?

Uygulama bazlı modelde filigran ilgili proses veya servis çalışırken gösterilecek ve ilgili kapsam sona erdiğinde kaldırılacak şekilde yapılandırılabilir.

Filigranda hangi bilgiler gösterilebilir?

Kullanıcı adı, domain, IP adresi, bilgisayar adı, tarih-saat, hash'lenmiş kullanıcı adı ve kuruma özel metinler kullanılabilir.

Hash'lenmiş kullanıcı adı neden kullanılır?

Gerçek kullanıcı adını ekranda açıkça göstermeden görüntüyü belirli bir kullanıcı veya oturumla ilişkilendirmek için kullanılabilir.

Ekran filigranı ekran fotoğrafını engeller mi?

Hayır. Telefon kamerası gibi fiziksel yöntemleri engellemez; temel amacı caydırıcılık, kullanıcı farkındalığı ve olay sonrası izlenebilirlik sağlamaktır.

Ekran filigranı DLP'nin yerine geçer mi?

Hayır. DLP dijital veri hareketlerini kontrol eder; ekran filigranı ise verinin ekranda görüntülendiği aşamada ek bir caydırıcılık ve ilişkilendirilebilirlik katmanı oluşturur.

Özel geliştirilmiş kurumsal uygulamalarda kullanılabilir mi?

Evet. Uygulamanın Windows üzerinde çalışan prosesi veya ilgili servisi tanımlanarak ekran filigranı kapsamına alınabilir.

Filigran tüm kullanıcılarda aynı olmak zorunda mı?

Hayır. Kullanıcı, cihaz, domain, IP ve oturum bilgilerinden yararlanılarak her kullanıcı veya cihaz için dinamik değerler gösterilebilir.

Data ClassificationInsider RiskVeriket
Paylaş

Siberson verinizi uçtan uca nasıl korur, görün.

Demo Talep Edin