Dernekler için Güvenli Şifre ve Erişim Yönetimi: Virtualmin, Keycloak ve İki Faktörlü Kimlik Doğrulama ile Merkezi Kimlik ve Erişim Yönetimini KVKK Uyumlu Olarak Kendi Sunucunuzda Barındırma

Bir dernek olarak şifreleri ve erişimleri Virtualmin ve Keycloak üzerinden merkezi olarak nasıl yöneteceğinizi ve iki faktörlü kimlik doğrulama ile KVKK uyumlu şekilde kendi sunucunuzda nasıl barındıracağınızı öğrenin.

virtualminkvkkdernekşifre yönetimikeycloak

Dernekler genellikle farklı erişim haklarına sahip birçok üye, yönetici ve harici hizmet sağlayıcıyı yönetme zorluğuyla karşı karşıyadır. Aynı zamanda Kişisel Verilerin Korunması Kanunu'na (KVKK) uymak zorundadırlar. Kimlik ve Erişim Yönetimi (IAM) ile merkezi bir şifre ve erişim yönetimi çözümdür. Bu makalede, Virtualmin, Keycloak ve İki Faktörlü Kimlik Doğrulama (2FA) kullanarak güvenli, kendi sunucunuzda barındırılan bir sistemin nasıl kurulacağını gösteriyoruz.

Dernekler için merkezi IAM neden vazgeçilmezdir

Birçok dernekte erişim bilgileri hâlâ e-posta veya kağıt yoluyla paylaşılmaktadır. Bu sadece güvensiz değil, aynı zamanda bir veri koruma riskidir. Merkezi bir IAM şunları sunar:

  • Tek tip oturum açma: Tüm hizmetler için tek bir kullanıcı hesabı (ör. dernek yönetimi, e-posta, bulut).
  • Rol tabanlı erişim kontrolü: Her üyeye tam olarak ihtiyaç duyduğu yetkileri atayın.
  • Merkezi şifre politikaları: Güçlü şifreleri ve düzenli değişiklikleri zorunlu kılın.
  • Denetim günlükleri: Olaylara hızlı yanıt verebilmek için tüm erişimleri kaydedin.
  • KVKK uyumluluğu: Tüm veriler Almanya'daki kendi sunucunuzda kalır.

Barındırma temeliniz olarak Virtualmin

Virtualmin, Webmin tabanlı güçlü bir açık kaynak sunucu yönetim aracıdır. Bununla sanal sunucuları, alan adlarını, e-posta hesaplarını ve veritabanlarını bir web arayüzü üzerinden rahatça yönetebilirsiniz. Dernekler için Virtualmin idealdir çünkü:

  • Maliyet etkindir (lisans ücreti yoktur).
  • Basit kullanıcı yönetimi sunar.
  • Keycloak ile sorunsuz entegre edilebilir.
  • Seçtiğiniz bir sanal sunucuda çalışır.

Sadece bir sunucuya (ör. DezHost'ta) ve bir alan adına ihtiyacınız vardır. Alan adını doğrudan DezHost Domains üzerinden kaydedebilirsiniz.

Keycloak: Merkezi Kimlik Sağlayıcı

Keycloak, Kimlik ve Erişim Yönetimi için açık kaynaklı bir çözümdür. Tüm uygulamalarınız için kimlik doğrulama ve yetkilendirmeyi üstlenir. Avantajları:

  • Tek Oturum Açma (SSO): Bir kez oturum açın, tüm hizmetleri kullanın.
  • Standart desteği: OAuth 2.0, OpenID Connect, SAML.
  • Kullanıcı yönetimi: Kullanıcılar, gruplar ve roller oluşturun.
  • Virtualmin ile entegrasyon: Eklentiler veya LDAP üzerinden.
  • 2FA: TOTP için entegre destek (ör. Google Authenticator).

Kurulum sanal sunucunuzda gerçekleşir. Keycloak bir Java uygulaması olarak çalışır ve bir veritabanına ihtiyaç duyar (ör. PostgreSQL).

İki Faktörlü Kimlik Doğrulamayı (2FA) kurma

2FA, güvenli erişimler için olmazsa olmazdır. Keycloak çeşitli yöntemleri destekler:

  • TOTP: FreeOTP veya Google Authenticator gibi uygulamalar aracılığıyla zamana dayalı tek kullanımlık şifreler.
  • WebAuthn: Donanım anahtarları (ör. YubiKey) veya biyometri.
  • E-posta kodu: Daha az güvenli, ancak basit.

2FA'yı tüm kullanıcılar için zorunlu hale getirin. Böylece bir şifre ele geçirilse bile yetkisiz erişimi engellersiniz.

KVKK uyumlu kendi kendine barındırma stratejisi

Almanya'daki kendi sunucunuzda kendi kendine barındırma sayesinde tüm kişisel veriler üzerinde tam kontrole sahip olursunuz. Şu noktalara dikkat edin:

  • Sunucu konumu: AB'de bir sunucu seçin (ör. DezHost'ta).
  • Şifreleme: Tüm bağlantılar için TLS kullanın (Let's Encrypt).
  • Yedeklemeler: Düzenli şifrelenmiş yedeklemeler.
  • Erişim günlükleri: Günlükleri KVKK uyumlu şekilde saklayın (anonimleştirilmiş, sınırlı saklama).
  • Veri işleme: Harici hizmet sağlayıcıları dahil ederseniz, veri işleme sözleşmeleri yapın.

Virtualmin ve Keycloak ile ABD merkezli bulut sağlayıcılarına bağımlı olmadan tüm gereksinimleri karşılayabilirsiniz.

Adım adım entegrasyon

1. Sunucuyu kurun

DezHost'tan bir sanal sunucu kiralayın ve Virtualmin'i kurun. Alan adınızı ayarlayın.

2. Keycloak'ı kurun

Keycloak'ı indirin ve sunucuya kurun. Bir PostgreSQL veritabanı yapılandırın.

3. Kullanıcıları ve rolleri oluşturun

Keycloak'ta derneğiniz için bir Realm oluşturun. Kullanıcıları ve grupları oluşturun. Rolleri atayın.

4. 2FA'yı etkinleştirin

Tüm kullanıcılar için TOTP'yi etkinleştirin. Bir kimlik doğrulayıcı uygulamasıyla oturum açmayı test edin.

5. Hizmetleri bağlayın

Dernek uygulamalarınızı (ör. Nextcloud, WordPress) OpenID Connect üzerinden Keycloak'a bağlayın. SSO kullanın.

6. Virtualmin'i entegre edin

Virtualmin'in Keycloak'ı kimlik doğrulama kaynağı olarak kullanması için LDAP veya bir eklenti ayarlayın.

Sonuç: Güvenlik ve veri koruması tek elden

Virtualmin, Keycloak ve 2FA ile derneğiniz için profesyonel bir IAM çözümü kurarsınız – KVKK uyumlu, maliyet etkin ve bağımsız. Üye verileriniz kendi sunucunuzda kalır. Bugün DezHost'tan bir sanal sunucu ile başlayın ve alan adınızı kaydedin.