Acronis Cyber Files Cloud, çalışanların dosyaları kurumsal denetim altında senkronize edip paylaşmasını sağlayan, Acronis Cyber Protect Cloud platformu üzerinden sunulan bir dosya senkronizasyon ve paylaşım (file sync and share) hizmetidir. Bu sayfanın en önemli bilgisi ürün özellikleri değil, yaşam döngüsüdür: Acronis, "Files Sync and Share" ve "Advanced Files Sync and Share: Notarization and eSignature" işlevlerini 31 Aralık 2025 itibarıyla End of Life kapsamına almıştır (Acronis Destek KB, 2026). Bu nedenle yeni kurulum için bu hizmeti önermiyoruz.
Resmî takvim şöyledir: ana akım destek 31 Aralık 2025'te sona ermiştir; Advanced Files Sync and Share satışı 1 Haziran 2026'da durmuştur; Files Sync and Share satışı Eylül 2026'da sona ermektedir ve Files Sync and Share uzatılmış desteği 31 Aralık 2026'da bitmektedir (Acronis Destek KB 000029635, son güncelleme 05.05.2026). Yani hizmeti bugün kullanan bir kurumun planlama yapabileceği pencere, uzatılmış desteğin bittiği yıl sonuna kadardır.
| Aşama | Tarih | Pratik anlamı |
|---|
| Ana akım desteğin sonu (Files Sync and Share ve Advanced FSS) | 31 Aralık 2025 | Yeni özellik ve standart destek beklentisi sona erdi |
| Advanced Files Sync and Share (Notarization ve eSignature) satışının sonu | 1 Haziran 2026 | Noterleştirme ve eSigning eklentisi artık satın alınamaz |
| Files Sync and Share satışının sonu | Eylül 2026 | Hizmet yeni satın alımlara kapanır |
| Files Sync and Share uzatılmış desteğinin sonu | 31 Aralık 2026 | Veri taşıma ve dışa aktarma işinin tamamlanması gereken son tarih |
Bu bilgiyi sayfanın başına koymamızın nedeni basit: sona eren bir hizmeti pazarlamak, kurumun iki yıl sonra ikinci kez göç etmesi anlamına gelir. Sora Yazılım olarak Acronis çözüm ailesinin yetkili kanal partneriyiz ve Acronis yatırımı olan kurumlara lisanslama, kurulum, migrasyon ve yönetilen hizmet veriyoruz; bu rolün gereği, hangi ürünün yaşam döngüsünün neresinde olduğunu açıkça söylemektir. Acronis Cyber Files Cloud kullanan kurumlarda yaptığımız iş artık kurulum değil, veriyi kayıpsız ve KVKK yükümlülüklerini bozmadan yeni bir platforma taşımaktır.
Acronis Cyber Files Cloud tam olarak ne yapıyordu?
Kısa cevap: dosyaları çalışanın cihazıyla kurumsal bir depolama alanı arasında senkronize eden, kurum dışına paylaşımı politika ve denetim izi altında tutan bir hizmetti. Acronis'in 2021 tarihli resmî Advanced File Sync and Share veri sayfasında listelenen yetenekler arasında iOS, Android, Windows, Mac ve tarayıcı istemcilerinden senkronizasyon ve paylaşım, klasör paylaşımı, PDF düzenleme, sınırsız sürümleme, denetim izi, dinlenirken ve aktarımda şifreleme, iki adımlı doğrulama ve politika kontrolleri bulunuyordu.
Advanced File Sync and Share eklentisi bunun üzerine dosyaların Ethereum blok zinciri üzerinde uzaktan noterleştirilmesini, gömülü eSigning'i, noterleştirme ve imza sertifikalarını ve bağımsız doğrulamayı ekliyordu. Sözleşme, ihale dosyası veya laboratuvar raporu gibi "bu belge bu tarihte bu içerikle vardı" iddiasının kanıtlanması gereken senaryolar için tasarlanmıştı. Bu eklentinin satışı 1 Haziran 2026'da sona erdiği için, kanıtlanabilir belge akışına ihtiyacı olan kurumların çözümü artık başka bir yerde araması gerekiyor.
| Yetenek | Files Sync and Share | Advanced File Sync and Share |
|---|
| iOS, Android, Windows, Mac ve tarayıcıdan senkronizasyon ve paylaşım | Var | Var |
| Klasör paylaşımı | Var | Var |
| PDF düzenleme | Var | Var |
| Sınırsız sürümleme | Var | Var |
| Denetim izi (audit trail) | Var | Var |
| Dinlenirken ve aktarımda şifreleme | Var | Var |
| İki adımlı doğrulama ve politika kontrolleri | Var | Var |
| Ethereum blok zinciri üzerinde uzaktan dosya noterleştirme | Yok | Eklenti ile |
| Gömülü eSigning ve imza sertifikaları | Yok | Eklenti ile |
| Bağımsız doğrulama | Yok | Eklenti ile |
| Yaşam döngüsü durumu | 31.12.2025 EOL; satış Eylül 2026'da, uzatılmış destek 31.12.2026'da biter | 31.12.2025 EOL; satış 01.06.2026'da sona erdi |
Bir düzeltme: internette ve eski içeriklerde bu hizmet için sık sık "AES-256 şifreleme" ifadesi geçiyor. Acronis'in resmî File Sync and Share veri sayfası yalnızca "dinlenirken ve aktarımda şifreleme" der; AES-256'nın Galois/Counter (GCM) modunda, rastgele üretilmiş 256-bit anahtarla çalıştığı ve parolanın SHA-2 (256-bit) özetiyle korunduğu bilgisi Acronis'in yedekleme şifrelemesi için doğrulanmıştır, dosya paylaşım hizmeti için değil (Acronis Cyber Protect 16 Web Help — Encryption, 2026). Uyum dosyanıza yazacağınız teknik tedbir ifadesini bu ayrım üzerinden kurmanızı öneririz.
Hizmet kapanırken verilerimize ne olur, ne zamana kadar hareket etmeliyiz?
Kısa cevap: hareket etmeniz gereken son tarih 31 Aralık 2026'dır, ancak pratikte projeyi bundan çok daha önce bitirmek gerekir. Uzatılmış destek dönemi, hizmetin geliştirilmeye devam ettiği bir dönem değil, mevcut kurulumların düzenli biçimde kapatılabilmesi için tanınan bir süredir. Satış tarafı zaten kapanıyor: Advanced FSS satışı 1 Haziran 2026'da sona erdi, Files Sync and Share satışı Eylül 2026'da sona eriyor (Acronis Destek KB, 2026).
Geçiş projesinde asıl süreyi tüketen kalem veri kopyalama değil, veriyle birlikte taşınması gereken bağlamdır: paylaşım bağlantıları, dış paydaşlarla kurulmuş erişimler, klasör bazlı izin şemaları, sürüm geçmişi ve denetim kayıtları. Bir kurumda yüz binlerce dosyanın kopyalanması günler sürerken, kimin neye erişebileceğinin yeniden tasarlanması haftalar sürer. Bu yüzden geçişi "dosya taşıma" değil "erişim modeli yenileme" projesi olarak planlıyoruz.
Denetim kayıtlarının saklanması ayrı bir başlıktır. Kişisel veri içeren paylaşımlarda kimin hangi dosyaya ne zaman eriştiğine dair kayıt, hizmet kapandıktan sonra kaynağından çekilemez. Bu nedenle proje planında veri taşımadan önce denetim izlerinin dışa aktarılması ve kurumun kendi arşivinde saklanması adımını ayrı bir kilometre taşı olarak tanımlıyoruz.
Acronis Cyber Files Cloud yerine hangi platforma geçmeliyiz?
Kısa cevap: üç makul yol var — Microsoft 365 (SharePoint, OneDrive ve Teams), Google Workspace (Drive ve Shared drive) veya kurum içinde tutulan bir dosya sunucusu. Doğru seçim, verinin nerede durmasını istediğinize, mevcut kimlik altyapınıza ve dış paydaşlarla ne kadar paylaşım yaptığınıza bağlıdır. Üç seçeneğin ortak noktası şudur: hiçbiri yedekleme sorumluluğunu sizden almaz.
| Kriter | Microsoft 365 (SharePoint / OneDrive / Teams) | Google Workspace (Drive / Shared drive) | Kurum içi dosya sunucusu |
|---|
| Verinin bulunduğu yer | Microsoft bulut bölgeleri | Google bulut bölgeleri | Kurumun kendi veri merkezi veya sunucu odası |
| Kimlik ve erişim yönetimi | Entra ID ile bütünleşik | Google kimlik yönetimi ile bütünleşik | Active Directory üzerinden |
| Dış paydaşla paylaşım | Yerleşik misafir paylaşımı ve bağlantı politikaları | Yerleşik paylaşım ve alan bazlı kısıtlar | Ek bir portal veya VPN/ZTNA katmanı gerekir |
| Yedekleme sorumluluğu | Müşteride; cloud-to-cloud yedekleme ayrıca kurgulanır | Müşteride; cloud-to-cloud yedekleme ayrıca kurgulanır | Müşteride; ajanlı yedekleme kurgulanır |
| Acronis'in bu senaryodaki rolü | Microsoft 365 cloud-to-cloud yedekleme (yalnızca bulut dağıtımı) | Gmail, Takvim, Kişiler, Drive ve Shared drive yedekleme | Disk/dosya seviyesinde yedekleme ve kurtarma |
| Tipik tercih nedeni | Kurum zaten Microsoft 365 kullanıyorsa en kısa yol | Google tabanlı çalışan ekipler | Verinin yurt içinde ve kendi kontrolünde kalması şartı |
Uygulamada en sık gördüğümüz yol Microsoft 365'tir; çünkü kurumların çoğunda e-posta ve kimlik zaten oradadır ve ayrı bir dosya paylaşım ürününün lisans ve yönetim maliyeti ortadan kalkar. Microsoft 365 çözümlerimiz kapsamında SharePoint site mimarisini, OneDrive politikalarını ve dış paylaşım kurallarını kurgulayıp Cyber Files Cloud'daki klasör yapısını bu modele oturtuyoruz. Verinin yurt içinde kalması şartı olan kurumlarda ise kurum içi dosya sunucusu tercih ediliyor; bu durumda yedekleme tarafını Acronis Cyber Protect 16 ile şirket içi yönetim sunucusu üzerinden veya Acronis yedekleme çözümleriyle kurguluyoruz.
SaaS'a geçince yedekleme sorumluluğu kimde olur?
Kısa cevap: sizde kalır. Microsoft ve Google altyapının sürekliliğinden sorumludur; kullanıcı hatasıyla silinen, fidye yazılımıyla şifrelenen veya çalınmış bir hesaptan dışarı taşınan içeriğin geri getirilmesi müşterinin sorumluluğundadır. Bu nedenle dosya paylaşımını SaaS'a taşıyan her kurumda ikinci bir adım olarak cloud-to-cloud yedeklemeyi planlıyoruz.
Acronis bu ihtiyacı Acronis Cyber Protect Cloud üzerinden karşılar. Resmî dokümantasyona göre Microsoft 365 ve Google Workspace cloud-to-cloud yedekleme, yalnızca bulut dağıtım modelinde bulunan yetenekler arasındadır; aynı listede public cloud'a doğrudan yedekleme, EDR, hizmet olarak felaket kurtarma ve uzak masaüstü de yer alır (Acronis Cyber Protect 16 Web Help, 2026). Google Workspace koruması Gmail posta kutuları, Takvimler, Kişiler, Google Drive ve Shared drive verilerini kapsar ve şirket başına 5.000 öğeye kadar performans kaybı olmadan korunabilir (Acronis Cyber Protect Cloud kullanıcı kılavuzu, 2026).
Yedeğin kendisinin de korunması gerekir. Eylül 2024'ten itibaren tüm Acronis-hosted depolamalarda, tüm Partner ve Customer kiracılarında 14 gün saklama süreli Governance mode değiştirilemez depolama (immutable storage) varsayılan olarak etkindir; Compliance mode seçildiğinde ise bu ayar geri alınamaz, saklama süresi değiştirilemez ve Governance mode'a dönülemez (Acronis Cyber Protect 16 Web Help, 2026). Bu, yönetici hesabı ele geçirilse bile yedeklerin silinememesini sağlayan yapısal bir tedbirdir.
Bu adımın atlanmasının maliyeti ölçülebilir. Verizon 2025 Data Breach Investigations Report, 1 Kasım 2023 – 31 Ekim 2024 arasındaki 22.052 güvenlik olayı ve 12.195 doğrulanmış veri ihlalini incelemiş; fidye yazılımının incelenen ihlallerin %44'ünde bulunduğunu, bu oranın büyük kuruluşlarda %39 iken KOBİ ihlallerinde %88'e çıktığını raporlamış ve KOBİ'lerin güncel ve kolayca erişilebilir yedeklere sahip olma olasılığının düşük olmasını saldırganlar için bir avantaj olarak anmıştır (Verizon DBIR 2025). Dosya paylaşım platformu değişirken yedekleme boşluğu bırakmak, tam da bu tabloya davetiye çıkarır.
Dosya paylaşımı hangi güvenlik risklerini büyütür ve bunlar nasıl kapatılır?
Kısa cevap: paylaşım bağlantısı, kurumun güvenlik sınırını dışarıya açan meşru bir kanaldır ve saldırganlar bu meşruiyeti kullanır. Sahte bir "dosya paylaşıldı" bildirimi, kullanıcıyı kimlik bilgilerini girdiği bir sayfaya götürmenin en etkili yollarından biridir. Rakamlar bu kanalın ağırlığını gösteriyor: ENISA Threat Landscape 2025, 1 Temmuz 2024 – 30 Haziran 2025 arasındaki 4.875 olayı incelemiş ve başlıca ilk erişim yollarını kimlik avı (yaklaşık %60) ve zafiyet istismarı (%21,3) olarak belirlemiştir (ENISA, 2025).
Acronis'in kendi telemetrisi de aynı yöne işaret ediyor: H2 2025 Cyberthreats Report'a göre 2025'in ikinci yarısında dünya genelinde 7.600'den fazla fidye yazılımı kurbanı kamuya açıklandı ve kimlik avı, e-posta tehditlerinin %83'ünü oluşturdu (Acronis Cyberthreats Report H2 2025). Dolayısıyla dosya paylaşım katmanını değiştirirken üç yan katmanın birlikte planlanması gerekir:
- E-posta katmanı: sahte paylaşım bildirimlerini ve kimlik avı bağlantılarını gelen kutusuna ulaşmadan durdurmak için Acronis Advanced Email Security veya eşdeğer bir çözüm; Microsoft 365 dışı bir mimari tercih edildiğinde Trend Micro Email Security karşılaştırılabilir bir alternatiftir.
- Uç nokta katmanı: senkronize edilen klasörler, bir uç noktada başlayan şifrelemenin tüm kuruma yayılmasının en hızlı yoludur; Acronis Advanced Security + EDR bu zinciri uç noktada keser ve temiz bir geri yükleme noktasından dönüşü aynı konsolda sağlar.
- Erişim katmanı: dosyalara nereden ve hangi cihazla erişildiğinin denetlenmesi için sıfır güven temelli erişim gerekir; ağ tarafında Fortinet yatırımı olan kurumlarda FortiSASE ile SaaS erişimi ve uzaktan çalışan trafiği aynı politika altında toplanabilir.
KVKK açısından dosya paylaşımı ve yedekleme yükümlülükleri neler?
Kısa cevap: KVKK belirli bir ürün adı zorunlu kılmaz; veri sorumlusundan uygun teknik ve idari tedbirleri almasını bekler. Kişisel Verileri Koruma Kurumu'nun Kişisel Veri Güvenliği Rehberi'nin "Kişisel Verilerin Yedeklenmesi" bölümü; verilerin zarar görmesi, yok olması veya çalınması hâlinde veri sorumlusunun yedeklenen verileri kullanarak en kısa sürede faaliyete geçmesi gerektiğini, fidye yazılımlarına karşı veri yedekleme stratejileri geliştirilmesini, yedeklenen kişisel verilere yalnızca sistem yöneticisinin erişebilmesini ve veri seti yedeklerinin mutlaka ağ dışında tutulmasını belirtir (KVKK Kişisel Veri Güvenliği Rehberi).
Bir dosya paylaşım platformundan diğerine geçerken bu maddelerin karşılığı somut kontrollere dönüşür: paylaşım bağlantılarının süreli ve parolalı olması, kurum dışına açık paylaşımların envanterinin çıkarılması, klasör bazlı izinlerin en az yetki ilkesine göre yeniden kurulması, denetim izlerinin saklanması ve yedeklerin üretim ortamından ayrı, silinemez bir alanda tutulması. Değiştirilemez depolama tam olarak bu son maddenin teknik karşılığıdır.
Veri yerleşimi sorusu Türkiye'de sık gündeme gelir. Acronis'in resmî veri merkezi listesinde "Acronis Cloud DC" başlığı altında İstanbul (Türkiye) yer alır (Acronis Cyber Cloud Data Centers). Bu, dosya paylaşımını SaaS'a taşırken yedeklerin yurt içinde tutulmasını isteyen kurumlar için değerlendirilmeye değer bir seçenek yaratır: üretim verisi Microsoft veya Google bölgelerinde dururken, yedek kopyanın Türkiye'deki Acronis bölgesinde konumlandırılması gündeme gelebilir. Hangi hizmet için hangi depolama bölgesinin seçilebildiği kiracı ve iş ortağı yapılandırmasına bağlı olduğu için bunu proje başında Acronis tarafında teyit ediyoruz. Üretim verisinin ve yedek kopyanın nerede durduğu, veri işleme envanterinde ve aydınlatma metinlerinde ayrı ayrı ele alınmalıdır.
Maliyet tarafı da bu kararın parçasıdır. IBM Cost of a Data Breach Report 2025'e göre küresel ortalama veri ihlali maliyeti 4,88 milyon USD'den 4,44 milyon USD'ye gerilemiştir; buna karşılık kuruluşların %65'i ihlalden hâlâ tam olarak toparlanamamıştır; tam toparlandığını söyleyenlerin %76'sında bu süre 100 günü aşmıştır (IBM & Ponemon, 2025). Dosya paylaşım katmanı, kurumun en çok kişisel veri barındıran alanlarından biri olduğu için geçiş sırasında oluşacak bir açık doğrudan bu maliyet kalemine yazılır.
Geçiş projesini Sora Yazılım nasıl yürütüyor?
Kısa cevap: envanterle başlayıp erişim modeliyle devam eden, veri kopyalamayı en sona bırakan bir sırayla. Cyber Files Cloud kullanan kurumlarda uyguladığımız akış şudur:
- Envanter: hangi klasörlerin kimlerle paylaşıldığı, kurum dışına açık bağlantılar, kullanılmayan alanlar ve kişisel veri içeren dizinler çıkarılır.
- Hedef mimari: Microsoft 365, Google Workspace veya kurum içi dosya sunucusu arasından seçim yapılır; site/kitaplık yapısı ve izin şeması tasarlanır.
- Denetim izi arşivleme: hizmet kapanmadan önce erişim ve paylaşım kayıtları dışa aktarılıp kurumun kendi arşivine alınır.
- Pilot taşıma: bir departmanın verisi taşınır, izinler ve sürüm geçmişi doğrulanır, kullanıcı eğitimi yapılır.
- Yedekleme kurgusu: hedef platform için cloud-to-cloud veya ajanlı yedekleme devreye alınır, saklama süreleri ve değiştirilemez depolama ayarlanır.
- Kurtarma tatbikatı: silinmiş dosya, tüm kitaplık ve hesap seviyesinde geri yükleme senaryoları test edilir.
- Kapatma: tüm veri doğrulandıktan sonra Cyber Files Cloud kiracısı kontrollü biçimde kapatılır.
Bu akışın altyapı tarafındaki adımlarını — kimlik entegrasyonu, ağ ve depolama hazırlığı, otomasyon ve izleme — DevOps ve altyapı hizmetlerimiz kapsamında yürütüyoruz. Cyber Files Cloud'a bağlanan bir portal, form veya iş akışı geliştirdiyseniz, bu entegrasyonların yeni platforma taşınması için özel web ve backend geliştirme hizmetimiz devreye girer. Amaç, hizmet kapandığında hiçbir iş sürecinin havada kalmamasıdır.
Acronis Cyber Files Cloud kullanıyorsanız, uzatılmış desteğin bittiği 31 Aralık 2026 tarihine kadar geçişi tamamlamak için planlamaya şimdi başlamanızı öneririz. Mevcut klasör ve paylaşım envanterinizi, kullanıcı sayınızı ve veri yerleşimi tercihinizi paylaşın; hedef platform önerisi, veri taşıma yöntemi, yedekleme kurgusu ve iş takvimini içeren bir yol haritası ve teklif hazırlayalım. İletişim sayfamızdan bize ulaşın — Türkçe teknik destek ve geçiş sonrası işletme desteği dâhil çalışıyoruz.