Türkiye'nin En Eski Webmaster Forumu İyinet'e Hoşgeldiniz!

İki Adımlı Doğrulama Nedir, Ne İşe Yarar?

İyinetSEO

0
İyinet Ekibi
Onaylı Üye
Katılım
1 Aralık 2014
Mesajlar
84
Açılan Konu
84
Tepki puanı
48
Sadece kullanıcı adı ve şifreyle korunan bir hesap, şifre sızdığı anda tamamen açık hale gelir. İki adımlı doğrulama bu yüzden artık "ekstra güvenlik" değil, temel bir alışkanlık olarak kabul ediliyor.

İki Adımlı Doğrulama Nedir?​


İki adımlı doğrulama (2FA), hesabınıza giriş yaparken iki farklı kanıt sunmanızı isteyen bir güvenlik yöntemidir. İlk adım bildiğiniz bir şeydir: şifreniz. İkinci adım ise sizde bulunan bir şeydir: telefona gelen kod, kimlik doğrulama uygulamasındaki altı haneli sayı ya da fiziksel bir güvenlik anahtarı.

Buradaki mantık, saldırganın şifreyi ele geçirse bile ikinci kanıta erişemeyecek olmasıdır. İki farklı türde kanıt istendiği için, tek bir bilgi sızıntısı hesabı açmaya yetmez.

İki adımlı doğrulama ile iki faktörlü doğrulama (2FA) sıkça karıştırılır. İki adımlı doğrulama, iki kanıtın aynı türden olabileceği daha geniş bir tanımdır; iki faktörlü doğrulama ise kanıtların farklı kategorilerden gelmesini şart koşar. Günlük kullanımda ikisi de aynı korumayı sağlar.

İki Adımlı Doğrulama Nasıl Açılır?​


  1. Hesabın güvenlik sayfasını açın: Google için myaccount.google.com/security, Microsoft için account.microsoft.com/security, Instagram için Ayarlar > Güvenlik yolu izlenir.
  2. "İki Adımlı Doğrulama" veya "İki Aşamalı Doğrulama" başlığını bulun ve "Başlayın" düğmesine basın.
  3. Yöntemi seçin: SMS kodu, kimlik doğrulama uygulaması veya güvenlik anahtarı. Uygulama tabanlı yöntem SMS'e göre daha güvenlidir; SIM kopyalama saldırılarına karşı korur.
  4. Uygulamayı kurun: Google Authenticator, Microsoft Authenticator veya Authy gibi bir uygulama yükleyin.
  5. QR kodu okutun: Ekrandaki kare kodu uygulamayla tarayın. Bunu yapamıyorsanız altındaki uzun anahtarı elle girin.
  6. Kodu doğrulayın: Uygulamanın ürettiği altı haneli sayıyı ilgili alana yazın ve onaylayın.
  7. Yedek kodları kaydedin: Sistem size bir kerelik kullanılacak yedek kod listesi verir. Bunları telefonunuzdan bağımsız bir yere (yazıcı çıktısı, şifre yöneticisi) kaydedin.
  8. Diğer cihazlardan çıkış yapın: "Tüm cihazlardan çıkış yap" seçeneğiyle eski oturumları kapatın.

Yedek Kodlar Neden Kritik?​


Telefonunuzu kaybettiğinizde veya uygulamayı yeniden kurmak zorunda kaldığınızda hesaba girmenin tek yolu yedek kodlardır. Bu kodlar tek kullanımlıktır ve kullanıldıkça listeden düşer. Kodları telefonun içinde saklamak, telefon kaybolduğunda işe yaramaz; ayrı bir yerde tutulmalıdır.

Hangi Yöntem Daha Güvenli?​


SMS kodu en kolay kurulan yöntemdir ancak numara taşıma sahtekârlığına karşı savunmasızdır. Kimlik doğrulama uygulaması, internet bağlantısı gerekmeden kod üretir ve en dengeli çözümdür. Fiziksel güvenlik anahtarı (USB veya NFC tabanlı) ise en güçlü yöntem kabul edilir; kimlik avı sitelerine kod verme riskini ortadan kaldırır. Bankacılık ve e-posta hesapları için uygulama tabanlı yöntem, kritik hesaplar için güvenlik anahtarı tercih edilebilir.

Sık Yapılan Hatalar

- Yedek kodları kaydetmemek; telefon kaybolunca hesap kilitli kalır.
- Onay isteyen mesajlara sorgusuz "izin ver" demek; saldırgan tam bu anı bekler.
- Aynı uygulamayı yalnızca bir cihazda kurup yedek sağlamamak.
- Doğrulamayı kurup eski oturumları açık bırakmak.

Sonuç

İki adımlı doğrulama, şifre sızıntılarının hesap kaybına dönüşmesini engelleyen en etkili ve en ucuz yöntemdir. Kurulumu iki dakika sürer: uygulama tabanlı yöntemi seçin, yedek kodları ayrı bir yere kaydedin ve açık kalan oturumları kapatın. E-posta ve banka hesaplarında bu adımı ertelemeyin.
 
Üst