Güvenlik & Gizlilik

2FA rehberi: iki adımlı doğrulama nedir ve nasıl açılır?

SMS, doğrulama uygulaması ve güvenlik anahtarı arasındaki farkları, popüler hizmetlerde 2FA kurulumunu ve yedek kodları nasıl saklamanız gerektiğini öğrenin.

OnaySIM Editör Ekibi 4 dk okuma Read in English
2FA rehberi: iki adımlı doğrulama nedir ve nasıl açılır?
İçindekiler
  1. 2FA nedir ve nasıl çalışır?
  2. Neden iki adımlı doğrulama kullanmalısınız?
  3. Doğrulama yöntemleri: SMS, uygulama ve güvenlik anahtarı
  4. SMS ile doğrulama
  5. Doğrulama uygulaması
  6. Güvenlik anahtarı ve geçiş anahtarları
  7. Popüler hizmetlerde 2FA nasıl açılır?
  8. Hangi hesaplardan başlamalısınız?
  9. Yedek kodlar ve kurtarma yöntemleri
  10. Sanal numaralar 2FA için uygun mu?
  11. Güvenli kullanım için ipuçları
  12. Sonuç

Güçlü bir şifre tek başına artık yeterli değil. Veri sızıntıları, sahte giriş sayfaları ve aynı şifrenin birçok sitede kullanılması, hesapların ele geçirilmesinin en yaygın nedenleri arasında yer alıyor. Bu riskleri azaltmanın en etkili yollarından biri iki adımlı doğrulama kullanmaktır. Bu rehberde 2FA olarak da bilinen yöntemin nasıl çalıştığını, farklı doğrulama türlerini, popüler hizmetlerde nasıl açılacağını ve yedek kodları nasıl saklamanız gerektiğini anlatıyoruz.

2FA nedir ve nasıl çalışır?

2FA, giriş yaparken şifrenize ek olarak ikinci bir kanıt istenmesi anlamına gelir. Güvenlik dünyasında bu kanıtlar üç grupta ele alınır:

  • Bildiğiniz bir şey: Şifre veya PIN.
  • Sahip olduğunuz bir şey: Telefonunuz, doğrulama uygulamanız veya fiziksel güvenlik anahtarınız.
  • Olduğunuz bir şey: Parmak izi veya yüz tanıma gibi biyometrik veriler.

Şifreniz bir şekilde ele geçirilse bile saldırganın ikinci adımı da tamamlaması gerekir. Bu da hesabınızın ele geçirilmesini önemli ölçüde zorlaştırır.

Neden iki adımlı doğrulama kullanmalısınız?

Bir sitede yaşanan sızıntıda şifreniz açığa çıkarsa, aynı şifreyi kullandığınız e-posta, sosyal medya ve alışveriş hesaplarınız da risk altına girer. İkinci adım bu zincirleme etkiyi kırar. Ayrıca birçok hizmet, 2FA açık olduğunda yeni bir cihazdan yapılan girişleri size bildirir; böylece şüpheli bir girişimi erken fark edebilirsiniz. Özellikle ana e-posta hesabınızda bu korumayı mutlaka açın, çünkü diğer hesaplarınızın şifre sıfırlama bağlantıları genellikle bu adrese gelir.

Doğrulama yöntemleri: SMS, uygulama ve güvenlik anahtarı

SMS ile doğrulama

Giriş sırasında telefonunuza tek kullanımlık bir kod gönderilir. Kurulumu en kolay yöntemdir; ancak numaranın dolandırıcılar tarafından başka bir SIM karta taşınması (SIM swap) gibi saldırılara karşı daha zayıftır. Yine de hiç 2FA kullanmamaktan çok daha güvenlidir.

Doğrulama uygulaması

Google Authenticator veya Microsoft Authenticator gibi uygulamalar, genellikle 30 saniyede bir yenilenen kodlar üretir. Kodlar cihazınızda oluşturulduğu için mobil şebekeye bağımlı değildir ve SIM tabanlı saldırılardan etkilenmez. Telefon değiştirirken kayıtlı hesaplarınızı yeni cihaza taşımayı unutmayın.

Güvenlik anahtarı ve geçiş anahtarları

USB veya NFC ile çalışan fiziksel güvenlik anahtarları ve cihazınıza kayıtlı geçiş anahtarları (passkey), sahte giriş sayfalarına karşı en güçlü korumayı sunar. Anahtar yalnızca gerçek sitenin adresiyle çalıştığı için oltalama sitelerinde işe yaramaz.

YöntemGüvenlikKullanım kolaylığıDikkat edilmesi gereken
SMS koduTemelÇok kolaySIM swap riskine açık
Doğrulama uygulamasıYüksekKolayTelefon değişiminde taşınmalı
Güvenlik anahtarı / passkeyÇok yüksekOrtaYedek anahtar önerilir

Popüler hizmetlerde 2FA nasıl açılır?

Menü adları uygulama sürümüne göre değişebilir, ancak genel yol şu şekildedir:

  • Google hesabı: Google Hesabınızı yönetin → Güvenlik → 2 Adımlı Doğrulama.
  • Instagram ve Facebook: Hesaplar Merkezi → Şifre ve güvenlik → İki faktörlü kimlik doğrulama.
  • WhatsApp: Ayarlar → Hesap → İki adımlı doğrulama; altı haneli bir PIN ve kurtarma e-postası belirleyin.
  • Telegram: Ayarlar → Gizlilik ve Güvenlik → İki Adımlı Doğrulama; ek bir şifre ve kurtarma e-postası tanımlayın.
  • Microsoft hesabı: Güvenlik → Gelişmiş güvenlik seçenekleri bölümünden ek doğrulamayı etkinleştirin.

Kurulum sırasında hizmet genellikle bir QR kod gösterir. Bu kodu doğrulama uygulamanızla tarayın ve uygulamanın ürettiği kodu girerek eşleştirmeyi tamamlayın.

Hangi hesaplardan başlamalısınız?

Önce e-posta hesabınızı, ardından şifre yöneticinizi, bulut depolama ve sosyal medya hesaplarınızı koruma altına alın. Bu hesaplar ele geçirildiğinde diğer hesaplarınızın kapısı da açılır. Sonrasında kayıtlı ödeme bilgisi barındıran alışveriş siteleri ve oyun platformları gibi hesaplara geçebilirsiniz.

Yedek kodlar ve kurtarma yöntemleri

Telefonunuzu kaybettiğinizde veya uygulamaya erişemediğinizde hesabınıza girebilmeniz için yedek kodlar hayati önem taşır.

  • Kurulum sırasında verilen yedek kodları indirin veya yazdırın; her kod genellikle yalnızca bir kez kullanılabilir.
  • Kodları şifre yöneticinizde ya da güvenli bir fiziksel ortamda saklayın; ekran görüntüsü olarak galeride tutmayın.
  • Mümkünse ikinci bir yöntem, örneğin yedek bir güvenlik anahtarı veya ikinci bir cihaz ekleyin.
  • Kurtarma e-posta adresinizin ve telefon numaranızın güncel olduğundan emin olun.

Sanal numaralar 2FA için uygun mu?

OnaySIM gibi servislerden alınan sanal numaralar geçicidir; numara kısa bir süre için size ayrılır ve daha sonra aynı numaraya SMS alamayabilirsiniz. Bu nedenle sanal numarayı kalıcı bir 2FA kanalı olarak kullanmamalısınız. Sanal numaralar; kayıt sırasında kişisel numaranızı paylaşmamak, bir uygulamayı test etmek veya iş ve kişisel hesaplarınızı ayırmak gibi tek seferlik doğrulamalar için uygundur. Böyle bir doğrulama için numara al sayfasını kullanabilir, hesabı açtıktan hemen sonra doğrulama uygulaması, yedek kodlar ve kurtarma e-postası tanımlayabilirsiniz.

Sanal numaraların nasıl çalıştığını sanal numara nedir yazımızda, numaranızı korumaya yönelik ipuçlarını ise telefon numarası gizliliği rehberimizde bulabilirsiniz.

Güvenli kullanım için ipuçları

  • Size gelen doğrulama kodunu telefonda veya mesajla kimseyle paylaşmayın; gerçek hizmetler bu kodu sizden istemez.
  • Beklemediğiniz bir anda gelen 2FA kodu, şifrenizin başkasının elinde olduğunu gösterebilir; şifrenizi hemen değiştirin.
  • Her hesap için farklı ve güçlü bir şifre kullanın; bir şifre yöneticisi bu işi kolaylaştırır.
  • Şifre yöneticinizin ana hesabını da ek doğrulamayla koruyun; tüm şifrelerinizin anahtarı bu hesaptır.

Sonuç

Hesaplarınızda iki adımlı doğrulama açmak, birkaç dakikanızı alan ancak güvenliğinizi büyük ölçüde artıran bir adımdır. Mümkün olan her yerde doğrulama uygulamasını veya güvenlik anahtarını tercih edin, yedek kodlarınızı güvenle saklayın ve geçici sanal numaraları yalnızca tek seferlik kayıt ve test işlemleri için kullanın. İşe, diğer hesaplarınızın anahtarı konumundaki ana e-posta hesabınızdan başlamak en doğru stratejidir.

Sıkça sorulan sorular

İki adımlı doğrulama ile iki faktörlü doğrulama aynı şey mi?
Günlük kullanımda iki terim çoğunlukla aynı anlamda kullanılır. Teknik olarak iki faktörlü doğrulama, farklı türde iki kanıt (örneğin şifre ve telefon) gerektirir; hizmetlerin çoğu bu yöntemi 2FA adıyla sunar.
Telefonumu kaybedersem 2FA açık hesaplarıma nasıl girerim?
Kurulum sırasında aldığınız yedek kodlardan birini kullanabilir veya tanımladığınız ikinci yöntemle giriş yapabilirsiniz. Bunlar yoksa hizmetin hesap kurtarma sürecini izlemeniz gerekir; bu yüzden yedek kodları önceden güvenli bir yerde saklayın.
SMS ile doğrulama mı, doğrulama uygulaması mı daha güvenli?
Doğrulama uygulaması genellikle daha güvenlidir, çünkü kodlar cihazınızda üretilir ve SIM kopyalama gibi saldırılardan etkilenmez. En güçlü seçenek ise fiziksel güvenlik anahtarı veya geçiş anahtarıdır.

İlgili yazılar

Tüm yazılar
OnaySIM
SMS onay kodunu saniyeler içinde al

WhatsApp, Telegram, Google ve daha birçok servis için sanal numara. USDT ile anında bakiye, gelmeyen koda ücret iadesi.