2FA rehberi: iki adımlı doğrulama nedir ve nasıl açılır?
SMS, doğrulama uygulaması ve güvenlik anahtarı arasındaki farkları, popüler hizmetlerde 2FA kurulumunu ve yedek kodları nasıl saklamanız gerektiğini öğrenin.
İçindekiler
- 2FA nedir ve nasıl çalışır?
- Neden iki adımlı doğrulama kullanmalısınız?
- Doğrulama yöntemleri: SMS, uygulama ve güvenlik anahtarı
- SMS ile doğrulama
- Doğrulama uygulaması
- Güvenlik anahtarı ve geçiş anahtarları
- Popüler hizmetlerde 2FA nasıl açılır?
- Hangi hesaplardan başlamalısınız?
- Yedek kodlar ve kurtarma yöntemleri
- Sanal numaralar 2FA için uygun mu?
- Güvenli kullanım için ipuçları
- Sonuç
Güçlü bir şifre tek başına artık yeterli değil. Veri sızıntıları, sahte giriş sayfaları ve aynı şifrenin birçok sitede kullanılması, hesapların ele geçirilmesinin en yaygın nedenleri arasında yer alıyor. Bu riskleri azaltmanın en etkili yollarından biri iki adımlı doğrulama kullanmaktır. Bu rehberde 2FA olarak da bilinen yöntemin nasıl çalıştığını, farklı doğrulama türlerini, popüler hizmetlerde nasıl açılacağını ve yedek kodları nasıl saklamanız gerektiğini anlatıyoruz.
2FA nedir ve nasıl çalışır?
2FA, giriş yaparken şifrenize ek olarak ikinci bir kanıt istenmesi anlamına gelir. Güvenlik dünyasında bu kanıtlar üç grupta ele alınır:
- Bildiğiniz bir şey: Şifre veya PIN.
- Sahip olduğunuz bir şey: Telefonunuz, doğrulama uygulamanız veya fiziksel güvenlik anahtarınız.
- Olduğunuz bir şey: Parmak izi veya yüz tanıma gibi biyometrik veriler.
Şifreniz bir şekilde ele geçirilse bile saldırganın ikinci adımı da tamamlaması gerekir. Bu da hesabınızın ele geçirilmesini önemli ölçüde zorlaştırır.
Neden iki adımlı doğrulama kullanmalısınız?
Bir sitede yaşanan sızıntıda şifreniz açığa çıkarsa, aynı şifreyi kullandığınız e-posta, sosyal medya ve alışveriş hesaplarınız da risk altına girer. İkinci adım bu zincirleme etkiyi kırar. Ayrıca birçok hizmet, 2FA açık olduğunda yeni bir cihazdan yapılan girişleri size bildirir; böylece şüpheli bir girişimi erken fark edebilirsiniz. Özellikle ana e-posta hesabınızda bu korumayı mutlaka açın, çünkü diğer hesaplarınızın şifre sıfırlama bağlantıları genellikle bu adrese gelir.
Doğrulama yöntemleri: SMS, uygulama ve güvenlik anahtarı
SMS ile doğrulama
Giriş sırasında telefonunuza tek kullanımlık bir kod gönderilir. Kurulumu en kolay yöntemdir; ancak numaranın dolandırıcılar tarafından başka bir SIM karta taşınması (SIM swap) gibi saldırılara karşı daha zayıftır. Yine de hiç 2FA kullanmamaktan çok daha güvenlidir.
Doğrulama uygulaması
Google Authenticator veya Microsoft Authenticator gibi uygulamalar, genellikle 30 saniyede bir yenilenen kodlar üretir. Kodlar cihazınızda oluşturulduğu için mobil şebekeye bağımlı değildir ve SIM tabanlı saldırılardan etkilenmez. Telefon değiştirirken kayıtlı hesaplarınızı yeni cihaza taşımayı unutmayın.
Güvenlik anahtarı ve geçiş anahtarları
USB veya NFC ile çalışan fiziksel güvenlik anahtarları ve cihazınıza kayıtlı geçiş anahtarları (passkey), sahte giriş sayfalarına karşı en güçlü korumayı sunar. Anahtar yalnızca gerçek sitenin adresiyle çalıştığı için oltalama sitelerinde işe yaramaz.
| Yöntem | Güvenlik | Kullanım kolaylığı | Dikkat edilmesi gereken |
|---|---|---|---|
| SMS kodu | Temel | Çok kolay | SIM swap riskine açık |
| Doğrulama uygulaması | Yüksek | Kolay | Telefon değişiminde taşınmalı |
| Güvenlik anahtarı / passkey | Çok yüksek | Orta | Yedek anahtar önerilir |
Popüler hizmetlerde 2FA nasıl açılır?
Menü adları uygulama sürümüne göre değişebilir, ancak genel yol şu şekildedir:
- Google hesabı: Google Hesabınızı yönetin → Güvenlik → 2 Adımlı Doğrulama.
- Instagram ve Facebook: Hesaplar Merkezi → Şifre ve güvenlik → İki faktörlü kimlik doğrulama.
- WhatsApp: Ayarlar → Hesap → İki adımlı doğrulama; altı haneli bir PIN ve kurtarma e-postası belirleyin.
- Telegram: Ayarlar → Gizlilik ve Güvenlik → İki Adımlı Doğrulama; ek bir şifre ve kurtarma e-postası tanımlayın.
- Microsoft hesabı: Güvenlik → Gelişmiş güvenlik seçenekleri bölümünden ek doğrulamayı etkinleştirin.
Kurulum sırasında hizmet genellikle bir QR kod gösterir. Bu kodu doğrulama uygulamanızla tarayın ve uygulamanın ürettiği kodu girerek eşleştirmeyi tamamlayın.
Hangi hesaplardan başlamalısınız?
Önce e-posta hesabınızı, ardından şifre yöneticinizi, bulut depolama ve sosyal medya hesaplarınızı koruma altına alın. Bu hesaplar ele geçirildiğinde diğer hesaplarınızın kapısı da açılır. Sonrasında kayıtlı ödeme bilgisi barındıran alışveriş siteleri ve oyun platformları gibi hesaplara geçebilirsiniz.
Yedek kodlar ve kurtarma yöntemleri
Telefonunuzu kaybettiğinizde veya uygulamaya erişemediğinizde hesabınıza girebilmeniz için yedek kodlar hayati önem taşır.
- Kurulum sırasında verilen yedek kodları indirin veya yazdırın; her kod genellikle yalnızca bir kez kullanılabilir.
- Kodları şifre yöneticinizde ya da güvenli bir fiziksel ortamda saklayın; ekran görüntüsü olarak galeride tutmayın.
- Mümkünse ikinci bir yöntem, örneğin yedek bir güvenlik anahtarı veya ikinci bir cihaz ekleyin.
- Kurtarma e-posta adresinizin ve telefon numaranızın güncel olduğundan emin olun.
Sanal numaralar 2FA için uygun mu?
OnaySIM gibi servislerden alınan sanal numaralar geçicidir; numara kısa bir süre için size ayrılır ve daha sonra aynı numaraya SMS alamayabilirsiniz. Bu nedenle sanal numarayı kalıcı bir 2FA kanalı olarak kullanmamalısınız. Sanal numaralar; kayıt sırasında kişisel numaranızı paylaşmamak, bir uygulamayı test etmek veya iş ve kişisel hesaplarınızı ayırmak gibi tek seferlik doğrulamalar için uygundur. Böyle bir doğrulama için numara al sayfasını kullanabilir, hesabı açtıktan hemen sonra doğrulama uygulaması, yedek kodlar ve kurtarma e-postası tanımlayabilirsiniz.
Sanal numaraların nasıl çalıştığını sanal numara nedir yazımızda, numaranızı korumaya yönelik ipuçlarını ise telefon numarası gizliliği rehberimizde bulabilirsiniz.
Güvenli kullanım için ipuçları
- Size gelen doğrulama kodunu telefonda veya mesajla kimseyle paylaşmayın; gerçek hizmetler bu kodu sizden istemez.
- Beklemediğiniz bir anda gelen 2FA kodu, şifrenizin başkasının elinde olduğunu gösterebilir; şifrenizi hemen değiştirin.
- Her hesap için farklı ve güçlü bir şifre kullanın; bir şifre yöneticisi bu işi kolaylaştırır.
- Şifre yöneticinizin ana hesabını da ek doğrulamayla koruyun; tüm şifrelerinizin anahtarı bu hesaptır.
Sonuç
Hesaplarınızda iki adımlı doğrulama açmak, birkaç dakikanızı alan ancak güvenliğinizi büyük ölçüde artıran bir adımdır. Mümkün olan her yerde doğrulama uygulamasını veya güvenlik anahtarını tercih edin, yedek kodlarınızı güvenle saklayın ve geçici sanal numaraları yalnızca tek seferlik kayıt ve test işlemleri için kullanın. İşe, diğer hesaplarınızın anahtarı konumundaki ana e-posta hesabınızdan başlamak en doğru stratejidir.


