İki Adımlı Doğrulama Nasıl Kurulur
Bir sabah e-posta kutumu açtığımda, hiç girmediğim bir şehirden hesabıma giriş denemesi yapıldığına dair bir uyarı buldum. Şifrem sızmıştı — büyük ihtimalle yıllar önce üye olduğum, adını bile hatırlamadığım bir forumdan. O gün paniklemek yerine sadece şifremi değiştirip günüme devam ettim ama akşam olduğunda anladım ki tek başına şifre artık yeterli değil. O hafta bütün önemli hesaplarımda iki adımlı doğrulamayı açtım ve o zamandan beri de bir daha bu tür bir uyarı yüzünden midem bulanmadı.
Anlatacağım şey teknik bilgi gerektiren bir işlem değil. Ortalama bir hesap için beş dakikanızı alıyor, kurulumdan sonra da günlük hayatınızı neredeyse hiç yavaşlatmıyor. Yeni başlayan biriyseniz baştan sona takip edebileceğiniz şekilde ilerleyeceğim.
İki Adımlı Doğrulama Tam Olarak Ne Yapar
Adı kafa karıştırıcı gelebilir; "iki adımlı doğrulama", "iki faktörlü kimlik doğrulama", "2FA" — hepsi aynı fikri anlatıyor. Hesabınıza girerken bildiğiniz bir şeyin (şifre) yanına, sahip olduğunuz bir şeyi (telefonunuz) ekliyorsunuz. Şifreniz başkasının eline geçse bile, telefonunuz cebinizde olduğu sürece o kişi kapıdan içeri giremiyor.
Neden şifre tek başına yetmiyor
Şifreler üç şekilde kaybediliyor: sızıntılar, oltalama e-postaları ve tekrar kullanım. Ben yıllarca aynı şifrenin sonuna rakam ekleyip farklı sitelerde kullandım — sanırım çoğu insan gibi. Bir yerde sızan şifre, ötekinde de çalışıyor. İkinci adım devreye girdiğinde bu zincir kırılıyor; çünkü saldırganın elindeki bilgi artık yarım kalıyor.
Hangi ikinci adım yöntemleri var
Kurulum ekranında karşınıza genelde şu seçenekler çıkıyor. Kendi kullandığım sırayla anlatayım:
| Yöntem | Nasıl çalışır | Benim yorumum |
|---|---|---|
| Doğrulayıcı uygulama | Telefondaki uygulama 30 saniyede yenilenen 6 haneli kod üretir | Çoğu kişi için en dengeli seçim |
| SMS kodu | Kod telefon numaranıza mesajla gelir | Hiç yoktan iyi, ama en zayıf seçenek |
| Fiziksel güvenlik anahtarı | USB veya NFC'li küçük bir cihazı dokundurursunuz | En güçlüsü; e-posta hesabım için kullanıyorum |
| Yedek kodlar | Tek kullanımlık kodlar listesi | Zorunlu değil ama mutlaka indirin |
SMS'e neden fazla güvenmiyorum
SMS'i kapatmak şart değil ama tek yöntem olarak bırakmamak lazım. Numaranızın başkasının SIM kartına taşınması ihtimali var; ayrıca yurt dışındayken ya da şebeke çekmediğinde mesaj gelmeyebiliyor. Doğrulayıcı uygulamalar internet bağlantısı olmadan da kod üretir — bu, otelde Wi-Fi ile boğuşurken hayat kurtarıyor. Zaten Wi-Fi bağlantı sorunlarıyla uğraşmanın ne kadar sinir bozucu olduğunu bilenler beni anlayacak.
Adım Adım Kurulum
Şimdi işin pratik kısmına gelelim. Sıralama neredeyse her serviste aynıdır: ayarlar → güvenlik → iki adımlı doğrulama.
Önce doğrulayıcı uygulamayı kurun
Telefonunuzun uygulama mağazasından bir doğrulayıcı uygulama indirin. Kurulumda tek soracağı şey genelde bir yedekleme tercihi olur; bunu açık bırakmanızı öneririm, telefon değiştirdiğinizde kodlarınızı kaybetmezsiniz. Uygulamayı kurduktan sonra bilgisayara geçin — QR kodu okutmak için iki cihazı bir arada kullanmak en kolayı.
Hesap tarafında etkinleştirme
- Bilgisayarda hesabınıza girip Ayarlar bölümünü açın.
- Güvenlik ya da Oturum açma başlığını bulun.
- "İki adımlı doğrulama" veya "iki faktörlü kimlik doğrulama" seçeneğine tıklayın.
- Yöntem olarak doğrulayıcı uygulamayı seçin.
- Ekrandaki QR kodunu telefondaki uygulamayla okutun.
- Uygulamanın gösterdiği 6 haneli kodu siteye girin.
- Yedek kodları indirin ve güvenli bir yere kaydedin.
Yedek kodlar kısmını atlamayın. Telefonumu düşürüp ekranını kırdığım gün, o kodları bir şifre yöneticisinde tuttuğum için hesaplarıma erişimimi kaybetmedim. Kodları e-posta taslağı olarak saklamak ise kötü fikir; çünkü e-postanız da korumak istediğiniz hesaplardan biri.
Hangi hesaplardan başlamalı
Hepsini bir günde yapmaya çalışmayın, sıkılıp bırakırsınız. Şu sırayla ilerlemek işe yarıyor:
- Ana e-posta hesabı: Diğer bütün şifre sıfırlamaları buradan geçtiği için kalenin kapısı burası.
- Şifre yöneticisi: Tüm anahtarlarınızın durduğu kasa.
- Banka ve ödeme uygulamaları: Çoğunda zaten zorunlu.
- Sosyal medya ve bulut depolama: Kimlik hırsızlığı ve fotoğraf sızıntısı riski.
- Alan adı ve sunucu panelleri: Bir VPS sunucusu ya da web siteniz varsa buraya ayrı özen gösterin.
Bu arada modem arayüzünüzü de hatırlatayım: orada 2FA olmaz ama fabrika şifresini değiştirmek ve yönetim panelini internete açık bırakmamak aynı mantığın parçası. Aynı şekilde cihazlarınızın yazılım güncellemelerini geciktirmemek de bu koruma zincirinin halkalarından biri.