İki Adımlı Doğrulama (2FA) Nedir, Nasıl Açılır?

Teknoloji

İki Adımlı Doğrulama (2FA) Nedir, Nasıl Açılır?

2 dk okuma

İki adımlı doğrulama (2FA), şifreniz çalınsa bile hesabınızı koruyan ekstra güvenlik katmanıdır. Nasıl çalışır, hangi yöntem daha güvenli, nasıl açılır?

Güçlü bir şifre bile artık tek başına yeterli değil. Veri sızıntıları ve oltalama saldırıları yüzünden şifreler her gün ele geçiriliyor. İşte iki adımlı doğrulama (2FA) tam da burada devreye giriyor: şifreniz çalınsa bile hesabınıza girilmesini engelleyen ikinci bir kilit.

İki adımlı doğrulama nedir?

İki adımlı doğrulama (2FA veya iki faktörlü kimlik doğrulama), giriş yaparken şifrenize ek olarak ikinci bir kanıt istemesidir. Yani "bildiğiniz bir şey" (şifre) ile "sahip olduğunuz bir şey" (telefonunuz) birleşir. Böylece kötü niyetli biri şifrenizi bilse bile, ikinci adımı geçemez.

Reklam

2FA yöntemleri: hangisi daha güvenli?

En yaygın üç yöntem şöyle sıralanır:

  • SMS kodu: Telefonunuza gelen tek kullanımlık kod. Kullanımı kolay ama en zayıf yöntem.
  • Kimlik doğrulama uygulaması (Authenticator): Google Authenticator, Microsoft Authenticator gibi uygulamaların ürettiği 30 saniyede bir değişen kod. SMS'ten belirgin şekilde güvenli.
  • Güvenlik anahtarı / passkey: Fiziksel anahtar veya passkey ile donanımsal doğrulama. En güçlü seçenek.

SMS neden en zayıf halka?

SMS pratik olsa da, "SIM kart takası" (SIM swapping) denen yöntemle numaranız bir saldırgana yönlendirilebilir; ayrıca sahte sitelerde girdiğiniz kod anında kullanılabilir. Bu yüzden mümkün olduğunda SMS yerine bir kimlik doğrulama uygulaması tercih edin.

2FA nasıl açılır? (Adım adım)

  • Hesabınızın Güvenlik veya Gizlilik ayarlarına girin.
  • "İki adımlı doğrulama" / "İki faktörlü kimlik doğrulama" seçeneğini bulun.
  • Yöntem olarak tercihen bir kimlik doğrulama uygulaması seçin ve ekrandaki QR kodu uygulamayla okutun.
  • Uygulamanın ürettiği kodu girerek eşleştirmeyi tamamlayın.

Yedek kodları mutlaka saklayın

Çoğu servis 2FA açarken bir dizi yedek kod verir. Telefonunuzu kaybederseniz hesabınıza bu kodlarla girersiniz. Bu kodları güvenli bir yerde — tercihen bir şifre yöneticisinde — saklayın. E-posta, banka ve sosyal medya hesaplarınızda 2FA'yı açmak, dijital güvenliğiniz için atabileceğiniz en kolay ve en etkili adımdır.

Sıkça Sorulan Sorular

Giriş yaparken şifrenize ek olarak ikinci bir kanıt (genellikle telefonunuza gelen veya bir uygulamanın ürettiği kod) istenmesidir. Şifreniz çalınsa bile hesabınıza girilmesini engeller.

Kimlik doğrulama uygulaması (authenticator) SMS'ten daha güvenlidir. SMS, SIM kart takası ve sahte site saldırılarına açıktır; uygulama kodu ise yalnızca cihazınızda üretilir.

2FA açarken verilen yedek kodları güvenli bir yerde saklamanız gerekir. Telefonunuzu kaybederseniz bu kodlarla giriş yapabilir veya hesabı kurtarabilirsiniz.

Teknoloji Kategorisinden En Yeniler

Reklam

Daha iyi bir içerik deneyimi için çerezleri kullanıyoruz.
Çerez Politikaları Sayfamıza Göz atabilirsiniz.