🌱 Bonus FidesiHesaplarınız bir fidan gibi: toprağı, çiti ve bakımı doğru kurarsanız büyür
Ana sayfa › İki aşamalı doğrulama

İki aşamalı doğrulama

Güncellendi:

Parola tek başına bir çit ise, ikinci doğrulama adımı o çitin içindeki kilitli kapıdır. Saldırgan parolanızı bilse bile ikinci adımı geçemezse hesaba giremez. Bu sayfa, ikinci adımın seçeneklerini ve her birinin hangi durumda daha uygun olduğunu karşılaştırıyor.

İkinci adım hangi türlerde gelir?

SMS ile gelen kod
En yaygın ve en kolay yöntem. Telefon numaranıza altı haneli bir kod gönderilir. Kolaylığına karşılık, SIM kartın kopyalanması ya da numaranın başka bir hatta taşınması gibi saldırılara açıktır.
Doğrulama uygulaması
Telefondaki uygulama, otuz saniyede bir yenilenen kodlar üretir. Şebekeye bağımlı olmadığı için SMS'ten daha dayanıklıdır; telefon kaybedilirse yedek kodlara ihtiyaç duyulur.
Donanım anahtarı
USB, NFC ya da Bluetooth ile çalışan küçük fiziksel cihaz. Sahte sitelerde çalışmadığı için oltalamaya karşı en dirençli yöntemlerden biridir. Kaybedilirse ikinci bir anahtar gerekir.
Geçiş anahtarı
Parolanın yerini alan, cihazdaki parmak izi, yüz ya da PIN ile açılan kriptografik kimlik. Sunucuda saklanacak bir sır olmadığı için sızıntıdan etkilenmez.
Bildirimle onay
Telefona gelen "giriş yapıyor musunuz?" iletisine dokunarak onay verme. Rahat olmakla birlikte, art arda gelen bildirimlerle kullanıcıyı yormak ve yanlışlıkla onaylatmak mümkündür.

Karşılaştırma

YöntemKolaylıkOltalamaya dayanıklılıkKayıp durumunda
SMS koduÇok yüksekDüşükOperatörden hat yenilenir
Doğrulama uygulamasıYüksekOrtaYedek kod gerekir
Bildirimle onayÇok yüksekDüşük–ortaCihaz değişince yeniden kurulur
Donanım anahtarıOrtaÇok yüksekİkinci anahtar veya kod
Geçiş anahtarıYüksekÇok yüksekEşitlenen cihazlardan kurtarılır

Bu derecelendirmeler genel bir değerlendirmedir; her hizmetin uygulaması farklı olabilir.

Önce nerede açmalı?

  1. E-posta hesabı, çünkü diğer hizmetlerin parola sıfırlama bağlantıları oraya gider.
  2. Bankacılık ve ödeme uygulamaları.
  3. Bulut depolama ve fotoğraf arşivi.
  4. Sosyal medya ve mesajlaşma hesapları.

Yedek kodlar ve kurtarma yolları

İkinci adımı açtığınızda hizmet size genellikle bir dizi tek kullanımlık yedek kod verir. Bu kodları telefonunuzla aynı yerde tutmak, kilidi açan anahtarı kapının önüne bırakmaya benzer. Kodları çıktı alıp güvenli bir çekmeceye koymak ya da parola yöneticisinin şifreli notuna eklemek daha doğrudur. Kurtarma e-postası ve telefon numarası bilgisini de güncel tutun; çünkü kurtarma süreci onlara dayanır.

Telefon değiştirirken

Yeni telefona geçmeden önce doğrulama uygulamasının kodlarını aktarın ya da her hesapta eski cihazı kaldırıp yenisini ekleyin. Eski cihazı sıfırlamadan önce yeni cihazda kodların çalıştığını görmek, kapıda kilitli kalmanızı önler.

SIM kopyalama nasıl işler?

Saldırgan operatörü arayıp telefon numaranızın kendi kartına taşınmasını ister; ikna olursa tüm SMS kodları ona gider. Belirtisi, telefonun aniden şebeke çekmemesidir. Böyle bir durumda hemen operatörü başka bir hattan arayın, hat taşıma kilidi isteyin ve kritik hesaplarınızda SMS yerine uygulama veya donanım anahtarı kullanmaya geçin. Operatörlerin çoğu hat değişikliğine ek doğrulama koyabilir; bu seçeneği sormakta fayda vardır.

Onay bildirimi yorgunluğu

Bazı saldırganlar parolayı bildiklerinde, giriş denemesini defalarca tekrarlayarak telefonunuza art arda onay isteği yollar. Amaç, bıkıp "evet"e dokunmanızı sağlamaktır. Beklemediğiniz bir onay isteği geldiğinde reddedin ve hemen parolanızı değiştirin. İstek sayısı artıyorsa hesabınızın parolası bir yerde sızmış olabilir.

Kısa bir sınama

Hesabınızdan çıkış yapıp tekrar girmeyi deneyin; ikinci adım istenmiyorsa özellik gerçekten açık değildir. Bu küçük deneme, ayarın etkin olduğunu doğrulamanın en hızlı yoludur.

18 yaş altındakiler için uygun değildir. Bu sayfa bilgilendirme amaçlıdır; herhangi bir platformu önermez.