İki Aşamalı Doğrulama Nedir, Neden Kullanılmalı?

kutsalRuh

Ruhani Lider
Bir hesabı yalnızca parola ile korumak artık çoğu durumda yeterli değildir. Aynı parola başka bir sitede sızmış, tahmin edilmiş veya sahte giriş sayfasında ele geçirilmiş olabilir. İki aşamalı doğrulama, giriş sırasında parolaya ek olarak ikinci bir kanıt isteyerek hesabın ele geçirilmesini zorlaştırır.

İkinci adım SMS kodu, doğrulama uygulamasındaki geçici kod, uygulama bildirimi veya fiziksel güvenlik anahtarı olabilir. Yöntemlerin güvenlik düzeyi aynı değildir. SMS, yalnızca parola kullanmaktan daha iyi olabilir; fakat hat taşıma saldırıları ve mesaj yönlendirme riskleri taşır. Doğrulama uygulamaları genellikle daha güçlü bir seçenektir. Güvenlik anahtarları ise kimlik avına karşı yüksek koruma sağlayabilir, ancak her hizmette desteklenmez.

Kurulum yaparken önce hesabın güvenlik bölümünü açın ve “iki aşamalı doğrulama”, “2FA” ya da “çok faktörlü doğrulama” seçeneğini bulun. Tercih ettiğiniz yöntemi ekledikten sonra sistemin verdiği kurtarma kodlarını güvenli ve çevrim dışı bir yerde saklayın. Bu kodların ekran görüntüsünü bulut galerisine bırakmak, hesap erişimi ele geçirildiğinde riski artırabilir.

Bildirimle onay kullanılan sistemlerde ekrana gelen her isteği kabul etmeyin. Siz giriş yapmıyorsanız talebi reddedin ve parolanızı değiştirin. Saldırganlar art arda bildirim göndererek kişiyi yanlışlıkla onay vermeye zorlayabilir. Hizmet numara eşleştirme sunuyorsa ekrandaki numaranın gerçekten başlattığınız girişle uyumlu olduğundan emin olun.

İki aşamalı doğrulama güçlüdür ama tek başına yeterli değildir. Her hesap için farklı ve uzun parola kullanmak, parola yöneticisinden yararlanmak, cihaz güncellemelerini yapmak ve e-posta hesabını özellikle korumak gerekir. Çünkü e-posta, diğer hesapların parola sıfırlama bağlantılarını alır.

Önceliği e-posta, bankacılık, sosyal medya, bulut depolama ve yönetici hesaplarına verin. Kurtarma e-postası ve telefon numarasının güncel olduğunu kontrol edin. Yedek yöntemi kurarken saldırgana kolay bir alternatif kapı bırakmadığınızdan emin olun.

İki aşamalı doğrulama girişe birkaç saniye ekler; buna karşılık çalınmış bir parolanın tek başına hesabı açmasını engelleyebilir. Küçük bir kullanım zahmeti, dijital kimlik ve verilerin korunması için değerli bir güvenlik katmanıdır.

Telefon değiştirirken erişimi kaybetmemek

Doğrulama uygulamasını yeni telefona kurmak, eski hesap kayıtlarını her zaman kendiliğinden taşımayabilir. Bu yüzden eski cihazı sıfırlamadan önce kullandığınız hizmetin taşıma ve kurtarma adımlarını okuyun. Yeni cihazdan başarılı bir giriş yaptığınızı doğrulayın. Ardından eski cihazdaki erişimleri hizmetin önerdiği yöntemle kaldırın. Sürecin ortasında tek kurtarma yolunu kaybetmemek önemlidir.

Kurtarma kodları bir defterde tutulacaksa başkalarının kolayca erişemeyeceği bir yer seçin. Parola yöneticisi kullanıyorsanız onun kurtarma planını da ayrıca düşünün. Bütün erişim yollarını yalnızca tek bir telefona bağlamak, telefon kaybolduğunda işleri zorlaştırabilir. Kullanılan hizmetin sunduğu yedek yöntemleri güvenlik düzeylerini gözeterek değerlendirin.

Son olarak, doğrulama kodu isteyen bir mesajın nereden geldiğine dikkat edin. Gerçek bir kodun sahte giriş sayfasına yazılması da hesabı tehlikeye atabilir. Bağlantı üzerinden gelen sayfa yerine hizmeti bildiğiniz uygulamadan veya kendi adresinden açmak bu riski azaltır. Hiçbir kodu sizi arayan bir kişiye aktarmayın.

Teknik kaynak: NIST – Çok faktörlü doğrulama.
 
Geri
Üst