Siber Güvenlik Farkındalığı
Türkçe Güvenlik SözlüğüZararlı YazılımParola GüvenliğiVeri İhlaleri Sonrası
  • Siber Güvenlik Farkındalığı
  • 6️⃣Siber Güvenlik İçin En İyi 6 İpucu
  • 🏗️ToDo
  • Sözlük
    • 📚Siber Güvenlik Terimleri Sözlüğü
  • Genel
    • 🐲Online Güvenlikle İlgili Doğru Bilinen Yanlışlar
    • 🆘Dolandırıcılığın Basit Tespit Yöntemleri
    • Resmi Bildirimler
  • Şüpheli E-Postalar
    • 📧Şüpheli E-Postalara Baş Etmek
  • Parola Güvenliği
    • 🔑Şifre Kullanımı
    • 🗝️İyi Bir Şifre Nasıl Oluşturulur?
    • 🔐İki Faktörlü Kimlik Doğrulama (2FA)
    • 🔏Parola Yöneticileri
  • Online Alışveriş Güvenliği
    • 🛍️İnternet'ten Güvenli Alışveriş
  • Uzaktan Çalışma
    • 🌍Uzaktan Çalışmada Güvenlik
  • İkinci El Cihaz Güvenliği
    • 📱Kullanılmış Cihazları Satın Alma ve Satma
  • Akıllı Cihazların Güvenliği
    • 🖇️Akıllı Cihazların Güvenliğini Sağlamak
    • 🌐Akıllı Cihazların Riskleri
    • 🕹️Oyun Konsolları için Güvenlik
  • Yeni Teknolojiler
    • 💎Kripto Varlık Güvenliği
    • Metaverse Güvenliği
  • Zararlı Yazılımlar
    • ☣️Fidye Yazılımları ve Tarihi
    • ☢️Zararlı Yazılım Kaldırma Kılavuzu ve Yarımcı Uygulamalar
    • ‼️Virüslü Bir Cihaz Nasıl Kurtarılır
    • 🔥Ransomware Şifre Çözme ve Tanımlama Araçları
    • 🚧Zararlı Yazılımlardan Korunmak
  • Kişisel Cihazları Korumak
    • 🕸️Ev Ağınızın Güvenliği
    • 💾Depolama ve Yedekleme
    • 📲Telefon ve Tabletlerde Güvenlik
    • 📺Eski Cihazların Kullanımı
    • 🆕Yeni Cihazların Hazırlanması
    • 🈸Uygulama Güvenliği
    • 🏁QR Kodlar
  • Veri İhlalleri Öncesi ve Sonrası
    • ⚔️Veri İhlalleri Sonrası Korunma Yolları
  • Sosyal Medya Güvenliği
    • 🐦Sosyal Medya Güvenliği
    • 🗼Sosyal Medya Kullanımı
    • 🦺Çalınmış Bir Hesabı Kurtarma
    • Sahte ve Zaralı Reklamlar
  • Dolandırıcılık ve Oltalama
    • 🐶 Dolandırıcılık Türleri
    • Oltalama Türleri
  • Ebeveyniler İçin Güvenlik
    • Çocuklar İçin Güvenlik
  • Referanslar
    • ‼️Referanslar
  • Check Out
    • Check Out
Powered by GitBook
On this page
  • 2FA Nasıl çalışır
  • Neden 2FA Kullanmalıyım?
  • 2FA Tipleri
  • 2FA yok ise ne yapmalıyım?
Edit on GitHub
  1. Parola Güvenliği

İki Faktörlü Kimlik Doğrulama (2FA)

Çoğu zaman Çok Faktörlü Kimlik Doğrulama MFA olarak da anlatılmaktadır.

Previousİyi Bir Şifre Nasıl Oluşturulur?NextParola Yöneticileri

Last updated 1 year ago

Hesaplarınıza çevrimiçi olarak giriş yaptığınızda, bunu yapmak için çoğunlukla basit bir 'kullanıcı adı ve şifre' kombinasyonu kullanırsınız. Oturum açma işleminize iki faktörlü kimlik doğrulama (2FA) eklemek, hesaplarınıza ekstra bir güvenlik katmanı eklemenin basit bir yoludur.

Bir kullanıcı adı ve şifre oturum açma methoduna güvenmenin sorunu, şifrenizi her zaman güvende tutulamamasıdır. 2FA ile başka bir güvenlik düzeyi eklemek, bir saldırganın çevrimiçi hesaplarınıza erişmesini zorlaştırır - yalnızca şifrenizi bilmek hesaba giriş için yeterli değildir.

2FA Nasıl çalışır

Bir kullanıcı adı ve şifre ile bir hesaba giriş yaptığınızda, tek faktörlü kimlik doğrulama denilen şeyi kullanırsınız. Söylediğiniz kişi olduğunuzu doğrulamak için tek bir şeye ihtiyacınız var - şifreniz.

2FA ile, bir hesaba erişmeden önce iki şey sağlamanız gerekir - şifreniz ve başka bir şey.

Diğer şey ise temelde bunlardır,

  • Bildiğin bir şey

    • başka bir şifre, güvenlik soruların cevapları, PIN numarası

  • Sahip olduğun bir şey

    • USB token, güvenlik kartı, bir doğrulama yazılımı, anahtar

  • Olduğun bir şey

    • parmak izi, retna/iris taraması, ses tanıması, yüz tanıması

Turkcell üzerinden örnek vermek gerkirse, şirket VPN'i 2FA kullanmaktadır ve şifre girdikten sonra SMS kodu gelmektedir.

Neden 2FA Kullanmalıyım?

Şifrenizin çalınması ya da sızdırılması durumunda hesabınızı koruyabilecek bir sistemdir. Saldırganlar 2FA olmayan hesaplara direk giriş yapabilecek, 2FA'sı olan sistemlere özel kodlara erişimi olmadığı için giriş yapamayacaktır.

Önemli gördüğünüz tüm hesaplarınıza 2FA açmanızı şiddetle tavsiye ederiz. E-Mail'iniz, Finansal Hesaplarınız, E-Devlet gibi önemli olabilecek hesaplarda olmasını tavsiye ederiz.

2FA Tipleri

Bir sistemde 2FA'yı açtığınız taktirde genelde iki farklı seçenek ile karşı karşıya gelirsiniz. Bunlar SMS veya Authenticator uygulamalarıdır.

  • SMS Şirketler tarafından en çok kullanılan 2FA yöntemidir. Kullanmak için şirket telefon numaranızı talep edecektir.

  • Authenticator uygulamaları telefon, tablet veya bilgisayarınıza kurduğunuz bir uygulamadır. Google Authenticator, Authy ve Microsoft Authenticator en çok kullanılanlar arasındadır. Kod üretimi cihazınızın üzerinde yapıldığı için SMS gibi teflonunuzun bağlantıya ihtiyacı yoktur ve SMS'in gelmesini beklemenize gerek yoktur.

  • E-Mail SMS'den sonra en çok kullanılan yöntemdir ancak mailinize izinsiz erişim olması sonrası 2FA kodunuza erişim sağlanabileceği için çok tercih edilmez. Çoğunlukla telefon numaranızı vermediğiniz zaman otomatik olarak kullanılır.

Ek olarak 2FA açılırken kullandığınız ürün, yedek kodlar verir. Bu kodların her birisi sadece bir defa kullanılabilir ve 2FA koduna erişim sorunu olduğu zaman ya da telefonunuzu kaybettiğiniz ya da ulaşamadığınız gibi acil durumlarda kullanılmak için verilir.

2FA yok ise ne yapmalıyım?

Son zamanlarda 2FA ürünlerin çok büyük çoğunluğunda kullanılabilir hale gelmiştir ancak 2FA kullandığınız ve kullanmak isteğiniz üründe yok ise yapılabilecek şeyler şunlardır,

  • Kullandığınız ya da kullanmak istediğiniz servisi 2FA olan alternatif bir ürün ile değiştirmeyi düşünmelisiniz.

  • Ürünü yapan firmaya bu talebinizi iletebilirsiniz ve geliştirilmesini isteyebilirsiniz.

  • Kuvvetli bir şifre kullanmak isteyeceksiniz, daha fazla bilgi için İyi Bir Şifre Nasıl Oluşturulur? dokümanımıza bakabilirsiniz.

🔐