İki Adımlı Doğrulama Kurulum Adımları ve Hesap…
· Mustafa Aydın
İki adımlı doğrulama kurulum işlemi, bir hesabın yalnızca şifreyle değil, ikinci bir doğrulama adımıyla da korunmasını sağlar. MrKing platformunda bu özellik, hesap ayarları bölümünden etkinleştirilebilir. Kurulum için Google Authenticator veya Microsoft Authenticator gibi bir TOTP uygulaması gereklidir. Uygulama, hesap ayarlarında üretilen QR kodu okuyarak 6 haneli, 30 saniyede yenilenen geçici kodlar üretir. Kullanıcı her oturum açtığında bu kodu girmek zorundadır. Kurulum tamamlandıktan sonra platform, yedek kurtarma kodları sunar. bu kodlar güvenli bir ortamda saklanmalıdır. Telefon kaybolursa veya uygulama silinirse yalnızca bu yedek kodlar hesaba erişimi geri kazandırır. İki adımlı doğrulama, kimlik avı saldırılarına ve parola sızıntılarına karşı ek bir güvenlik katmanı oluşturur. Güvenlik araştırmacılarının bulgularına göre 2FA etkin hesaplar, otomatik kaba kuvvet saldırılarına karşı yüzde 99,9 oranında daha dirençlidir (Microsoft Güvenlik Raporu, 2023). Kurulum yaklaşık 3 dakika sürer ve bir kez yapıldıktan sonra sürekli koruma sağlar.
Bir sabah telefona baktığınızda tanımadığınız bir konumdan giriş denemesi bildirimi görürseniz, o anlık hissedilen rahatsızlık tarif edilmesi güç bir şeydir. İki adımlı doğrulama kurulum süreci tam olarak bu senaryonun önüne geçer. Birkaç dakika ayırıp kurulumu tamamladıktan sonra, şifreniz ele geçirilmiş olsa bile hesabınıza dışarıdan girilmesi neredeyse imkansız hale gelir. MrKing hesabında bu katmanı nasıl kuracağınız, nelere dikkat etmeniz gerektiği ve sık düşülen hatalar aşağıda ele alınıyor.
Şifre tek başına neden yetmez?
Veri sızıntıları artık istisnai değil. Araştırmalar, her yıl milyarlarca kullanıcı kimlik bilgisinin çeşitli kanallar üzerinden açığa çıktığını gösteriyor. Şifre ne kadar güçlü olursa olsun, bir kez ele geçirildiğinde başka bir engel yoksa hesap savunmasız kalır.
İkinci doğrulama katmanı tam burada devreye girer. Kullanıcı adı ve şifre girildikten sonra sistem, o anlık geçerli olan 6 haneli bir kod ister. Bu kod 30 saniyede bir yenilenir ve yalnızca kayıtlı cihazda üretilir. Saldırgan şifreyi bilse bile kodu bilemez. hesap güvende kalır.
Aynı şifreyi her yerde kullanırsanız ne olur?
Aynı şifreyi birden fazla platformda kullanan biri düşünün. O şifre başka bir siteden sızdıysa tüm hesaplar risk altına girer. İki adımlı doğrulama bu zinciri kırar. Doğru şifre girilse bile gerçek zamanlı kod olmadan oturum açılamaz. Güvenlik araştırmacılarının aktardığı bulgulara göre 2FA etkin hesaplarda otomatik saldırıların başarıya ulaşma oranı son derece düşük seviyelerde seyretmektedir.
İki adımlı doğrulama kurulum için gerekli hazırlık
Kuruluma geçmeden iki şey hazır olmalı: aktif bir akıllı telefon ve bir TOTP uygulaması. Bunlar olmadan süreç tamamlanamaz.
- Google Authenticator, Microsoft Authenticator veya Authy uygulamalarından birini telefonunuza yükleyin. Ücretsiz, ek abonelik gerektirmiyor.
- Telefonun saat ayarının otomatik senkronizasyona açık olduğunu kontrol edin. Çoğu kişi bunu atlar, ardından "kod geçersiz" hatasıyla karşılaşır ve nedenini anlamakta zorlanır.
- MrKing hesabına giriş yapacağınız tarayıcı veya cihazın hazır olduğundan emin olun.
Authy ile diğerleri arasında belirgin bir fark var: bulut yedekleme özelliği sayesinde telefon değiştiğinde kodlar kaybolmaz. Google Authenticator daha minimalist bir deneyim sunar, bulut yedeklemesi isteğe bağlıdır. Hangisini seçeceğiniz tamamen kullanım alışkanlığınıza kalmış.
Uygulamayı indirdikten sonra hemen kuruluma geçmeyin
Uygulamayı indirdikten sonra açın ve herhangi bir hesap eklemeden önce düzgün çalıştığını test edin. Uygulama açıldığında doğrudan "hesap ekle" ekranına yönlendiriyorsa hazır demektir. Telefon saatinin doğru olması bu noktada kritik önem taşır. bu adımı atlamayın.
MrKing hesabında adım adım kurulum
Hesaba giriş yaptıktan sonra sağ üst köşedeki profil simgesine tıklayın. Açılan menüden "Güvenlik" veya "Hesap Ayarları" bölümüne gidin. İki adımlı doğrulama seçeneği burada yer alır. Etkinleştir düğmesine basıldığında ekranda bir QR kodu belirir.
- Telefondaki authenticator uygulamasını açın ve "hesap ekle" seçeneğini seçin.
- Ekrandaki QR kodunu uygulama kamerasıyla tarayın. Kamera hemen algılamazsa telefonu QR koduna biraz daha yaklaştırın ve yatay tutun.
- Uygulama 6 haneli bir kod üretmeye başlar. Bu kodu MrKing ekranındaki doğrulama kutusuna girin. Kodun süresi dolmadan girmek önemlidir. 30 saniyelik pencereye dikkat edin.
- Kod doğrulandıktan sonra platform yedek kurtarma kodlarını görüntüler.
- Bu kodları hemen kopyalayın ve güvenli bir yerde saklayın. Dijital değil, tercihen fiziksel bir not olması önerilir.
Kullanıcıların büyük çoğunluğu yedek kodları görmezden gelir. Oysa telefon kaybolduğunda ya da uygulama yanlışlıkla silindiğinde bu kodlar hesaba erişimin tek yoludur. Ekran görüntüsü almak yeterli değildir. görüntü bulut depolamaya gidebilir ve bu durum yeni bir güvenlik açığı yaratır.
QR kodu taranamıyorsa alternatif yöntem
Bazı cihazlarda kamera QR kodunu okuyamayabilir. Bu durumda platform genellikle manuel giriş için bir metin anahtarı sunar. Authenticator uygulamasında "manuel giriş" seçeneğini seçip bu anahtarı girerek kurulumu tamamlayabilirsiniz. Sonuç aynıdır. Yalnızca giriş yöntemi farklı.
Kurulum sonrası ilk oturum açma deneyimi
Kurulum tamamlandıktan sonra bir sonraki girişte sistem iki aşamalı kontrol uygular: önce kullanıcı adı ve şifre, ardından telefondaki uygulama kodu. İlk birkaç girişte kodu bulmak için birkaç saniye harcanabilir. bu tamamen normal. Alışkanlık haline geldikten sonra süreç neredeyse kendiliğinden akıyor. Güvenlik kazanımı ise bu küçük ek adıma kıyasla çok daha büyük.
Oturum hatırlatma ve güvenilir cihaz ayarı
MrKing platformu belirli cihazları "güvenilir" olarak işaretleme seçeneği sunabilir. Bu özellik etkinleştirilirse o cihazdan yapılan girişlerde kod tekrar sorulmaz. Yalnızca kişisel ve fiziksel olarak güvende olan cihazlar için kullanılması önerilir. Paylaşımlı bilgisayarlarda bu seçeneği kesinlikle aktif etmeyin.
Yaygın kurulum hataları ve çözümleri
En sık karşılaşılan sorun, girilen kodun "geçersiz" olarak reddedilmesidir. Bunun neredeyse her zaman tek bir nedeni vardır: telefon saati sunucu saatiyle uyuşmuyor. Çözüm basit ama gözden kaçması da bir o kadar kolay.
- Telefon ayarlarından "otomatik saat" seçeneğini etkinleştirin. Bu işlem genellikle Ayarlar >. Genel >. Tarih ve Saat yolundan yapılır.
- Google Authenticator kullanıyorsanız uygulama içi "zaman düzeltme" menüsünü açıp senkronizasyonu çalıştırın. Menü bazen gömülü olduğu için üç noktalı simgeye bakın.
- Kodu girmekte geç kalırsanız yeni kod üretilmesini bekleyin. 30 saniyelik pencere kapandıktan sonra eski kod geçersizdir ve sisteme girilmez.
- Uygulama silinip yeniden kurulursa hesap bağlantısı sıfırlanır. Yedek kodlarla erişim sağlayıp kurulumu tekrarlamanız gerekir. bu yüzden yedek kodlar gerçekten kritik bir öneme sahip.
Bu hataların tamamı önlenebilir. Yedek kodların saklanması ve telefon saatinin otomatik ayarlanması, kurulum sonrası yapılacak iki basit kontrol. Hesap güvenliğine dair diğer rehberler için blog bölümüne göz atabilirsiniz.
Sık sorulan sorular: iki adımlı doğrulama kurulum
Aşağıdaki sorular, kurulum sürecinde gerçekten takılınan noktalara dayanıyor. Özellikle telefon değişikliği ve uygulama kaybı gibi durumlar sıkça merak konusu oluyor. Aklınızdaki soru burada yanıt bulmuyorsa iletişim sayfası üzerinden destek ekibine ulaşabilirsiniz.
2FA aktifken şifremi değiştirirsem ne olur?
Şifre değişikliği iki adımlı doğrulama ayarlarını etkilemez. İki katman birbirinden bağımsız çalışır. Şifre sıfırlama tamamlandıktan sonra bir sonraki girişte sistem hem yeni şifreyi hem de authenticator kodunu ister. Herhangi bir yeniden kurulum gerekmez.
Telefon değiştirirsem kodlarım kaybolur mu?
Bu, kurulum sonrasında en çok sorulan konulardan biri. Authy gibi bulut yedeklemesi sunan uygulamalarda kodlar yeni telefona aktarılabilir. Google Authenticator'da ise bu işlem manuel bir adım gerektirir. yedek kodlarınız varsa hesaba yeniden giriş yapıp kurulumu baştan tamamlayabilirsiniz. Yedek kodları saklamak tam da bu yüzden önemli.
Birden fazla cihazda aynı hesap için 2FA kullanılabilir mi?
Evet, mümkün. QR kodu kurulum sırasında birden fazla cihazda taranabilir. Her iki cihaz da aynı kodu üretir çünkü aynı gizli anahtarı paylaşırlar. Ancak bu durumda her iki cihazın güvenliğinin sağlanması gerekir. birinin kaybolması ya da başkasının eline geçmesi güvenlik açığı oluşturur.
Sıkça sorulan sorular
- İki adımlı doğrulama kurulum için hangi uygulama kullanılmalıdır?
- İki adımlı doğrulama kurulumunda üç uygulama öne çıkıyor: Google Authenticator, Microsoft Authenticator ve Authy. İlk ikisi iOS ve Android'de sorunsuz çalışıyor. Authy'yi farklı kılan şey bulut yedekleme desteği. Bu özellik sayesinde eski kodlara erişmek çok daha kolay oluyor. Sık cihaz değiştiriyorsanız Authy daha az baş ağrısı demek.
- Telefonu kaybedersem hesabıma nasıl erişirim?
- İki adımlı doğrulama kurulumu sırasında size verilen yedek kodlar tam bu durum için var. Her kod tek seferlik geçerli. bir kez kullanılınca devre dışı kalıyor. Kodları baştan güvenli bir yere not edin. şifreli bir uygulama ya da fiziksel bir kâğıt yeterli. Kodlara da ulaşamıyorsanız destek ekibi sizi tanımlayıp adım adım yönlendirir.
- İki adımlı doğrulama kurulum sonrası kod hatalı çıkıyorsa ne yapmalıyım?
- İki adımlı doğrulama kurulumundan sonra kod hataları yaşıyorsanız ilk bakılacak yer telefon saatidir. Cihaz saati sunucuyla örtüşmediğinde kodlar geçersiz üretilir. Otomatik senkronizasyonu açın. Google Authenticator kullanıyorsanız Ayarlar > Zaman Düzeltme yolunu bir kez çalıştırın. bu adım çoğu durumu çözer. Sorun sürüyorsa destek hattına yazın.
- İki adımlı doğrulamayı devre dışı bırakmak mümkün müdür?
- İki adımlı doğrulama kurulum sonrasında bu özelliği kapatmak mümkün, ancak süreç tek adımlı değil. Önce aktif doğrulama koduyla kimliğinizi onaylamanız gerekiyor, ardından kapatma tamamlanıyor. Bu adım, şifreyi ele geçirmiş biri için bile engel oluşturuyor. Kapatma sonrasında hesap yalnızca parola korumasına kalır. aktif bir platformda iki adımlı doğrulamayı açık tutmanızı öneririz.
Kaynakça
- Çok faktörlü kimlik doğrulama
- Bilgi Teknolojileri ve İletişim Kurumu - Siber Güvenlik — Bilgi Teknolojileri ve İletişim Kurumu