İki Adımlı Doğrulama Nasıl Kurulur: MrKing Rehberi
· Mustafa Aydın
İki adımlı doğrulama (2FA), bir hesaba giriş sırasında şifrenin yanı sıra ikinci bir kimlik doğrulama katmanı ekleyen güvenlik yöntemidir. MrKing üyeleri bu özelliği profil ayarları üzerinden etkinleştirebilir. Kurulum süreci üç temel aşamadan oluşur: doğrulama uygulaması seçimi, QR kodu tarama ve yedek kodların kaydedilmesi. Google Authenticator ve Authy, 2FA için en yaygın kullanılan uygulamalardır. her ikisi de iOS ve Android platformlarında ücretsiz çalışır. Kurulum tamamlandıktan sonra hesaba her girişte 30 saniyede bir yenilenen 6 haneli bir kod girilmesi gerekir. Yedek kodlar tek kullanımlıktır ve telefona erişim kaybedildiğinde hesabı kurtarmanın tek yoludur. bu nedenle fiziksel olarak saklanması önerilir. SMS tabanlı doğrulama, uygulama tabanlı 2FA'ya kıyasla SIM takas saldırılarına karşı daha savunmasızdır. Güvenlik araştırmalarına göre 2FA kullanan hesapların otomatik saldırılara karşı direnci %99,9 oranında artar. MrKing üyeleri kurulumu tamamladıktan sonra hesap güvenliği sayfasından aktif oturumları da denetleyebilir.
Hesap güvenliği denince akla ilk gelen şey genellikle şifredir. Oysa tek bir şifre artık yeterli korumayı sağlamıyor. İki adımlı doğrulama nasıl kurulur sorusu, MrKing üyeleri arasında sıkça geliyor. Çoğu kullanıcı kurulumun karmaşık olacağını düşünüyor, oysa gerçek çok daha basit: bir telefon ve ücretsiz bir uygulama yeterli.
İki adımlı doğrulama nedir ve neden gereklidir?

Tek şifreyle korumanın sınırları
Şifreler ele geçirilebilir. Kimlik avı saldırıları, otomatik deneme araçları, veri sızıntıları... Bunlar artık istisnai değil, neredeyse gündelik haberler. Araştırmalara göre iki faktörlü doğrulama kullanan hesaplar, bot saldırılarına karşı çok daha dirençli. Rakam çarpıcı olsa da asıl meseleyi görmek için istatistiklere gerek yok: şifreyi bilen biri hesabınıza giremiyorsa zaten amaca ulaşılmış demektir.
İki adımlı doğrulama giriş sürecine ikinci bir katman ekler. Şifrenizi bilen biri hesabınıza erişmek istediğinde duraklar, çünkü bir de telefona ihtiyacı vardır. Bu iki koşulun aynı anda sağlanması, pratikte saldırıları ciddi ölçüde zorlaştırır.
Hangi hesaplar için öncelikli?
Kişisel profil bilgisi barındıran her platform öncelikli hedef sayılır. MrKing gibi oturum ve üyelik bilgilerinin tutulduğu hesaplarda 2FA, sahipliği doğrulamanın en sağlam yoludur. Kurulum tek seferlik. Sonrasında yalnızca 6 haneli bir kod girilir, geçilir.
İki adımlı doğrulama nasıl kurulur: adım adım süreç
Uygulama indirme ve hazırlık
Kurulum öncesinde bir doğrulama uygulaması gerekiyor. İki seçenek öne çıkıyor:
- Google Authenticator - iOS ve Android'de ücretsiz kullanılabiliyor, internet bağlantısı gerektirmiyor. Ekstra ayar yapmadan çalışmaya başlıyor. bu yüzden ilk kez 2FA kuracaklar için iyi bir başlangıç noktası.
- Authy - çoklu cihaz desteği ve şifreli bulut yedekleme sunuyor. Telefon değişikliklerinde hesapları yeniden taramak zorunda kalmak istemeyenler için daha pratik bir tercih.
Her ikisi de TOTP standardını kullanır. MrKing hesabıyla tam uyumludurlar. Hangisinin daha uygun olduğu biraz alışkanlığa, biraz da telefon değiştirme sıklığına bağlı.
MrKing hesabında 2FA etkinleştirme
- Hesap ayarlarına girin, "güvenlik" sekmesini açın.
- İki adımlı doğrulama bölümünü bulun ve "etkinleştir" seçeneğine tıklayın.
- Ekrandaki QR kodunu doğrulama uygulamasıyla tarayın.
- Uygulama 6 haneli bir kod üretecek. Bu kodu MrKing onay alanına girin.
- Yedek kodları indirin ya da not alın. Sonra kurulumu tamamlayın.
Beşinci adım çoğu zaman atlanıyor. Telefon kaybolduğunda hesaba girmek için tek yol bu kodlar olacak. O yüzden bu adımı geçmemek gerekiyor.
Kurulumu tamamladıktan sonra ilk girişte sistem sizi hem şifre hem de doğrulama kodu isteyerek karşılar. Uygulamayı açıp üretilen 6 haneli kodu girmek yeterli. kod 30 saniyede bir yenileniyor, bu yüzden ekranda görünen mevcut kodu kullanmak önemli.
Doğrulama uygulaması seçerken dikkat edilecekler
Çevrimdışı çalışma ve yedekleme farkı
Google Authenticator kodları yalnızca cihazda üretir. İnternet gerekmez, hızlı çalışır. Ama telefon kaybolursa veya fabrika ayarlarına sıfırlanırsa o cihaza bağlı tüm 2FA hesaplarına erişim kesilir. Yedek kod yoksa hesap kilitlenir. Bu durum teorik değil. destek ekibine gelen soruların kayda değer bir kısmı tam olarak bu senaryodan kaynaklanıyor.
Authy bu soruna şifreli bulut yedekleme ile yanıt verir. Yeni bir cihaza geçince hesaplar geri yüklenebilir. Bununla birlikte bulut yedekleme de risksiz değil. Authy ana şifresi ele geçirilirse sonuç olumsuz olabilir. Her iki uygulamanın da güçlü ve zayıf yanları var. Kullanım alışkanlığına göre tercih yapılması daha sağlıklı bir yaklaşım.
SMS tabanlı doğrulamayla karşılaştırma
Bazı platformlar 2FA için SMS kodu gönderir. Kullanımı kolay, aşina bir yöntem. Ama uygulama tabanlı 2FA'ya kıyasla daha az güvenli kabul ediliyor.
Bunun somut nedeni SIM takas saldırısıdır. Senaryo şöyle işliyor: saldırgan, telefon operatörünü arayarak numara sahibinin SIM kartının kaybolduğunu veya bozulduğunu öne sürüyor. Operatör doğrulama sürecini yetersiz yürütürse numarayı saldırganın SIM kartına taşıyabiliyor. Bu noktadan sonra SMS kodları artık o kişinin eline geçiyor. Uygulama tabanlı yöntemde ise kod fiziksel cihazda üretildiği için numaranın ele geçirilmesi tek başına işe yaramıyor.
Yedek kodlar ve kurtarma planı
Yedek kodları nerede saklamak gerekir?
Kurulum sırasında platform genellikle 8 ila 10 adet tek kullanımlık yedek kod sunar. Her kod yalnızca bir kez geçerli. Tükenirse yeni bir set oluşturulması gerekir.
Destek ekibine ulaşan soruların büyük kısmı "telefon kayboldu" durumundan kaynaklanıyor. Yedek kodları yalnızca telefona ekran görüntüsü olarak kaydeden kullanıcılar bu noktada sıkışıyor. çünkü telefon erişilemez hale gelince görüntüler de gidiyor. Daha sağlam yöntem: kodları kağıda yazıp fiziksel olarak güvenli bir yerde saklamak. Şifre yöneticisi de iyi bir alternatif. İkisi birlikte daha da iyi.
Telefona erişim kaybedilirse ne olur?
Yedek kodlardan biri kullanılarak giriş yapılabilir. Kodlar da elinizde yoksa MrKing destek ekibiyle iletişime geçmek gerekir. Kimlik doğrulama süreci başlatılır, hesap sahipliği belgelenir. Zaman alabilir. Bu yüzden yedek kodları önceden saklamak sadece öneri değil, neredeyse zorunluluk.
Aktif oturumları denetleme ve güvenlik ayarları
Hangi cihazlar hesaba bağlı?
2FA kurulumu tamamlandıktan sonra sıradaki adım aktif oturumları kontrol etmek. MrKing hesap güvenliği sayfası, hangi cihazlardan ve hangi zamanlarda giriş yapıldığını gösterir. Tanımadığınız bir cihaz varsa o oturumu anında sonlandırabilirsiniz.
- Oturum geçmişini haftada bir kontrol etmek yerinde bir alışkanlık. Tanımadığınız bir konum göründüğünde vakit kaybetmeden şifrenizi güncelleyin.
- 2FA aktif olsa bile şifrenizin güçlü olması gerekiyor. Doğum tarihi veya ardışık rakam dizileri gibi tahmin edilebilir kombinasyonlardan kaçının.
- Uzun süre kullanılmayan cihazlardaki oturumları kapatmak, hesabın daha temiz bir güvenlik geçmişine sahip olmasını sağlar.
Şifre yöneticisiyle birlikte kullanmak
2FA, güçlü bir şifreyle birleşince hesap güvenliği ciddi ölçüde artar. Şifre yöneticileri her platform için benzersiz ve karmaşık şifreler oluşturur. siz yalnızca ana şifreyi hatırlamanız gerekir. Bitwarden ve 1Password bu alanda öne çıkan araçlar. MrKing hesabı için de bu kombinasyonu uygulamak mümkün. Daha fazla güvenlik ipucu için Blog sayfasını inceleyebilir, sorularınız için İletişim sayfasından destek ekibine ulaşabilirsiniz.
Sık sorulan sorular: iki adımlı doğrulama kurulumu
En çok merak edilen konular
Kurulumun ardından benzer sorular tekrar ediyor. En çok karşılaşılanları aşağıda derledik.
- Uygulama tabanlı 2FA, internet bağlantısı olmadan da çalışır. Kodlar doğrudan cihazda üretilir.
- Kurulumdan sonra ilk girişte sistem hem şifreyi hem de uygulamadan alınan kodu ister. Uygulamayı açık tutmak ve 30 saniyelik kod süresine dikkat etmek yeterli.
- Yeni telefona geçişte Authy kullanıyorsanız yedekleme sayesinde hesaplar aktarılabilir. Google Authenticator'da manuel aktarım gerekir.
- Doğrulama kodu hatalı çıkıyorsa ilk kontrol edilecek şey telefon saatidir. Otomatik senkronizasyon kapalıysa kod üretimi bozulabilir. Ayarlar menüsünden "otomatik saat" seçeneğini açmak genellikle sorunu çözüyor.
- 2FA devre dışı bırakıldığında hesap yalnızca şifreyle korunur. Güvenlik açığı artar, dikkatli olmak gerekir.
Burada yanıt bulamadığınız konular için İletişim sayfası üzerinden MrKing destek hattına ulaşabilirsiniz. Ana sayfa üzerinden de hesap güvenliğiyle ilgili güncel duyurulara erişmek mümkün.
Sıkça sorulan sorular
- İki adımlı doğrulama için hangi uygulama kullanılmalıdır?
- Google Authenticator, 2FA kurulumu için hızlı ve basit bir seçenek. internet bağlantısı olmadan da çalışıyor. Telefon kaybı veya yeni cihaza geçiş planlamıyorsanız yeterli. Authy ise birden fazla cihazda senkronize çalışıyor ve yedekleme sunuyor. Sık telefon değiştiriyorsanız Authy'yi tercih edin. MrKing hesabınızda iki adımlı doğrulama nasıl kurulur sorusunun yanıtı büyük ölçüde bu senaryoya göre şekilleniyor.
- Telefonu kaybedersem hesabıma nasıl girerim?
- İki adımlı doğrulama kurulumu sırasında sana verilen yedek kodlar tam bu durum için üretilir. Genellikle 8 adet olan bu kodların her biri yalnızca bir kez çalışır ve telefon olmadan giriş yapmanı sağlar. Kağıda not almak, ekran görüntüsüne göre çok daha az riskli bir tercih. bulut senkronizasyonu nedeniyle dijital kopyalar veri ihlali riskine açık olabilir. Kodların tamamını kullandıysan MrKing canlı destek hattından veya e-posta yoluyla ekibe ulaşabilirsin.
- SMS doğrulama ile uygulama tabanlı 2FA arasındaki fark nedir?
- İki adımlı doğrulamayı kurarken yöntem seçimi kritik bir adımdır. SMS kodu doğrudan telefon numarasına gelir. SIM takas vakalarının büyük çoğunluğu bu yöntemi kullanan hesapları hedef alır. Uygulama tabanlı 2FA'da kod cihazınızda üretilir, internet bağlantısı gerekmez. Kurulum için ayarlar menüsünü aç, güvenlik bölümünden doğrulayıcı uygulamayı seç ve QR kodunu tarat.
- İki adımlı doğrulamayı daha sonra devre dışı bırakabilir miyim?
- Evet, kapatabilirsiniz. Hesap ayarlarına girin ve o anda geçerli doğrulama kodunu onaylayın. işlem tamamlanır. Ama iki adımlı doğrulama nasıl kurulur sorusunun tersi de geçerli: kapatınca oturum açma girişimlerine karşı ek engel ortadan kalkar. Aktif tutmak hesabı daha dirençli kılar.
- Doğrulama kodu sürekli hatalı çıkıyorsa ne yapılmalıdır?
- İki adımlı doğrulama kurulumunda en sık karşılaşılan sorun telefon saatidir. 2FA uygulamaları kodu üretirken cihaz saatini baz alır. 30 saniyelik bir kayma kodu geçersiz kılmaya yeter. Telefon ayarlarından otomatik saat senkronizasyonunu açın, bu adım büyük çoğunlukta sorunu giderir. Sorun sürüyorsa Google Authenticator gibi uygulamayı kaldırıp yeniden yükleyin, ardından MrKing üzerinden 2FA kurulumunu baştan tamamlayın.