Hesap güvenliği denince akla ilk gelen şey genellikle şifredir. Oysa tek bir şifre artık yeterli korumayı sağlamıyor. İki adımlı doğrulama nasıl kurulur sorusu, MrKing üyeleri arasında sıkça geliyor. Çoğu kullanıcı kurulumun karmaşık olacağını düşünüyor, oysa gerçek çok daha basit: bir telefon ve ücretsiz bir uygulama yeterli.
İki adımlı doğrulama nedir ve neden gereklidir?

Tek şifreyle korumanın sınırları
Şifreler ele geçirilebilir. Kimlik avı saldırıları, otomatik deneme araçları, veri sızıntıları... Bunlar artık istisnai değil, neredeyse gündelik haberler. Araştırmalara göre iki faktörlü doğrulama kullanan hesaplar, bot saldırılarına karşı çok daha dirençli. Rakam çarpıcı olsa da asıl meseleyi görmek için istatistiklere gerek yok: şifreyi bilen biri hesabınıza giremiyorsa zaten amaca ulaşılmış demektir.
İki adımlı doğrulama giriş sürecine ikinci bir katman ekler. Şifrenizi bilen biri hesabınıza erişmek istediğinde duraklar, çünkü bir de telefona ihtiyacı vardır. Bu iki koşulun aynı anda sağlanması, pratikte saldırıları ciddi ölçüde zorlaştırır.
Hangi hesaplar için öncelikli?
Kişisel profil bilgisi barındıran her platform öncelikli hedef sayılır. MrKing gibi oturum ve üyelik bilgilerinin tutulduğu hesaplarda 2FA, sahipliği doğrulamanın en sağlam yoludur. Kurulum tek seferlik. Sonrasında yalnızca 6 haneli bir kod girilir, geçilir.
İki adımlı doğrulama nasıl kurulur: adım adım süreç
Uygulama indirme ve hazırlık
Kurulum öncesinde bir doğrulama uygulaması gerekiyor. İki seçenek öne çıkıyor:
- Google Authenticator - iOS ve Android'de ücretsiz kullanılabiliyor, internet bağlantısı gerektirmiyor. Ekstra ayar yapmadan çalışmaya başlıyor. bu yüzden ilk kez 2FA kuracaklar için iyi bir başlangıç noktası.
- Authy - çoklu cihaz desteği ve şifreli bulut yedekleme sunuyor. Telefon değişikliklerinde hesapları yeniden taramak zorunda kalmak istemeyenler için daha pratik bir tercih.
Her ikisi de TOTP standardını kullanır. MrKing hesabıyla tam uyumludurlar. Hangisinin daha uygun olduğu biraz alışkanlığa, biraz da telefon değiştirme sıklığına bağlı.
MrKing hesabında 2FA etkinleştirme
- Hesap ayarlarına girin, "güvenlik" sekmesini açın.
- İki adımlı doğrulama bölümünü bulun ve "etkinleştir" seçeneğine tıklayın.
- Ekrandaki QR kodunu doğrulama uygulamasıyla tarayın.
- Uygulama 6 haneli bir kod üretecek. Bu kodu MrKing onay alanına girin.
- Yedek kodları indirin ya da not alın. Sonra kurulumu tamamlayın.
Beşinci adım çoğu zaman atlanıyor. Telefon kaybolduğunda hesaba girmek için tek yol bu kodlar olacak. O yüzden bu adımı geçmemek gerekiyor.
Kurulumu tamamladıktan sonra ilk girişte sistem sizi hem şifre hem de doğrulama kodu isteyerek karşılar. Uygulamayı açıp üretilen 6 haneli kodu girmek yeterli. kod 30 saniyede bir yenileniyor, bu yüzden ekranda görünen mevcut kodu kullanmak önemli.
Doğrulama uygulaması seçerken dikkat edilecekler
Çevrimdışı çalışma ve yedekleme farkı
Google Authenticator kodları yalnızca cihazda üretir. İnternet gerekmez, hızlı çalışır. Ama telefon kaybolursa veya fabrika ayarlarına sıfırlanırsa o cihaza bağlı tüm 2FA hesaplarına erişim kesilir. Yedek kod yoksa hesap kilitlenir. Bu durum teorik değil. destek ekibine gelen soruların kayda değer bir kısmı tam olarak bu senaryodan kaynaklanıyor.
Authy bu soruna şifreli bulut yedekleme ile yanıt verir. Yeni bir cihaza geçince hesaplar geri yüklenebilir. Bununla birlikte bulut yedekleme de risksiz değil. Authy ana şifresi ele geçirilirse sonuç olumsuz olabilir. Her iki uygulamanın da güçlü ve zayıf yanları var. Kullanım alışkanlığına göre tercih yapılması daha sağlıklı bir yaklaşım.
SMS tabanlı doğrulamayla karşılaştırma
Bazı platformlar 2FA için SMS kodu gönderir. Kullanımı kolay, aşina bir yöntem. Ama uygulama tabanlı 2FA'ya kıyasla daha az güvenli kabul ediliyor.
Bunun somut nedeni SIM takas saldırısıdır. Senaryo şöyle işliyor: saldırgan, telefon operatörünü arayarak numara sahibinin SIM kartının kaybolduğunu veya bozulduğunu öne sürüyor. Operatör doğrulama sürecini yetersiz yürütürse numarayı saldırganın SIM kartına taşıyabiliyor. Bu noktadan sonra SMS kodları artık o kişinin eline geçiyor. Uygulama tabanlı yöntemde ise kod fiziksel cihazda üretildiği için numaranın ele geçirilmesi tek başına işe yaramıyor.
Yedek kodlar ve kurtarma planı
Yedek kodları nerede saklamak gerekir?
Kurulum sırasında platform genellikle 8 ila 10 adet tek kullanımlık yedek kod sunar. Her kod yalnızca bir kez geçerli. Tükenirse yeni bir set oluşturulması gerekir.
Destek ekibine ulaşan soruların büyük kısmı "telefon kayboldu" durumundan kaynaklanıyor. Yedek kodları yalnızca telefona ekran görüntüsü olarak kaydeden kullanıcılar bu noktada sıkışıyor. çünkü telefon erişilemez hale gelince görüntüler de gidiyor. Daha sağlam yöntem: kodları kağıda yazıp fiziksel olarak güvenli bir yerde saklamak. Şifre yöneticisi de iyi bir alternatif. İkisi birlikte daha da iyi.
Telefona erişim kaybedilirse ne olur?
Yedek kodlardan biri kullanılarak giriş yapılabilir. Kodlar da elinizde yoksa MrKing destek ekibiyle iletişime geçmek gerekir. Kimlik doğrulama süreci başlatılır, hesap sahipliği belgelenir. Zaman alabilir. Bu yüzden yedek kodları önceden saklamak sadece öneri değil, neredeyse zorunluluk.
Aktif oturumları denetleme ve güvenlik ayarları
Hangi cihazlar hesaba bağlı?
2FA kurulumu tamamlandıktan sonra sıradaki adım aktif oturumları kontrol etmek. MrKing hesap güvenliği sayfası, hangi cihazlardan ve hangi zamanlarda giriş yapıldığını gösterir. Tanımadığınız bir cihaz varsa o oturumu anında sonlandırabilirsiniz.
- Oturum geçmişini haftada bir kontrol etmek yerinde bir alışkanlık. Tanımadığınız bir konum göründüğünde vakit kaybetmeden şifrenizi güncelleyin.
- 2FA aktif olsa bile şifrenizin güçlü olması gerekiyor. Doğum tarihi veya ardışık rakam dizileri gibi tahmin edilebilir kombinasyonlardan kaçının.
- Uzun süre kullanılmayan cihazlardaki oturumları kapatmak, hesabın daha temiz bir güvenlik geçmişine sahip olmasını sağlar.
Şifre yöneticisiyle birlikte kullanmak
2FA, güçlü bir şifreyle birleşince hesap güvenliği ciddi ölçüde artar. Şifre yöneticileri her platform için benzersiz ve karmaşık şifreler oluşturur. siz yalnızca ana şifreyi hatırlamanız gerekir. Bitwarden ve 1Password bu alanda öne çıkan araçlar. MrKing hesabı için de bu kombinasyonu uygulamak mümkün. Daha fazla güvenlik ipucu için Blog sayfasını inceleyebilir, sorularınız için İletişim sayfasından destek ekibine ulaşabilirsiniz.
Sık sorulan sorular: iki adımlı doğrulama kurulumu
En çok merak edilen konular
Kurulumun ardından benzer sorular tekrar ediyor. En çok karşılaşılanları aşağıda derledik.
- Uygulama tabanlı 2FA, internet bağlantısı olmadan da çalışır. Kodlar doğrudan cihazda üretilir.
- Kurulumdan sonra ilk girişte sistem hem şifreyi hem de uygulamadan alınan kodu ister. Uygulamayı açık tutmak ve 30 saniyelik kod süresine dikkat etmek yeterli.
- Yeni telefona geçişte Authy kullanıyorsanız yedekleme sayesinde hesaplar aktarılabilir. Google Authenticator'da manuel aktarım gerekir.
- Doğrulama kodu hatalı çıkıyorsa ilk kontrol edilecek şey telefon saatidir. Otomatik senkronizasyon kapalıysa kod üretimi bozulabilir. Ayarlar menüsünden "otomatik saat" seçeneğini açmak genellikle sorunu çözüyor.
- 2FA devre dışı bırakıldığında hesap yalnızca şifreyle korunur. Güvenlik açığı artar, dikkatli olmak gerekir.
Burada yanıt bulamadığınız konular için İletişim sayfası üzerinden MrKing destek hattına ulaşabilirsiniz. Ana sayfa üzerinden de hesap güvenliğiyle ilgili güncel duyurulara erişmek mümkün.