E-posta Hesabının Güvenliğini İki Adımlı Doğrulama ile Sağlamak
Parolanız ne kadar uzun olursa olsun, bir veri sızıntısında ya da iyi hazırlanmış bir oltalama sayfasında ele geçtiği anda tek başına sizi korumaz. İşte tam bu noktada e-posta iki adımlı doğrulama devreye giriyor: saldırgan parolanızı bilse bile, telefonunuzdaki ikinci anahtar olmadan içeri giremiyor.
İki adımlı doğrulama tam olarak ne yapıyor?
Girişi iki ayrı kanıta bağlıyor: bildiğiniz bir şey (parola) ve sahip olduğunuz bir şey (telefon, uygulama, fiziksel anahtar). İkisinden biri eksikse oturum açılmıyor. E-posta hesabı bu koruma için en kritik yer, çünkü diğer tüm servislerin "parolamı unuttum" bağlantıları oraya düşüyor. E-postanız düşerse bankacılık dışındaki neredeyse her hesabınız domino gibi düşer.
Hangi yöntemi seçmeliyim?
Üç ana seçenek var ve güvenlik seviyeleri eşit değil:
| Yöntem | Güvenlik | Kimin için uygun |
|---|---|---|
| SMS kodu | Düşük–orta | Hiç yoktan iyidir; SIM kopyalama saldırısına açıktır |
| Doğrulayıcı uygulama (TOTP) | Yüksek | Çoğu kullanıcı için doğru denge |
| Fiziksel güvenlik anahtarı / passkey | Çok yüksek | Oltalamaya karşı en güçlü koruma |
Pratik öneri: ana yöntem olarak doğrulayıcı uygulama, yedek olarak da kurtarma kodları. SMS'i mümkünse sadece son çare olarak bırakın.
Adım adım nasıl kurulur?
- Önce parolayı yenileyin. İki adımlı doğrulamayı zaten ele geçirilmiş bir hesapta açarsanız, saldırganın kendi telefonunu bağlama ihtimali var. Kuruluma temiz bir parolayla başlayın; en az 14 karakter, başka hiçbir yerde kullanılmayan bir parola.
- Hesap güvenliği bölümüne girin. Gmail'de Google Hesabı > Güvenlik, Outlook/Hotmail'de Microsoft hesabı > Güvenlik > Gelişmiş güvenlik seçenekleri, Yandex ve diğerlerinde de benzer bir "Güvenlik" sekmesi bulunur. Aradığınız ifade "iki adımlı doğrulama", "iki faktörlü kimlik doğrulama" ya da "2FA" olabilir.
- Bir doğrulayıcı uygulama kurun. Telefonunuza TOTP destekleyen bir uygulama yükleyin. Kurulum ekranındaki QR kodunu okuttuğunuzda hesabınız uygulamaya eklenir ve 30 saniyede bir yenilenen 6 haneli kod üretmeye başlar.
- QR kodunun altındaki metin anahtarı kaydedin. Bu, hesabınızı ikinci bir cihaza da eklemenizi sağlayan yedek anahtardır. Şifreli bir not defterine veya parola yöneticinize kaydedin; ekran görüntüsü olarak galeride bırakmayın.
- Üretilen kodu girip doğrulamayı tamamlayın. Sistem kodu kabul ettiği anda koruma aktifleşir.
- Kurtarma kodlarını indirin. Genellikle 8–10 adet tek kullanımlık kod verilir. Telefonunuzu kaybettiğinizde hesabınıza tek girişiniz bunlar olur. Yazdırıp fiziksel olarak saklamak en sağlıklısı; dijital tutacaksanız şifreli bir kasada tutun.
- Yedek bir yöntem ekleyin. İkinci bir telefon numarası, alternatif bir e-posta veya ikinci bir doğrulayıcı cihaz. Tek noktaya bağımlı kalmayın.
- Eski oturumları kapatın. Güvenlik ekranındaki "cihazlarım" listesini gözden geçirin, tanımadığınız veya artık kullanmadığınız oturumları sonlandırın.
- Uygulama parolalarını kontrol edin. Eski bir masaüstü posta istemcisi veya yazıcı tarama özelliği kullanıyorsanız, bunlar 2FA'yı desteklemeyebilir. Bu tür cihazlar için hesap ayarlarından ayrı bir "uygulama parolası" üretin, ana parolanızı oraya girmeyin.
- Test edin. Gizli pencerede oturum açmayı deneyin. Kod istendiğini gördüğünüzde kurulum gerçekten tamamlanmış demektir.
Telefonumu kaybedersem hesabıma bir daha giremez miyim?
Kurtarma kodlarınız duruyorsa girersiniz. Kod da yoksa, servis sağlayıcının hesap kurtarma süreci devreye girer; bu süreç günler sürebilir ve eski parolalar, sık yazıştığınız adresler gibi sorularla ilerler. Bu yüzden 6. adımı atlamamak gerekiyor.
Sık yapılan hatalar
- Kurtarma kodlarını aynı e-posta kutusuna göndermek. Hesaba giremediğiniz senaryoda o kodlara da erişemezsiniz. Kapalı bir döngü kurmuş olursunuz.
- Doğrulayıcı uygulamayı yedeklemeden telefon değiştirmek. Yeni telefona geçmeden önce hesabı yeni cihaza ekleyin ya da anahtarları dışa aktarın.
- Kodu birine söylemek. Hiçbir kurum sizden doğrulama kodu istemez. "Yanlışlıkla size kod gitti, iletir misiniz?" mesajı klasik bir dolandırıcılık kalıbıdır.
- Sadece SMS'e güvenmek. Operatör üzerinden numaranızı taşıtan bir saldırgan kodları da alır.
- Kurtarma e-postasını korumasız bırakmak. Yedek adresinizde 2FA yoksa, zincirin zayıf halkası orasıdır.
- Her cihazda "bu cihazı hatırla" demek. Ortak veya iş bilgisayarlarında bu kutuyu asla işaretlemeyin.
- Oltalama sayfasına kod girmek. Kod istenmeden önce adres çubuğundaki alan adını mutlaka okuyun. Tarayıcınızın yavaşlama ve şüpheli eklenti sorunlarını çözmek de bu konuyla doğrudan ilgilidir; sahte uzantılar giriş formlarını taklit edebilir.
Özet
Sırası şu: par