Yedek ve Tarayıcı

E-posta Hesap Güvenliğini Artırma

E-posta hesabı, dijital kimliğinizin ana kapısıdır. Banka, sosyal medya, alışveriş sitesi... Hepsinin "şifremi unuttum" bağlantısı oraya düşer. Yani e-posta düşerse, diğerleri de sırayla düşer.

Bu yüzden email güvenliği tek bir güçlü şifreyle bitmez. Katman katman düşünmek gerekir.

Sorun nedir?

Hesapların ele geçirilme yolları genelde birkaç kalıba oturur:

Dikkat edin: bunların çoğu şifrenin ne kadar karmaşık olduğuyla ilgili değil. Bu yüzden ikinci bir doğrulama katmanı şart.

İki faktörlü doğrulama seçenekleri

İki faktörlü kimlik doğrulama (2FA), şifreye ek olarak "sende olan bir şey" ister. Ama tüm yöntemler aynı güvende değil.

Yöntem Güvenlik Kolaylık Zayıf noktası
SMS kodu Düşük-orta Çok kolay SIM kopyalama, şebeke yokluğu, yurt dışında sorun
E-posta ile kod Düşük Kolay Diğer e-posta da düşerse zincir kırılır
Doğrulayıcı uygulama (TOTP) Yüksek Kolay Telefon kaybolursa yedek kod gerekir
Uygulama bildirimi (onayla/reddet) Yüksek Çok kolay Dalgınlıkla "onayla" basma riski
Fiziksel güvenlik anahtarı Çok yüksek Orta Maliyet, yanında taşıma zorunluluğu
Passkey / geçiş anahtarı Çok yüksek Kolay Her serviste desteklenmiyor

Kısa özet: SMS, hiç yoktan iyidir. Ama tercih sırası passkey → güvenlik anahtarı → doğrulayıcı uygulama şeklinde olmalı.

Adım adım kurulum

  1. Hesap ayarlarında güvenlik bölümünü açın. Gmail, Outlook, Yandex, Proton; hepsinde "Güvenlik" ya da "Oturum açma" başlığı vardır.
  2. Doğrulayıcı uygulama ekleyin. Telefonunuza bir TOTP uygulaması kurun. QR kodu okutun. 6 haneli kodu girin.
  3. Yedek kodları alın. 8-10 tek kullanımlık kod üretilir. Bunları ekran görüntüsü olarak telefonda tutmayın. Yazdırın ya da şifre yöneticinizin güvenli not alanına koyun.
  4. Kurtarma bilgilerini güncelleyin. Aktif bir telefon numarası, gerçekten eriştiğiniz bir yedek e-posta.
  5. Passkey desteği varsa etkinleştirin. Telefon parmak izi veya yüz tanıma ile giriş yapmanızı sağlar. Kimlik avına karşı en dirençli yöntemdir.
  6. Eski yöntemi kaldırmayın, ikinci seçenek olarak bırakın. Tek yönteme bağlı kalmak, telefon kaybında kilitlenmek demektir.

Şüpheli erişimi tespit etmek

2FA kurmak yeterli değil. Düzenli kontrol de gerekir. Ayda bir, on dakika:

Gelen bir "hesabınız kapatılacak" mesajındaki bağlantıya asla tıklamayın. Adresi kendiniz elle yazıp girin. Kimlik avının %90'ı bu tek alışkanlıkla biter.

Sık yapılan hatalar