Etiket: şifre güvenliği

  • İki Aşamalı Doğrulama Neden Kurtarıcıdır?

    İki Aşamalı Doğrulama Neden Kurtarıcıdır?

    Şifre tek başına çoğu zaman yeterli değildir. Çünkü şifre çalınabilir, tahmin edilebilir veya bir veri sızıntısında ortaya çıkabilir. İki aşamalı doğrulama bu yüzden önemlidir: hesaba girmek için sadece şifreyi değil, ikinci bir onayı da ister.

    Basit mantık

    Birisi şifreni bilse bile hesabına hemen giremez. Çünkü telefonundaki doğrulama koduna, uygulama onayına veya güvenlik anahtarına da ihtiyaç duyar. Bu, kapıya ikinci bir kilit takmak gibidir.

    En yaygın yöntemler SMS kodu, doğrulama uygulaması ve fiziksel güvenlik anahtarıdır. SMS pratik olsa da en güçlü seçenek değildir. Doğrulama uygulamaları genelde daha güvenli kabul edilir.

    Nerelerde açılmalı?

    Önce e-posta hesabında açılmalı. Çünkü e-posta çoğu hesabın kurtarma kapısıdır. Sonra banka, sosyal medya, bulut depolama ve iş hesapları gelir.

    Yedek kodları güvenli bir yerde saklamak da önemlidir. Telefon kaybolursa veya uygulama silinirse bu kodlar hesabı kurtarmaya yardım eder.

    Kısa sonuç

    İki aşamalı doğrulama küçük bir zahmettir ama büyük bir güvenlik kazancı sağlar. Hesap güvenliğinde en sade ve etkili adımlardan biridir.

    Benzer okuma

    Kişisel Siber Hava Durumu ve QR Kodlar Güvenli mi? yazılarına da bakabilirsin.

    Written by serz

  • Kişisel Siber Hijyen: Her Ay Yapman Gereken 7 Küçük Temizlik

    Kişisel Siber Hijyen: Her Ay Yapman Gereken 7 Küçük Temizlik

    Siber güvenlik çoğu kişiye dev bir iş gibi gelir: karmaşık ayarlar, uzun parolalar, iki aşamalı doğrulama, yedekler, antivirüsler. Bu yüzden ertelenir. Oysa kişisel güvenlik çoğu zaman büyük hamlelerden değil, düzenli yapılan küçük temizliklerden güç alır.

    Kişisel siber hijyen, dijital hayatın diş fırçalamaya benzeyen tarafıdır. Her gün kahramanlık yapmana gerek yok. Ama ayda bir 20 dakika ayırırsan hesaplarının, cihazlarının ve verilerinin yükü hafifler.

    1. Kullanmadığın uygulamaları sil

    Telefonunda duran eski uygulamalar sadece yer kaplamaz. Bazıları hâlâ bildirim, konum, kamera, mikrofon veya rehber izni taşıyor olabilir. “Bir gün lazım olur” diye tutulan uygulama, güncellenmeyi bıraktıysa güvenlik açığına dönüşebilir.

    2. İzinleri baştan geçir

    Bir hava durumu uygulamasının sürekli konum istemesi anlaşılabilir. Ama bir el feneri uygulamasının rehbere erişmesi gariptir. Ayda bir uygulama izinlerine gir ve şu soruyu sor: “Bu izin, bu iş için gerçekten gerekli mi?” Değilse kapat.

    3. Şifre yöneticisindeki zayıf kayıtları temizle

    Şifre yöneticisi kullanıyorsan zayıf, tekrar eden veya sızmış parolaları gösteren bölüm vardır. Hepsini bir günde bitirmeye çalışma. Her ay beş hesabı düzelt. Bir yıl sonra en riskli hesaplarının büyük kısmı toparlanmış olur.

    4. Eski oturumları kapat

    Google, Apple, Microsoft, sosyal medya ve banka dışı finans uygulamalarında “cihazlar” veya “oturumlar” bölümü vardır. Tanımadığın cihazı çıkar. Eski telefon, eski tarayıcı, internet kafeden kalmış oturum gibi şeyler sessiz risk taşır.

    5. Yedek gerçekten çalışıyor mu bak

    Yedek almak başka, geri dönebiliyor olmak başka şey. Ayda bir önemli dosyalarından rastgele bir tanesini geri açmayı dene. Fotoğraflar, kimlik belgeleri, iş dosyaları ve şifre kasası için bu kontrol hayat kurtarır.

    6. E-posta kutunu güvenlik merkezi gibi düşün

    E-posta hesabın çoğu hesabın anahtarıdır. Kurtarma e-postası, telefon numarası, iki aşamalı doğrulama ve bağlı uygulamaları kontrol et. E-posta ele geçirilirse diğer hesapların da sıraya girer.

    7. Tarayıcı eklentilerini azalt

    Tarayıcı eklentisi küçük görünür ama gördüğün sayfaları okuyabilir, formlara erişebilir, alışveriş ve giriş sayfalarında çalışabilir. Gerçekten kullanmadığın eklentiyi kaldır. Kullanıyorsan da izinlerini kontrol et.

    Kişisel siber hijyenin en güzel tarafı şu: hayatını zorlaştırmaz, sadeleştirir. Daha az uygulama, daha az izin, daha az eski oturum, daha az unutulmuş hesap. Güvenlik bazen yeni araç almak değil, fazlalığı atmaktır.

  • Unutulmuş Hesaplar: İnternetin Sessiz Güvenlik Açığı

    Unutulmuş Hesaplar: İnternetin Sessiz Güvenlik Açığı

    Eski bir forum üyeliği, yıllar önce açılmış bir alışveriş hesabı, artık kullanmadığınız bir oyun platformu, bir defa denemek için kayıt olduğunuz uygulama… Bunların çoğu gündelik hayatta görünmez. Ama internetin arka odasında hâlâ dururlar. Üstelik bazen yeni kullandığınız hesaplardan daha riskli hale gelirler.

    Unutulmuş hesapların problemi basittir: Siz onları unutursunuz, ama veritabanları unutmaz. E-posta adresiniz, eski şifreniz, telefon numaranız, doğum tarihiniz, adresiniz veya ödeme geçmişiniz bir yerlerde kalabilir. O servis yıllar içinde güvenliğini gevşetmiş, kapanmış, el değiştirmiş ya da saldırıya uğramış olabilir.

    Asıl risk eski şifrenin geri dönmesidir

    Birçok kişi yıllar boyunca aynı şifrenin küçük değişmiş hallerini kullanır. Eski ve önemsiz görünen bir hesabın sızması, yeni ve önemli hesaplar için ipucu verebilir. Saldırganların yaptığı şey çoğu zaman sinema sahnesi gibi karmaşık değildir. Sızmış e-posta ve şifreleri başka sitelerde denerler. Buna credential stuffing denir ve hâlâ çok etkilidir.

    Bu yüzden “Orada önemli bir şey yoktu” cümlesi her zaman güvenli değildir. Hesabın kendisi önemsiz olabilir, ama taşıdığı alışkanlıklar önemlidir. Hangi e-postayı kullandığınız, hangi kullanıcı adını seçtiğiniz, hangi güvenlik sorularına nasıl cevap verdiğiniz başka kapıları aralayabilir.

    Hesap temizliği nasıl yapılır?

    Bu işi bir günde bitirmeye çalışmayın. Daha iyi yöntem, küçük bir hesap envanteri çıkarmaktır. E-posta kutunuzda “hoş geldiniz”, “üyeliğiniz”, “şifrenizi sıfırlayın”, “fatura”, “doğrulama kodu” gibi kelimelerle arama yapın. Karşınıza çıkan servisleri üçe ayırın: kullandıklarım, kapatacaklarım, emin olmadıklarım.

    • Kullandığınız hesaplarda benzersiz şifre ve iki aşamalı doğrulama kullanın.
    • Kullanmadığınız hesapları mümkünse tamamen silin.
    • Silinemeyen hesaplarda kişisel bilgileri minimuma indirin.
    • Eski şifrelerin benzerlerini yeni hesaplarda kullanmadığınızdan emin olun.
    • Şifre yöneticisiyle hangi hesapların hâlâ aktif olduğunu takip edin.

    Bu temizlik biraz sıkıcı görünebilir, ama dijital güvenliğin en gerçekçi taraflarından biridir. Çünkü bazen sizi bugün kullandığınız cihaz değil, on yıl önce açtığınız ve unuttuğunuz bir hesap zayıflatır.

    Sessiz riski görünür yapmak

    İyi güvenlik sadece yeni araçlar kurmak değildir. Bazen eski kapıları kapatmaktır. Unutulmuş hesaplar internetteki açık pencereler gibidir. Evde yaşamıyor olabilirsiniz, ama pencere açıksa içeri rüzgar yine girer.