Teknoloji 2 dk okuma
Hesaplarınızı Korumanın 7 Adımı: Şifreden İki Adımlı Doğrulamaya
Hesap ele geçirmelerin çoğu tahmin edilebilir şifrelerden doğuyor. E-postadan şifre yöneticisine, güvenliği yükselten 7 adım.
Yazar: Beren Uluç
Hesap ele geçirmelerin büyük bölümü karmaşık saldırılarla değil, tahmin edilebilir şifrelerle ve aynı şifrenin her yerde kullanılmasıyla gerçekleşir. Bir sitedeki veri sızıntısı, aynı şifreyi kullandığınız e-posta hesabınızı da riske atar.
Aşağıdaki yedi adım, teknik bilgi gerektirmeden hesap güvenliğini belirgin biçimde yükseltiyor. Sıralama önem derecesine göre.
1) E-postayı Önceliğe Alın
E-posta hesabı, diğer tüm hesapların anahtarıdır; çünkü şifre sıfırlama bağlantıları oraya gider. Güvenliği artırmaya buradan başlamak gerekir.
2) İki Adımlı Doğrulamayı Açın
İki adımlı doğrulama, şifreniz çalınsa bile hesaba girilmesini engelleyen ikinci bir kapıdır. E-posta, banka ve sosyal medya hesaplarında açmak, alınabilecek en etkili tek önlemdir.
Hangi Yöntem Daha Güvenli?
Kısa mesajla gelen kodlar dolandırıcılık girişimlerinde hedef olabiliyor. Mümkünse doğrulama uygulaması ya da güvenlik anahtarı kullanmak daha güçlü bir koruma sağlar.
3) Şifreyi Uzun Tutun
Güçlü şifrenin en belirleyici özelliği uzunluğudur. En az 12 karakter, büyük-küçük harf, rakam ve işaret karışımı önerilir. Anlamlı kelimeler, isimler ve doğum tarihleri kolay tahmin edilir.
4) Aynı Şifreyi Tekrar Kullanmayın
Bir hesabın ele geçirilmesi, aynı şifreyi paylaşan diğer hesapları da açık hâle getirir. Her hesap için farklı şifre kullanmak, tek başına pek çok riski ortadan kaldırır.
5) Şifre Yöneticisi Kullanın
Onlarca farklı şifreyi akılda tutmak mümkün değildir; şifre yöneticileri tam olarak bu sorunu çözer. Her hesap için benzersiz şifre üretir, saklar ve giriş sırasında doldurur. Tek hatırlamanız gereken, yöneticinin ana şifresidir.
Tarayıcıya Kaydetmek Yeterli mi?
Tarayıcı kaydı pratiktir; ancak cihazınız başkasının eline geçtiğinde ya da tarayıcı hesabınız ele geçirildiğinde tüm şifreler risk altındadır. Ayrı bir yönetici daha güvenlidir.
6) Sızıntı Kontrolü Yapın
Birçok tarayıcı ve şifre yöneticisi, kayıtlı şifrelerinizden herhangi birinin bilinen bir veri sızıntısında yer alıp almadığını uyarır. Bu uyarıyı görmezden gelmemek gerekir; sızan şifre derhal değiştirilmelidir.
7) Kurtarma Bilgilerini Güncel Tutun
Kullanmadığınız eski bir telefon numarası ya da erişemediğiniz bir yedek e-posta, hesabınızı kurtarmanız gereken anda işe yaramaz. Yılda bir kez kurtarma bilgilerini gözden geçirmek, kriz anında zaman kazandırır.
Bu yedi adımın ilk ikisi bile, hesaplarınızın büyük bölümünü ortalama bir kullanıcıya göre çok daha güvenli hâle getirir. Geri kalanı zamanla eklenebilir.