En güçlü şifre bile tek başına yeterli değildir — bir şekilde ele geçirilebilir. İki faktörlü kimlik doğrulama (2FA), şifreniz çalınsa bile hesabınızı korumaya devam eden ikinci bir kapıdır.

2FA nasıl çalışır?

Normal girişte yalnızca "bildiğiniz bir şey" (şifre) istenir. 2FA açıkken buna ek olarak "sahip olduğunuz bir şey" de istenir — genelde telefonunuza gelen bir kod.

1. Faktör: Şifre

Bildiğiniz bir bilgi. Tek başına ele geçirilebilir (sızıntı, tahmin, oltalama).

2. Faktör: Cihazınız

Telefonunuza gelen kod veya onay isteği. Saldırganın fiziksel olarak telefonunuza da erişmesi gerekir.

2FA yöntemleri: hangisi daha güvenli?

SMS kodu
İyi, ama zayıf nokta var
Kimlik doğrulama uygulaması
Daha güvenli
Güvenlik anahtarı (donanım)
En güvenli

SMS ile gelen kodlar, "SIM takas" (SIM swap) adı verilen bir dolandırıcılıkla ele geçirilebilir. Google Authenticator gibi bir kimlik doğrulama uygulaması kullanmak, SMS'e göre daha güvenlidir.

Nasıl kurulur? (Genel adımlar)

  1. Hesap ayarlarında "Güvenlik" veya "İki Faktörlü Kimlik Doğrulama" bölümünü bulun.
  2. Tercih ettiğiniz yöntemi (uygulama veya SMS) seçin.
  3. Bir kimlik doğrulama uygulaması kullanıyorsanız, ekrandaki QR kodu uygulamayla tarayın.
  4. Yedek kodları mutlaka kaydedin — telefonunuzu kaybederseniz hesabınıza girmenizi sağlayan tek yol bu kodlar olabilir.

Öncelik sırası

2FA'yı önce e-posta hesabınızda açın — e-postanız ele geçirilirse, diğer hesaplarınızın şifreleri de "şifremi unuttum" yoluyla sıfırlanabilir. E-posta, dijital hayatınızın anahtarıdır.