Bir hesabın güvenliği yalnızca giriş parolasından oluşmaz. Desteklenen iki aşamalı doğrulama, aktif oturumlar ve kurtarma yolları birlikte değerlendirilmelidir. Her panel aynı güvenlik özelliğini sunmaz; hesabınızın ve sağlayıcınızın gerçek seçeneklerini kontrol edin. İkinci etken eklendiğinde mevcut oturum veya API anahtarı otomatik olarak geçersiz olmayabilir. Bu nedenle normal giriş ile arka plandaki erişimleri ayrı envantere alın.
Başlamadan önce
Kritik hesapları belirleyin: hosting, alan adı kayıt hesabı, e-posta, bulut ve ödeme hizmeti. Her biri için sahiplik ve kurtarma adresi doğru olsun. Kişiye özel hesap kullanın; ortak parolayı farklı kullanıcılarla paylaşmayın. Sağlayıcı destekliyorsa güçlü ikinci etken veya passkey seçeneklerini değerlendirin. Tek yetkili hesabınızı kurtarma yolu olmadan kilitlemeyin. Kurtarma kodlarının erişimi ve saklanacağı güvenli konumu planlayın.
Uygulama adımları
1. Gerçek güvenlik seçeneklerini bulun
Panelin resmî hesabında sunulan ikinci etken, cihaz ve oturum yönetimini inceleyin. Özellik yoksa sağlayıcının desteklediği yöntemi sorun.
Kontrol: Seçeneklerin sizin hesap ve rolünüzde bulunduğu doğrulanmalıdır. Rehberde anılan özelliğin her hesapta var olduğunu varsaymayın.
2. İkinci etkeni kontrollü kaydedin
Desteklenen yöntemi kurun ve yeni bir girişle sınayın. Saat tabanlı kod kullanıyorsanız cihaz saatini kontrol edin; kurtarma bilgisini ayrı koruyun.
Kontrol: Doğru parola tek başına tam giriş sağlayamamalıdır. Yanlış etken ve kayıp cihaz durumu için resmi kurtarma adımı bilinmelidir.
3. Oturum ve cihaz listesini gözden geçirin
Bilinmeyen veya artık kullanılmayan oturumları sağlayıcının aracıyla sonlandırın. Güvenilir cihaz tanımının kapsamını ve süresini öğrenin.
Kontrol: Hesap sahibinin tanıdığı erişimler kalmalıdır. Çalınmış mevcut oturum ikinci etken kuruldu diye otomatik güvenli hale gelmez.
4. Kurtarma ve API erişimini ayırın
Kurtarma e-postasını, telefonunu ve kodlarını güncel tutun. Kullanılmayan API anahtarlarını ve uygulama parolalarını iptal edin.
Kontrol: Her programatik erişimin sahibi ve iş amacı açık olmalıdır. Anahtarı başka hizmette yeniden kullanmayın veya destek mesajına eklemeyin.
Sonucu nasıl doğrularsınız?
İzinli yeni giriş, yanlış kod, çıkış sonrası yeniden giriş ve kontrollü kurtarma için ayrı kabul sonucu hazırlayın. Kullandığınız yöntem izin veriyorsa test hesabında kurtarma davranışını sınayın; gerçek hesabın tek kalan kodunu tüketmeyin. Mobil cihaz değişimi gibi durumda eski cihaz erişimini kaldırın. Oturum listesinde beklenmedik bir kayıt görülürse yalnızca adını silmek yerine ilgili hesabın olay geçmişini ve kimlik bilgilerini inceleyin.
Sorun devam ederse
Koda erişemiyorsanız sağlayıcının resmî kurtarma yolunu kullanın; size mesajla gönderilen bilinmeyen giriş bağlantısına yönelmeyin. Kodun kabul edilmemesi saat veya yanlış hesap kaydına bağlı olabilir. İkinci etken phishing dahil her riski aynı düzeyde azaltmaz; yöntemler farklı özelliklere sahiptir. Kurtarma e-postasının ele geçirilmesi diğer hesapları da etkileyebilir. Hesap sahipliğini kanıtlayan işlemleri yalnızca gerçek sağlayıcının güvenli kanallarından yürütün.
Uygulama örneği
Bir ekipte alan adı hesabına yalnızca tek kişi erişiyorsa o kişinin cihaz kaybı yenileme işlemlerini engelleyebilir. Hesap sahipliğini ve yetkili kurtarma yöntemini önceden belgeleyin. Gizli kodu ortak dokümana koymak yerine yetkili erişimli güvenli saklama kullanın. Düzenli kontrolde tanınmayan oturumları, eski çalışan erişimlerini ve kullanılmayan API anahtarlarını ayrı maddelerle gözden geçirin.
Sık sorulan sorular
Parolayı değiştirince bütün oturumlar kapanır mı?
Sağlayıcının davranışına bağlıdır. Oturum ve API erişimini ayrıca kontrol edin; genel bir varsayımla eski erişimin bittiğini kabul etmeyin.
Kurtarma kodunu telefonumdaki ekran görüntüsünde tutabilir miyim?
Aynı cihazın kaybı veya ele geçirilmesi iki katmanı birlikte etkileyebilir. Ayrı, erişimi korumalı bir saklama ve kurtarma planı değerlendirin.
İşletim kabulü ve bakım kaydı
Cihaz değişimini planlı bakım gibi ele alın: yeni doğrulayıcıyı desteklenen yöntemle kurun, girişini test edin ve eski cihazın erişimini kaldırın. Kurtarma kodlarının yeni seti oluşturulduysa eski setin durumunu sağlayıcı belgesinden kontrol edin. Yetkili kişi değiştiğinde yalnızca parolayı yenilemekle yetinmeyin; ikinci etken, kurtarma adresi, mevcut oturum ve programatik anahtarları birlikte gözden geçirin.
İlgili rehberler
Süreç özeti
Hesapta 2FA, oturum ve kurtarma kodları için kontrol sırası
| Adım | Kontrol |
|---|---|
| 1 | Gerçek güvenlik seçeneklerini bulun |
| 2 | İkinci etkeni kontrollü kaydedin |
| 3 | Oturum ve cihaz listesini gözden geçirin |
| 4 | Kurtarma ve API erişimini ayırın |
