Numexpedia Güvenlik

İki Adımlı Doğrulama (2FA) Nedir?

İki adımlı doğrulama, girişte şifrenin yanında ikinci bir kanıt isteyerek şifren çalınsa bile hesabının ele geçirilmesini zorlaştıran güvenlik katmanıdır.

4 dk okuma 2026-09-25

Şifreler sızabilir, tahmin edilebilir ya da oltalamayla çalınabilir. İki adımlı doğrulama (2FA) girişte şifreye ek olarak ikinci bir kanıt ister. Saldırgan şifreni bilse bile ikinci adımı geçemez.

Kimlik kanıtının üç türü

  • Bildiğin bir şey: Şifre, PIN.
  • Sahip olduğun bir şey: Telefon, doğrulama uygulaması, donanım anahtarı.
  • Olduğun bir şey: Parmak izi, yüz tanıma.

2FA bunlardan en az ikisini birlikte kullanır.

Yöntemler (zayıftan güçlüye)

  1. SMS kodu: Hiç yoktan iyidir ama SIM kart kopyalama ve mesaj yönlendirme saldırılarına açıktır.
  2. Doğrulama uygulaması: Telefonda her 30 saniyede değişen 6 haneli kod üretir (TOTP). İnternet bağlantısı gerektirmez.
  3. Bildirim onayı: Telefona gelen "Giriş sen misin?" sorusu. Beklemediğin bir onay isteğini asla kabul etme.
  4. Donanım anahtarı ve geçiş anahtarı (passkey): FIDO2 standardına dayanır. Gerçek siteyle sahte siteyi ayırt ettiği için oltalamaya karşı en dayanıklı yöntemdir.

Bilmen gerekenler

  • İlk olarak e-posta hesabında aç. Diğer hesapların şifre sıfırlama bağlantıları e-postana gelir.
  • Kurulumda verilen yedek kodları güvenli bir yerde sakla. Telefonunu kaybedersen hesabına bu kodlarla girersin.
  • Doğrulama kodunu kimseyle paylaşma. Kodu senden isteyen kişi, kim olduğunu söylerse söylesin, hesabına girmeye çalışıyordur.

Şifre kapının anahtarıdır. 2FA ise anahtar çalınsa bile açılmayan ikinci kilittir.

İlgili makaleler: Siber Güvenlik Temelleri · Şifreleme (Kriptografi) Nedir? · Oltalama (Phishing) Nedir?

#2fa#iki adımlı doğrulama#passkey#hesap güvenliği#totp