Atlas kaydı

İki Aşamalı Doğrulama

İki aşamalı doğrulama, hesaplara girişte paroladan sonra ikinci bir kanıt (kod, onay veya anahtar) isteyen güvenlik yöntemidir. Parola çalınsa bile hesabı korur.

Kısa tanımHesaba girişte paroladan sonra ikinci bir kanıt (kod veya onay) isteyen güvenlik yöntemi.
Teknik tanımKimlik doğrulamada iki farklı faktörün (bilgi + sahiplik veya biyometri) birlikte kullanılmasıdır; tek faktörün ele geçirilmesi hesabı açmaya yetmez.
Günlük örnekBankacılık uygulamasına girerken paroladan sonra telefonunuza gelen onay bildirimine dokunmanız iki aşamalı doğrulamadır.
Neden önemli?Parolalar sızıntı ve oltalama yoluyla sık ele geçirilir; ikinci aşama, çalınan parolanın tek başına işe yaramamasını sağlar.
Yanlış bilinenler
  • İki aşamalı doğrulama yalnızca uzmanlara yönelik değildir; kurulumu birkaç dakika sürer.
  • SMS kodu ile uygulama kodu aynı güvenlik düzeyinde değildir; uygulama tabanlı kodlar daha dayanıklıdır.
  • 2FA hesabı erişilmez yapmaz; kurtarma kodları saklandığında cihaz kaybında da erişim korunur.

Kapıya ikinci kilit

Parola, hesabınızın tek kilidi olduğunda tek bir sızıntı her şeyi açar. İki aşamalı doğrulama (2FA), girişe ikinci bir soru ekler: "Parolayı bilen gerçekten sen misin?" Bu ikinci kanıt; telefonunuza gelen bir kod, bir uygulamanın ürettiği altı haneli sayı, bir onay bildirimi veya fiziksel bir güvenlik anahtarı olabilir. Mantık, iki farklı şeyi birleştirmektir: bildiğiniz bir şey (parola) ve sahip olduğunuz bir şey (telefon veya anahtar).

Yöntemler arasında fark var mı?

Vardır. SMS ile gelen kod hiç yoktan çok iyidir; ancak SIM kartın kopyalanması gibi yöntemlerle aşılabildiği bilinir. Doğrulama uygulamalarının (authenticator) ürettiği kodlar telefondan çıkmadığı için daha güvenlidir. Fiziksel güvenlik anahtarları ise oltalama saldırılarına karşı en dayanıklı seçenek kabul edilir. Pratik öneri şudur: en azından e-posta ve bankacılık gibi kritik hesaplarda, mümkünse uygulama tabanlı doğrulamayı açmak.

Kurtarma kodlarını saklamayı unutmayın

İki aşamalı doğrulamanın tek zayıf anı, ikinci aşamayı sağlayan cihazın kaybolmasıdır. Bu yüzden hizmetlerin çoğu, kurulum sırasında tek kullanımlık kurtarma kodları verir. Bu kodları yazdırıp güvenli bir yerde saklamak, telefon kaybolduğunda hesaba erişimin kapanmasını önler. Bir de önemli kural: doğrulama kodunuzu sizden telefonla veya mesajla isteyen hiç kimseye vermeyin; hizmet sağlayıcılar bu kodu asla sözlü olarak sormaz.

İlgili kavramlar: Şifreleme, Akıllı Telefon, Bulut Depolama

Aynı atlastan

İlk yayın: 2026-08-12Son gözden geçirme: 2026-08-12Editoryal durum: çalışma sürümüDüzeltme bildir