İki adımlı doğrulama (2FA) nedir, nasıl açılır?
İki adımlı doğrulama, parolanız çalınsa bile hesabınızı korur. 2FA nasıl çalışır, hangi türleri vardır ve e-posta hesabınızda adım adım nasıl açarsınız?
İki adımlı doğrulama (2FA), hesabınıza girişte paroladan sonra ikinci bir kanıt daha isteyen bir güvenlik katmanıdır. Böylece parolanız bir sızıntıda veya oltalama saldırısında ele geçse bile, saldırganın ikinci adımı geçemediği için hesabınıza girmesi engellenir. Bu rehberde 2FA'nın nasıl çalıştığını, türlerini ve nasıl açacağınızı bulacaksınız.
İki adımlı doğrulama nasıl çalışır?
2FA, iki farklı türde kanıtı bir araya getirir: bildiğiniz bir şey (parolanız) ve sahip olduğunuz bir şey (telefonunuza gelen tek kullanımlık kod veya bir kimlik doğrulama uygulaması). Girişte önce parolanızı, ardından yalnızca sizde bulunan ikinci kanıtı girersiniz. İki kanıt da doğruysa oturum açılır.
Bu yaklaşımın gücü basittir: bir saldırgan parolanızı bilse bile, telefonunuza fiziksel olarak erişemediği için giriş yapamaz.
2FA türleri
- SMS ile kod: Telefon numaranıza tek kullanımlık bir kod gönderilir. Kurulumu en kolay yöntemdir.
- Kimlik doğrulama uygulaması (TOTP): Uygulama, 30 saniyede bir yenilenen kodlar üretir; internet gerektirmez.
- Donanım güvenlik anahtarı: Fiziksel bir USB/NFC anahtarı en yüksek koruma düzeyini sağlar.
Çoğu kullanıcı için SMS veya kimlik doğrulama uygulaması, güvenlik ve kullanım kolaylığı arasında iyi bir dengedir.
Adım adım: e-posta hesabınızda 2FA açma
- Hesap ayarlarınıza girin ve "Güvenlik" bölümünü açın.
- İki adımlı doğrulama seçeneğini bulup etkinleştirin.
- Telefon numaranızı girin ve gelen doğrulama kodunu onaylayın.
- İsterseniz kişisel cihazınızı "güvenilen cihaz" olarak işaretleyin; böylece her girişte kod istenmez.
- Kurtarma yönteminizi (yedek telefon veya kod) not alıp güvenli bir yerde saklayın.
- Çıkış yapıp yeniden giriş yaparak 2FA'nın çalıştığını doğrulayın.
Neden mutlaka açmalısınız?
Parola sızıntıları ve oltalama saldırıları giderek yaygınlaşıyor. Tek başına parola, güçlü bile olsa, bir veri sızıntısında yeterli koruma sağlamaz. 2FA, hesap ele geçirme girişimlerinin büyük çoğunluğunu tek bir adımla durdurur. Özellikle çevrimiçi kimliğinizin merkezi olan e-posta hesabınız için bu katman neredeyse zorunludur; çünkü e-postanıza erişen biri, "parolamı unuttum" akışıyla diğer hesaplarınızı da ele geçirebilir.
Sık sorulan sorular
2FA hesabımı her girişte yavaşlatır mı? Genellikle hayır. Güvenilen cihazlarınızı işaretlediğinizde kod yalnızca yeni veya tanınmayan bir cihazdan giriş yapıldığında istenir.
Telefonumu kaybedersem hesabıma giremez miyim? Bu yüzden kurtarma yöntemi önemlidir. Yedek bir telefon veya kurtarma kodu tanımladıysanız erişiminizi geri kazanabilirsiniz.
SMS mi yoksa kimlik doğrulama uygulaması mı daha güvenli? Kimlik doğrulama uygulaması, SIM değiştirme saldırılarına karşı SMS'ten daha dayanıklıdır. Ancak her ikisi de yalnızca paroladan çok daha güvenlidir.
2FA parolamı değiştirir mi? Hayır. 2FA parolanıza ek bir adımdır; parolanızı değiştirmez, sadece ikinci bir kontrol ekler.
imail'de iki adımlı doğrulama
imail webmail, SMS ile iki adımlı doğrulama ve güvenilen cihaz desteği sunar; ayrıntıları özellikler sayfasında görebilirsiniz. Yeni bir hesap açtıysanız, ilk iş olarak 2FA'yı açmanızı öneririz. Ücretsiz hesap için kayıt sayfasına, hesabı sıfırdan kurmak için ücretsiz e-posta rehberimize bakabilirsiniz.
Free, ad-free email
15 GB of storage, KVKK compliant, your own @imail.com.tr address.
Create a free account