İki aşamalı doğrulama (2FA), hesabına giriş yaparken sadece şifreyi değil, ikinci bir doğrulama yöntemi de kullanmanı isteyen güvenlik sistemidir.
Mantığı çok basit:
Şifreyi bilen kişi ≠ otomatik olarak hesabına girebilen kişi.
🔐 Nasıl çalışır?
Örneğin hesabına giriş yapıyorsun:
- Şifreni girersin.
- Ardından ikinci bir doğrulama istenir:
- 📱 Telefonuna gelen kod
- 🔢 Doğrulama uygulamasındaki tek kullanımlık kod
- 🔑 Güvenlik anahtarı
- 👆 Parmak izi veya yüz tanıma
İkisi de doğruysa giriş yapılır.
Neden önemli?
Diyelim ki bir saldırgan şifreni ele geçirdi.
Sadece şifre varsa → hesabına girebilir.
Şifre + 2FA varsa → ikinci doğrulamaya da ihtiyaç duyar.
Bu nedenle 2FA, hesabın ele geçirilmesi riskini ciddi şekilde azaltabilir.
🥇 Hangi yöntem daha güvenli?
Genel olarak:
Güvenlik anahtarı / passkey 🔑
⬇️
Doğrulama uygulaması 📱
⬇️
SMS kodu 💬
SMS doğrulama hiç yoktan iyidir, ancak telefon numarası üzerinden gerçekleşen saldırılara karşı diğer yöntemler kadar güçlü olmayabilir.
⚠️ Çok önemli
2FA kodunu kimseyle paylaşma.
Birisi:
“Ben bankadan arıyorum, telefonuna gelen kodu söyle.”
derse, kodu vermemelisin.
Çünkü o kod, saldırganın hesabına giriş yapmasını sağlayabilecek ikinci anahtar olabilir.
Kısacası: Şifre kapının anahtarıysa, 2FA ikinci bir kilittir. İkisini birlikte kullanmak hesabı yalnızca şifreyle korumaktan çok daha güvenlidir.