2021'de İki Faktörlü Kimlik Doğrulama Kolaylıkla Nasıl Kullanılır?

Son yıllarda genel olarak veri gizliliği ve çevrimiçi güvenlikle ilgili endişeler giderek daha acil hale geliyor. Basitçe bunun nedenlerinden biri, daha fazla insanın akıllı cihazlara sahip olmasıdır, bu da daha fazla insanın çevrimiçi olduğu anlamına gelir. Çevrimiçi ortamda artan insan sayısıyla birlikte bu, tüm sunucularda, aralarında büyük veri şirketlerinin sunucularının da bulunduğu, daha fazla kişisel bilginin bulunduğu anlamına geliyor.
Sayısı Yalnızca ABD'deki akıllı telefon kullanıcılarının sayısı 2021'de 298 milyon civarında olacakBu çok şaşırtıcı bir rakam. Daha fazla kullanıcının bu kadar kolay bağlanması, çeşitli platformlarda çevrimiçi olarak her gün daha fazla hesabın oluşturulması anlamına geliyor. Artık istesek de istemesek de hayatımızın büyük bir kısmı internette geçiyor. Bu kaçınılmazdır ancak aynı zamanda verilerimizin güvenliği açısından da daha büyük etkileri vardır. Çevrimiçi hesaplarımız artık, verileri çalabilecekleri giderek artan sayıda yer bulunduğunu bilen siber suçluların ana hedefi haline geliyor. Veri sızıntılarının daha yaygın hale gelmesiyle birlikte siber suçlar da yakın zamanda yavaşlayacak gibi görünmüyor.
Bunun hakkında ne yapabiliriz? Kendimizi genel olarak çevrimiçi güvenlik konusunda eğitmek ve güvenli çevrimiçi alışkanlıklar edinmek günümüzde bir zorunluluktur. Çevrimiçi güvenliğinizi güçlendirmenin en önemli yollarından biri, hesaplarınıza giriş yaparken iki faktörlü kimlik doğrulamayı veya 2FA'yı kullanmaktır. Bu ekstra dijital güvenlik katmanına daha detaylı bakalım.
2FA Nedir?
2FA, iki faktörlü kimlik doğrulamaya başvurmanın akıllıca yoludur. Adının tam olarak ima ettiği şey bu, ama hadi daha ayrıntılı olarak inceleyelim. Temel olarak, bir hesaba giriş yaparken, giriş yapmaya çalışanın gerçekten siz olduğunuzdan emin olmak için kimliğinizi doğrulamanız gerekir. Hepimiz bir hesaba giriş yaparken eski kullanıcı adı (veya e-posta) ve şifre yöntemine alışkınız. Gerçek şu ki, şifre kullanmak hâlâ bir hesabı korumanın en güvenli yollarından biridir, ancak aşılmaz değildir. Karmaşık bir şifreniz olsa bile hesaplarınızın ele geçirilebileceğini hepimiz biliyoruz.
Peki 2FA'yı farklı kılan nedir? Şifreniz bir faktör oluşturuyor. İkinci faktör ise 2 adımlı doğrulama süreç, esasen, bir hesaba giriş yaparken, normal şifrenizin yanı sıra, karışıma başka bir mekanizma ekleyebileceğiniz anlamına gelir. Bu mekanizma çeşitli şekillerde olabilir, ancak genellikle biyometrik bir faktör, tek kullanımlık bir şifre veya benzeri bir belirteçtir.
Şifrem Yeterli Değil mi?
Kendinize bu soruyu sorun ve birkaç dakika düşünün. Şifrelerinizin bilgisayar korsanlarını dışarıda tutacak kadar güçlü olduğuna gerçekten inanıyor musunuz? Compareitech, 59% kişinin öyle ya da böyle şifrelerinin bir parçası olarak adlarını veya doğum tarihlerini kullanın. Başkaları tarafından kolayca tahmin edilemeyecek güçlü şifreler kullanmamız defalarca söylense de, yine de başkalarının hesaplarımıza erişmesini çok daha kolay hale getirmeyi başarıyoruz. İnsanların, hesaplarınızdan birine sızmak istediklerinde hakkınızdaki bilgileri tahmin edemeyeceklerini düşünebilirsiniz, ancak bu tür bilgileri bulmak şaşırtıcı derecede kolaydır. Sosyal medya profillerimizde düşündüğümüzden çok daha fazlasını veriyoruzörneğin doğum günlerimizin ve diğer kişisel bilgilerimizin arkadaşlarımızla ve başkalarıyla paylaşıldığı yerler (gizlilik ayarlarınıza bağlı olarak). Sık sık kalıplar yaratırız ve içeri girmek isteyenler şifrelerimizin şifresini çözmeye çalışırken bunları anlayabilirler.
Şifre temizliği çoğu kişi için bir öncelik gibi görünmüyor. Ve bunu ciddiye alan ve bir şifre yöneticisi kullanmak için ekstra çaba harcayanlar için bile, örneğin, çoğumuz, hesap bilgilerimizin kötü niyetli aktörler tarafından çalındığı e-posta yoluyla kimlik avı dolandırıcılığının kurbanı oluyoruz.
Yani bir bilgisayar korsanı giriş bilgilerinizi ele geçirdiğinde şifrenizi ele geçirir ve içeri girer. Bu nedenle 2FA önemlidir ve ikinci güvenlik katmanını sunarak sizi korumaya yardımcı olabilir. 2FA'nın 100% için güvenli olmadığını ancak hesabınız için tek bir güvenlik katmanı kullanmaktan çok daha güvenli olduğunu unutmamak önemlidir.
İki Faktörlü Kimlik Doğrulama Yöntemleri
Teknoloji şirketleri 2FA özelliklerine olan ihtiyacı görmeye başladı. Kullanıcılarının veya müşterilerinin oturum açma güvenliklerini artırmalarına yardımcı olarak, kendilerini ve itibarlarını da etkili bir şekilde korurlar. Bu, teknoloji odaklı olsun veya olmasın, saygın kuruluşlar arasında giderek yaygınlaşan bir özelliktir. meselesi veri koruması çok önemli hale geldi. Daha önce 2FA'nın iki yaygın yönteminden bahsetmiştik, ancak nasıl çalıştıklarına bakalım.
Tek Kullanımlık Şifreler
Etkinleştirecekseniz Google hesabınızda 2FA veya başka bir platformda bu muhtemelen bir seçenek olarak ortaya çıkacak ilk yöntemlerden biridir. Tek kullanımlık şifre (OTP), insanların giderek daha fazla aşina olmaya başladığı, 2FA'nın yaygın ve basit bir yoludur. Muhtemelen bu yöntemi zaten 2FA güvenlik özelliğinin bir parçası olduğunun farkında olmadan kullanmışsınızdır.
Normalde yaptığınız gibi kullanıcı adınızı (veya e-posta adresinizi) ve şifrenizi yazdıktan sonra, hesabınızda hemen oturum açmazsınız. Tek kullanımlık şifre isteyen başka bir sayfaya yönlendirildiğinizi fark edeceksiniz. Rastgele oluşturulan bu şifreyi nasıl almak istediğinizi seçebilirsiniz: telefonunuza SMS yoluyla, e-postayla, kimlik doğrulama uygulamasıyla veya bir güvenlik anahtarı cihazıyla. Bunu telefonunuza almak genellikle akıllıca olacaktır çünkü bu şekilde bir bilgisayar korsanı, yalnızca telefonunuzun da sahibiyse hesabınıza erişebilir.
Bu OTP'ler genellikle yalnızca sınırlı bir süre için kullanılabilir ve bu da güvenliği artırmaya hizmet eder.
Biyometri
Akıllı telefonlar ve diğer teknolojiler daha akıllı hale geldiğinden, biyometrik iki faktörlü kimlik doğrulama ilgi kazanıyor. Her zamanki gibi şifrenizle giriş yaptıktan sonra, bu 2FA yöntemi parmak izinizi, irisinizi veya yüzünüzü sisteme taramanızı gerektirir. Platform sizi tanıdığında ve bir eşleşme olduğunu gördüğünde erişim elde etmiş olursunuz. Cihazınıza gönderilen bir OTP gibi, biyometri kullanımı da başkalarının hesaplarınıza erişmesini çok daha zorlaştırır.