Siber Güvenlik · 6 dk okuma

2FA, passkey:
doğru sıra.

Benzersiz bir parola artık tek başına yetmiyor. Ama her ikinci faktör aynı değerde değil ve passkey'ler her şeyi değiştirmeden oyunu değiştiriyor.

EKİM 2026'DA YAYIMLANDI · 6 DK OKUMA

Benzersiz parolalarınız var. Güzel. Ama biri yine de sızarsa (kimlik avı, kötü amaçlı yazılım, bir hizmetteki güvenlik ihlali), ikinci bir kilit hasarı sınırlar. İki faktörlü kimlik doğrulamanın (2FA) rolü budur.

Hangisini seçeceğiniz kalıyor: SMS, uygulama, fiziksel anahtar, passkey. Bu makale jargonsuz ve kırılmazlık vaat etmeden düzen getiriyor.

%99,9
çok faktörlü kimlik doğrulamayla ele geçirilme riskinde azalma, Microsoft'a göre
2
birleştirilecek faktör aileleri: bildiğiniz bir şey, sahip olduğunuz bir şey

01 / İLKEİkinci faktör ikinci bir kilittir

Microsoft 2019'da, kendi çalışmalarına göre çok faktörlü kimlik doğrulaması olan bir hesabın ele geçirilme olasılığının %99,9'dan fazla daha düşük olduğunu belirtti. Rakam bağlamıyla (büyük ölçekli otomatik saldırılar) okunmalı, ancak mantık sağlam: bir parolayı çalmak artık yetmiyor.

Benzersiz parola temel olmaya devam eder. İkinci faktör üst kattır: temel aşıldığı gün sizi korur.

02 / TÜM FAKTÖRLER EŞİT DEĞİLEn kırılgandan en sağlama

SMS kodu hiç yoktan iyidir ama ele geçirilebilir veya yönlendirilebilir. Zaman tabanlı kod uygulaması daha sağlamdır. En sağlam yöntemlere kimlik avına dirençli denir: fiziksel güvenlik anahtarları ve passkey'ler; çünkü kanıt gerçek siteye bağlıdır ve sahte bir sitede yeniden kullanılamaz.

⚠️ Daha kırılgan

  • SMS kodu: ele geçirilebilir veya yönlendirilebilir
  • Sayfaya yazılan kod: sahte bir site iletebilir
  • Gizli soru: yanıt çoğu zaman tahmin edilebilir

✅ Daha sağlam

  • Zaman tabanlı kod uygulaması
  • Fiziksel güvenlik anahtarı
  • Gerçek siteye bağlı passkey
  • Sahte sitede yeniden yazılacak sır yok

03 / PASSKEY'LERPasskey parolanın yerini alır mı?

FIDO Alliance'a göre passkey'ler açık anahtar kriptografisine dayanır ve kimlik avına direnecek şekilde tasarlanmıştır: sunucudan çalınacak ya da sahte sitede yazılacak bir parola yoktur.

Pratikte geçiş kademelidir: her hizmet henüz sunmuyor. Şimdilik en gerçekçi yaklaşım: passkey'leri olduğu yerde etkinleştirmek, başka her yerde benzersiz parola ve ikinci faktörü korumak.

"Ya hep ya hiç" değil

Parola ile passkey arasında seçim yapmak zorunda değilsiniz. İkisi uzun süre birlikte var olacak; önemli olan hiçbir kritik hesabı yalnızca parolayla korumamak.

04 / UYGULAMADAAltı adımda hijyen

QubKey'de kurtarma kodları ve passkey'ler için ayrılmış kayıt türleri vardır; böylece bir cihazı kaybettiğiniz gün ihtiyaç duyacağınız şeyleri tek yerde, yerel şifreli bir kasada tutarsınız. Windows ve macOS için, beta süresince ücretsiz.

2FA planınız, sırasıyla

  • Ana e-postadan başlayın: diğer tüm hesapları o sıfırlar.
  • 2FA'yı etkinleştirin: banka, ödeme ve bulutta; SMS yerine uygulama veya anahtar tercih edin.
  • Passkey'leri etkinleştirin: hizmetin sunduğu yerlerde.
  • Kurtarma kodlarını saklayın: koruduğunuz cihazdan uzakta.
  • Benzersiz parolayı koruyun: henüz passkey'i olmayan her hesapta.
  • Erişimlerinizi gözden geçirin: yılda bir iki kez; kullanılmayan hesapları silin.

Bu makale bilgilendirme amaçlıdır. Hiçbir yazılım kırılmaz değildir ve hiçbir ikinci faktör tek başına ele geçirilmeyeceğini garanti etmez. Çok faktörlü kimlik doğrulamayı etkinleştirmek için her hizmetin resmî talimatlarını izleyin.

Hepsini saklamak için tek kasa.

Parolalar, kurtarma kodları, passkey'ler: Windows ve macOS için yerel bir kasada saklayın. Beta süresince ücretsiz.

QubKey'i keşfedin