Veri sızıntısı haberleri o kadar sıklaştı ki artık dikkat çekmiyor. Oysa sızan verilerin büyük kısmı doğrudan hesaplarına erişim için kullanılıyor. İyi haber şu: saldırıların çok büyük kısmı, birkaç basit alışkanlıkla etkisiz hale geliyor.
Bu yazı teknik bir güvenlik dokümanı değil, sıradan bir kullanıcının bir hafta sonunda kurabileceği bir düzen.
Aynı şifreyi kullanmak asıl sorun
Saldırganlar genelde senin şifreni kırmıyor. Başka bir sitede sızmış şifre listesini alıp senin e-posta adresinle birlikte diğer sitelerde deniyorlar. Aynı şifreyi birden fazla yerde kullanıyorsan, en zayıf sitenin güvenliği bütün hesaplarının güvenliği oluyor.
Bu yüzden ilk kural şu: her hesap için farklı şifre. Bunu akılda tutmak imkânsız olduğu için şifre yöneticisi gerekiyor.
Şifre yöneticisi nasıl çalışıyor
Tek bir ana şifre belirliyorsun, diğer bütün şifreleri uygulama üretiyor ve saklıyor. Girişlerde otomatik dolduruyor. Böylece her sitede uzun ve rastgele şifre kullanabiliyorsun.
Sık sorulan soru, hepsini tek yere koymak riskli değil mi. Pratikte tersi doğru. Kötü yönetilen onlarca zayıf şifre, iyi korunan tek bir kasadan çok daha risklidir. Kasa şifreli olarak saklanıyor ve sağlayıcı bile içeriği göremiyor.
Ana şifreyi seçerken uzunluk karmaşıklıktan önemli. Birbiriyle ilgisiz dört beş kelimeden oluşan bir cümle, kısa ve sembollü bir şifreden hem daha güçlü hem daha akılda kalıcı. Bu ana şifreyi hiçbir yerde kullanma ve bir yere yazıp güvenli bir yerde sakla.
İki adımlı doğrulama en yüksek getirili adım
Şifren sızsa bile ikinci adım olmadan hesaba girilemiyor. Bunu açmak, güvenlik için yapabileceğin en yüksek etkili tek hamle.
Yöntemler arasında fark var. Kısa mesajla gelen kod, hiç yoktan iyi ama numara taşıma saldırılarına açık. Uygulama üzerinden üretilen kodlar belirgin biçimde daha güvenli. Donanım anahtarı ise en güçlü seçenek ve kritik hesaplar için düşünülmeye değer.
Önceliklendirmen gereken hesaplar şunlar: ana e-posta, banka ve ödeme uygulamaları, telefon operatörü hesabı, sosyal medya ve iş hesapların. E-posta ilk sırada çünkü diğer hesapların şifre sıfırlaması oradan geçiyor.
Kurtarma kodlarını kaybetme
İki adımlı doğrulamayı açtığında sana kurtarma kodları veriliyor. Telefonunu kaybettiğinde hesabına girmenin tek yolu bu olabiliyor. Bu kodları ekran görüntüsü olarak telefonda tutmak yerine yazdırıp fiziksel olarak saklamak ya da şifre yöneticisine kaydetmek gerekiyor.
Her yıl bir kez bu kodların yerinde olup olmadığını kontrol etmek iyi bir alışkanlık.
Sızıntı kontrolü ve temizlik
E-posta adresinin hangi sızıntılarda geçtiğini gösteren servisler var. Adresini yazıp hangi sitelerde etkilendiğini görebiliyorsun. Çıkan sonuçlara göre o sitelerdeki şifreleri değiştirmek gerekiyor. Bu tür araçların listesi süper siteler kanalında duruyor.
Bir de hesap temizliği var. Yıllar içinde açılmış ve unutulmuş onlarca hesap, saldırı yüzeyini büyütüyor. Kullanmadığın hesapları kapatmak hem güvenlik hem gizlilik açısından faydalı.
Oltalama hâlâ en etkili yöntem
Teknik önlemlerin hepsini alsan bile, sahte bir sayfaya şifreni kendin yazarsan koruma çalışmıyor. Oltalama mesajları artık çok daha inandırıcı, yazım hatalarıyla tanınabildikleri dönem geçti.
Temel savunma şu alışkanlıklar: bağlantıya tıklamak yerine adresi kendin yazmak, aciliyet hissi veren mesajlara şüpheyle yaklaşmak, giriş yapmadan önce adres çubuğunu kontrol etmek ve kimse için istisna yapmamak.
Şifre yöneticisinin gizli bir faydası da burada devreye giriyor. Sahte bir sayfada uygulama şifreyi otomatik doldurmuyor, çünkü adres eşleşmiyor. Bu, farkında olmadan seni uyarıyor.
Bir hafta sonunda kurulacak düzen
Sırayla şunları yapmak yeterli. Bir şifre yöneticisi seç ve kur. Ana e-posta hesabının şifresini değiştir ve iki adımlı doğrulamayı aç. Banka ve ödeme hesaplarında aynısını yap. Sızıntı kontrolü yap ve etkilenen hesapların şifrelerini değiştir. Kalan hesapları zamanla, her giriş yaptığında birini güncelleyerek geçir.
Bu düzen kurulduğunda geriye kalan risk çok daha yönetilebilir hale geliyor. Üstelik günlük kullanım da kolaylaşıyor, çünkü artık şifre hatırlamaya çalışmıyorsun.
Paylaş
inovanadolu
Henüz yorum yok
İlk yorumu sen yaz
Bu yazı hakkında ilk sözü söyleyen sen ol. Deneyimini paylaş, katılmadığın yeri yaz ya da merak ettiğini sor.