Bir sabah telefonuma "Hesabınıza tanımadığınız bir cihazdan giriş yapıldı" bildirimi düştüğünde ne kadar tedirgin olduğumu hâlâ hatırlıyorum. Şifrem karmaşıktı, kimseyle paylaşmamıştım, yine de birileri kapıyı tıklatıyordu. O gün oturup Facebook hesabımın güvenlik ayarlarını baştan sona gözden geçirdim ve iki faktörlü doğrulamayı açtım. O günden bu yana benzer bir bildirim almadım — aldığımda da paniklemedim, çünkü şifreyi bilen birinin bile içeri girmesinin imkânsız olduğunu biliyordum. Bu yazıda aynı adımları, hiç teknik bilgisi olmayan birine anlatır gibi tek tek aktaracağım.
Adı kulağa karmaşık geliyor ama mantığı bir evin kapısındaki ikinci kilit kadar basit. Normalde hesabınıza girmek için tek bir şey yeterli: şifre. İki faktörlü doğrulama açıkken şifre ilk anahtar oluyor, ikinci anahtar ise yalnızca sizin elinizdeki bir şeyden geliyor — telefonunuza gelen kod ya da bir uygulamada üretilen altı haneli sayı gibi.
Yani birisi şifrenizi bir şekilde ele geçirse bile (sızdırılmış bir veri tabanından, tahmin ederek ya da sahte bir giriş sayfasıyla) ikinci adımı geçemiyor. Facebook güvenlik doğrulaması dediğimiz şey tam olarak bu ikinci kapıyı devreye almak. Benim gözlemim şu: sosyal medya hesabı çalınan insanların büyük kısmı bu ayarı hiç açmamış oluyor.
Ben genelde bilgisayardan yapmayı tercih ediyorum, ekran daha geniş olduğu için kaybolma ihtimali az. Ama telefondaki uygulamada da menü isimleri neredeyse aynı.
Kurulum bittiğinde ekranda size kurtarma kodları gösterilecek. Buradan hızlıca geçmeyin. Ben ilk denememde bu ekranı kapatmıştım, sonra telefonumu değiştirdiğimde saatlerce uğraştım. Bu kodları bir yere kaydedin — ekran görüntüsü alıp bulut hesabınıza atmak ya da bilgisayarınızda düzenli yedeklediğiniz bir klasöre koymak iyi bir alışkanlık.
Yeni başlayan biri için en kolayı SMS, ama en güvenlisi doğrulama uygulaması. Aralarındaki farkı kısaca şöyle özetleyebilirim:
| Yöntem | Artısı | Eksisi |
|---|---|---|
| Doğrulama uygulaması | İnternet olmadan da kod üretir, SIM kart kopyalama saldırılarına karşı dayanıklı | Uygulama kurmak ve telefon değişiminde aktarmak gerekir |
| SMS ile kod | Kurulumu birkaç saniye, ek uygulama gerekmez | Numaranız başkasının eline geçerse zayıf kalır, yurt dışında sorun çıkarabilir |
| Güvenlik anahtarı | En güçlü koruma | Fiziksel cihaz satın almak gerekir |
Benim tavsiyem: doğrulama uygulamasını ana yöntem yapın, SMS'i yedek olarak açık bırakın. Böylece telefonunuzu kaybettiğinizde tamamen kilitli kalmazsınız. Aynı uygulamayı Gmail hesabınızda, Instagram'da ve bankacılık uygulamalarınızda da kullanabilirsiniz; hepsi tek listede toplanıyor ve alışmak birkaç gün sürüyor.
İki faktörlü doğrulamayı açmak işin yarısı. Bir de şu küçük kontrolleri yapmanızı öneriyorum, hepsi toplam beş dakika sürüyor:
Son madde en kritik olanı. Gördüğüm dolandırıcılık girişimlerinin çoğu artık şifreyi değil, kodu hedefliyor. "Hesabınız kapatılacak, size gelen kodu iletin" tarzı mesajlar geliyor. O kodu paylaştığınız anda kurduğunuz bütün koruma tek hamlede çöküyor. Kod yalnızca sizin ekranınızda kalmalı.
Sosyal medya hesaplarında güvenliği sağlamak üzerine ne okursanız okuyun, temeli hep aynı yere çıkıyor: güçlü ve benzersiz bir şifre, üstüne ikinci bir doğrulama katmanı, bir de kurtarma bilgilerini yedekleme disiplini. Facebook hesabınız çoğu zaman e-posta adresinizden, fotoğraf arşivinizden, mesaj geçmişinizden ve belki de sayfa yönetiminizden oluşan koca bir dijital kimliğin kapıs