İki Aşamalı Giriş Nedir

Sosyal Güvenlik Kurumunun ardından Sağlık Bakanlığı da elektronik sistemlere giriş için iki aşamalı giriş uygulamasını başlattı. Acaba, İki Aşamalı Giriş Nedir, neden bu kadar önemli

İki Aşamalı Giriş Nedir

Söz konusu uygulamanın asıl ismi İki Adımlı Doğrulama Yöntemidir. Bu yöntem uzun yıllardır Microsoft, Google gibi birçok firma tarafından “iki adımlı doğrulama”, “iki faktörlü kimlik doğrulama” veya “güvenlik anahtarı” gibi isimler altında zaten kullanılıyor. Ülkemizde ise bankaların internet sitelerine giriş için kullanılıyordu. Son yıllarda, internet üzerinden dolandırıcılık olaylarında artış yaşanması üzerine E-Devlet Kapısı, Sosyal Güvenlik Kurumu ve Sağlık Bakanlığı Reçetem sistemine girişte de İki Aşamalı Giriş adı ile kullanılmaya başlandı.

Sanal dünyadaki en büyük tehlike: GÜVENLİK

İnternet kullanıcılarının en büyük sorunlarından biri, hesaplarının güvenliğini sağlamak. Çevrimiçi hizmetlere kaydolurken, genellikle bir e-posta adresi ve bir şifre belirlememiz gerekiyor. Ancak, bu bilgilerin başkaları tarafından ele geçirilmesi veya tahmin edilmesi durumunda, hesabımızın kontrolünü kaybedebiliriz. Bu da kişisel verilerimizin, finansal işlemlerimizin veya sosyal medya hesaplarımızın tehlikeye girmesi anlamına gelir.

Bu sorunu önlemek için, bazı şirketler iki adımlı doğrulama (2FA) adı verilen bir güvenlik yöntemi sunuyor. Bu yöntemde, hesabınıza giriş yapmak için sadece şifrenizi değil, aynı zamanda ikinci bir faktörü de kullanmanız gerekir. Bu faktör, genellikle cep telefonunuza gönderilen bir kod, bir uygulama üzerinden üretilen bir sayı veya parmak iziniz gibi biyometrik bir veri olabilir. Böylece, şifrenizi bilse bile, başka birisi sizin yerinize hesabınıza giremez.

İki adımlı doğrulama, hesap güvenliğinizi önemli ölçüde artırır. Örneğin, Google’ın yaptığı bir araştırmaya göre, 2FA kullanmak, şifre çalma saldırılarının %99’unu engelleyebiliyor. Ayrıca, 2FA sayesinde şifrenizi daha sık değiştirmenize veya karmaşık hale getirmenize gerek kalmaz. Bu da size hem zaman hem de rahatlık kazandırır.

Uygulamanın dezavantajları neler

İki Aşamalı Giriş kullanmanın pek çok avantajı olmasına rağmen, bazı dezavantajları da vardır. Bunlardan bazıları şunlardır:

  • 2FA’yi etkinleştirmek için ekstra adımlar atmanız gerekir. Bu da bazen karışık veya zahmetli olabilir.
  • 2FA’yi kullanmak için cep telefonunuzun veya başka bir cihazınızın yanınızda olması gerekir. Eğer bunlara erişiminiz yoksa veya piliniz bitmişse, hesabınıza giriş yapamayabilirsiniz.
  • 2FA’yi destekleyen tüm hizmetler aynı yöntemi kullanmaz. Bazıları SMS ile kod gönderirken, bazıları uygulama veya e-posta kullanır. Bu da farklı hizmetler arasında geçiş yaparken kafa karışıklığına veya unutkanlığa yol açabilir.

İnternette azami güvenliği nasıl sağlarız

İnternet sitelerine girişte azami güvenlik, E-İmza, Mobil İmza, Çipli Yeni T.C Kimlik Kartı ve Güvenlik Anahtarları ile sağlanabiliyor.

Güvenli Elektronik İmza nereden alabilirim

Güvenli Elektronik İmza kullanmak için gerekli olan nitelikli elektronik sertifikalar, Bilgi Teknolojileri ve İletişim Kurumunun internet sitesinde isimlerine yer verilen firmalardan alınabiliyor. TÜBİTAK-Kamu Sertifikasyon Merkezi ise Cumhurbaşkanlığı genelgesi uyarınca sadece kamu çalışanlarına sertifika hizmeti sunuyor.

Mobil İmza nereden alabilirim

Mobil elektronik imza, cep telefonu kullanılarak oluşturulan elektronik imza olarak tanımlanabilir. Cep telefonunun akıllı telefon olma zorunluğu yoktur. Mobil elektronik imzanın, elektronik imzadan tek farkı elektronik imza oluşturma aracı olarak cep telefonu içerisine konulan SIM kartın kullanılmasıdır.

Elektronik imzaya ilişkin mevzuat mobil elektronik imzayı da kapsıyor. Bundan dolayı, mobil elektronik imza da elektronik imzanın sağladığı hukuksal geçerliliği sağlar.

Mobil İmza için kullandığınız cep telefonu hattı şirketine başvurabilirsiniz.

Turkcell Mobil İmza için tıklayınız

Turk Telekom Mobil İmza için tıklayınız

Vodafone Mobil İmza için tıklayınız

Güvenlik Anahtarlarını nereden alabilirim

Söz konusu cihazlar, iki faktörlü kimlik doğrulama kullanarak internette oturum açarken doğrulama için kullanılıyor. Cihazlar, flaş sürücüye veya etikete benzeyen küçük bir harici aygıtlardır.

Söz konusu cihazlar, özellikle kimlik avı veya sosyal mühendislik dolandırıcılığı gibi hedefli saldırılara karşı ekstra koruma isteyen kişiler için tasarlanmıştır.

Google şirketi tarafından satılan Titan Güvenlik Anahtarları ile Yubico firmasının Yubikey cihazları dünyada en fazla kullanılan güvenlik anahtarlarıdır.

Google Titan Güvenlik Anahtarı
Google Titan Güvenlik Anahtarı
Yubikey Güvenlik Anahtarları
Yubikey Güvenlik Anahtarları

E-Devlet kapısında İki Aşamalı Giriş nasıl başlatılır

İki Aşamalı Giriş özelliğini açmak için E Devlet kapısına giriş yapın. Daha sonra Profilim – İki Aşamalı Giriş İşlemleri menüsünden uygulamayı başlatabilirsiniz. Konu ile ilgili ayrıntılı bilgiye buradan ulaşabilirsiniz.

E- Devlet İki Aşamalı Giriş
E- Devlet İki Aşamalı Giriş

İnternet Bankacılığı Kullananlar için ek uyarı

Eğer internet bankacılığı kullanıyorsanız ve kendinizi internet korsanlarına karşı güvensiz hissediyorsanız ek bir ayar daha kaldı. E Devlet kapısına girdikten sonra, Profilim – Erişim Kısıtlamaları menüsüne girin. Bu menüde, “İnternet Bankacılığı” ve “Yurt Dışından Erişim” seçeneklerini KAPALI duruma getirin.

İnternet korsanları, yakalanmamak için hesaplarınıza yurt dışından giriş yapıyor gibi kendilerini gösteren özel sistemler kullanıyorlar. Eğer E-Devlet kapısına girişinizi Yurt Dışına kapatırsanız, güvenliğinizi bir derece daha artırmış olursunuz.

E- Devlet – Eşirim Kısıtlamaları

İnternet güvenliği için EN ÖNEMLİ KURAL

Yukarıda bahsettiğim tüm güvenlik önlemlerini alsanız da, cep telefonu veya bilgisayarınıza en güncel güvenlik yazılımlarını yükleseniz de en büyük güvenlik açığının İNSAN olduğunu unutmayın.

Yani, güvenliğin en zayıf noktası SİZSİNİZ. Bunu sakın unutmayın.

Her ne olursa olsun, kimden gelirse gelsin ASLA SMS veya WhatsApp ile gelen mesajlara TIKLAMAYIN.

Bankalar, sigorta şirketleri başta olmak üzere kimse size bedava bir şey vermez. Polis sizden para istemez. Telefonda size ne denirse densin, ne kadar acil olursa olsun KESİNLİKLE YÜZÜNÜ GÖRMEDİĞİNİZ insanlara inanmayın.

İlginizi çekebilecek diğer yazılarım

İnternet bankacılığı olmadan veya PTT’ye gitmeden E Devlet şifresi nasıl alınır

Sahte kimlik kartları nasıl anlaşılır