Günlük teknoloji sorunlarına pratik çözümler

Güvenli Şifre Oluşturma ve Yönetimi

Kısa cevap: Güvenli şifre nasıl yapılır sorusunun pratik yanıtı şudur: en az 14 karakter uzunluğunda, tahmin edilemeyen, her hesapta farklı bir şifre kullanın. Bunu akılda tutmaya çalışmak yerine bir şifre yöneticisine bırakın. Ardından önemli hesaplarda iki adımlı doğrulamayı açın. Bu üç adım, karşılaşılan saldırıların büyük kısmını daha başlamadan engeller.

Şifre neden kırılır?

Saldırganlar tek tek denemez. Genellikle üç yol kullanılır:

  • Sızan veri listeleri: Bir sitede şifreniz açığa çıkar, aynı şifreyi kullandığınız diğer hesaplar da denenir.
  • Sözlük saldırısı: Yaygın şifreler, isimler, takım adları, klavye dizilimleri sırayla test edilir.
  • Kişisel tahmin: Doğum yılı, çocuk adı, plaka, telefon numarası sosyal medyadan toplanır.

Yani asıl risk, şifrenizin "karmaşık görünmesi" değil, öngörülebilir olmasıdır. "Ankara2024!" karmaşık görünür ama kalıp olarak son derece tahmin edilebilir.

Güçlü şifre oluşturmanın üç pratik yöntemi

1. Rastgele üretim (en güvenlisi)

Şifre yöneticisinin üretici aracını kullanın. Ayarları şöyle yapın:

  • Uzunluk: 16-20 karakter
  • Büyük harf, küçük harf, rakam, sembol: hepsi açık
  • Benzer karakterleri hariç tutma seçeneği varsa kapalı bırakabilirsiniz

Bu şifreleri ezberlemeye çalışmayın. Amaç, hatırlamanız gereken şifre sayısını bire indirmek.

2. Dört kelime yöntemi (ezberlenmesi gerekenler için)

Cihazınızın açılış şifresi ve şifre yöneticinizin ana şifresi gibi elle yazmanız gereken şifrelerde bu yöntem işe yarar. Birbiriyle ilgisiz dört kelime seçin ve aralarına ayırıcı koyun:

  • kavun-teleskop-9-halat
  • demir_lale_pusula_47

Kelimeler ilgisiz olmalı. "kırmızı-araba-hızlı-yol" gibi anlamlı bir zincir kurmayın. Ayrıca atasözü, şarkı sözü ya da ayet gibi hazır metinler kullanmayın; bunlar listelerde mevcuttur.

3. Cümle kısaltma

Size özel, kimsenin bilmediği bir cümle kurun ve baş harflerini alın. "Lisede matematik hocam her derse 7 dakika geç gelirdi" → Lmhhd7dgg! Bu yöntem ikinci yöntemden biraz daha zayıftır, uzunluğu düşük tutmayın.

Kaçınılması gerekenler

  • Aynı şifreyi iki yerde kullanmak. En sık yapılan ve en pahalı hata.
  • Şifre sonuna rakam ekleyip yeni şifre saymak: sifre1, sifre2, sifre3...
  • Harf yerine sembol koyma alışkanlığı: "a" yerine "@", "s" yerine "$". Bu dönüşümleri araçlar zaten biliyor.
  • Şifreleri tarayıcı notlarında, telefon rehberinde ya da masaüstünde bir metin dosyasında tutmak.
  • Şifreyi mesajla, e-postayla ya da sohbet uygulamasıyla paylaşmak.
  • Kurtarma sorularına gerçek cevap yazmak. "Annenizin kızlık soyadı" çoğu zaman bulunabilir bir bilgidir; buraya da rastgele bir metin girip yöneticinize kaydedin.

Şifre yöneticisi nasıl kurulur?

  1. Bir şifre yöneticisi seçin. Tarayıcıya gömülü olanlar da işinizi görür, bağımsız uygulamalar daha esnektir.
  2. Ana şifreyi dört kelime yöntemiyle oluşturun. Bunu bir kez kağıda yazıp evde güvenli bir yere koyun.
  3. Kurtarma kodunu indirin. Ana şifreyi kaybederseniz veriler geri gelmez.
  4. Telefon ve bilgisayara aynı hesapla kurun, otomatik doldurmayı açın.
  5. Öncelik sırasıyla şifreleri değiştirmeye başlayın: e-posta, banka, telefon operatörü, sosyal medya, alışveriş siteleri.

E-posta hesabı listenin başında olmalı. E-postaya erişen kişi diğer hesapların şifresini sıfırlayabilir. Google hesabı gibi merkezi hesapların ayarlarını gözden geçirmek de bu adımın bir parçası.

İki adımlı doğrulamayı ihmal etmeyin

Şifreniz sızsa bile ikinci adım saldırganı durdurur. Seçenekleri güçlüden zayıfa şöyle sıralayabiliriz:

YöntemGüvenlikNot
Donanım anahtarıÇok yüksekUSB/NFC anahtar, ek maliyet var
Doğrulayıcı uygulamaYüksekÇoğu kişi için en dengeli seçim
Uygulama bildirimiYüksekOnayla dediğinizi kontrol edin
SMS koduOrtaHattın kopyalanması riski var

Doğrulayıcı uygulamayı kurarken yedek kodları mutlaka kaydedin. Telefonu kaybettiğinizde tek çıkış yolunuz bu kodlar olur.

Şifreleri ne sıklıkla değiştirmeli?

Takvime bağlı zorunlu değişiklik artık önerilmiyor; insanları zayıf ve benzer şifrelere itiyor. Şu durumlarda değiştirin:

  • Kullandığınız bir servisin veri sızıntısı yaşadığını duyduğunuzda
  • Şifre yöneticinizin "bu şifre sızmış" uyarısı verdiğinde
  • Ortak bir bilgisayarda ya da halka açık ağda giriş yaptıysanız
  • Şifreyi biriyle paylaşmak zorunda kaldıysanız

Küçük ama etkili ek önlemler

  • Telefon ekran kilidinde 4 haneli PIN yerine 6 hane veya desen dışı bir şifre kullanın.
  • Halka açık Wi-Fi'de banka işlemi yapmayın; kendi mobil verinizi tercih edin.
  • Şifre isteyen bağlantılara m