Kimlik Doğrulayıcı Uygulaması Kullanmanın Riskleri

Son güncelleme: 4 Ağu 2025

İki Faktörlü Kimlik Doğrulama (2FA), Kraken hesabınıza kullanıcı adınız ve şifrenizin yanı sıra ek bir güvenlik katmanı ekler.

Kimlik Doğrulayıcı Uygulamaları, 2FA için kullanılan yaygın bir yöntem olmuştur, ancak bu uygulamaların çoğu artık zaman tabanlı kodlarınızın bulut aracılığıyla cihazlar arasında otomatik olarak senkronize edilmesini sağlamaktadır. Bu durum, önemli yeni güvenlik riskleri ortaya çıkarmıştır.

Kimlik doğrulayıcı kodu senkronizasyonu, 2FA belirteçlerinizin bulut hesabınızı (örneğin, Google hesabı veya Apple Kimliği) kullanarak birden fazla cihazdan yedeklenmesine ve erişilmesine olanak tanıyan bir özelliktir. Google Authenticator dahil birçok uygulama, bu özelliği varsayılan olarak sunarak, Kimlik Doğrulayıcı Uygulamasının yüklü olduğu cihazı kaybetmeniz durumunda uygun bir yedekleme çözümü olarak tanıtır. 

Ne yazık ki, bu özelliğin kolaylığı güvenlik pahasına gelmiştir.

Kötü niyetli bir kişi Google, Apple veya Microsoft hesabınıza erişim sağlarsa, senkronize edilmiş 2FA kodlarınıza da erişebilir. Bu durum, 2FA'nın amacını tamamen ortadan kaldırır, çünkü kötü niyetli kişinin şifreleri sıfırlamasına ve Kimlik Doğrulayıcı Uygulamanızla kullandığınız herhangi bir hesaba giriş yapmasına olanak tanır.

Ek olarak, bulut hesabınıza erişimi olan her cihaz, kötü niyetli kişiler için potansiyel bir giriş noktası haline gelir. Daha fazla cihaz = daha fazla risk. Bu güvenlik riski nedeniyle Kraken, Google Authenticator bulut senkronizasyonunu devre dışı bırakmanızı önerir.

Google Authenticator

  1. Google Authenticator'ı açın.
  2. Sağ üst köşedeki profil resminize veya baş harflerinize dokunun.
  3. "Hesap olmadan kullan" seçeneğine dokunun veya Bulut yedeklemesini kapatın.
  4. Seçiminizi onaylayın.

Parola Anahtarları (Passkeys), Kraken'ın kimlik avına dayanıklı 2FA kodları yerine geçen yöntemidir. FIDO2 teknolojisini kullanarak cihazınızda güvenli bir şekilde saklanırlar ve Kimlik Doğrulayıcı Uygulamalarının aksine devredilemez veya görünür değildirler. Parola Anahtarları, 2FA'nın en güvenli yöntemlerinden biri olarak kabul edilir.

Erişilebilirlik:

  • Birden fazla 2FA yöntemi etkinleştirildiğinde, 2FA cihazınızın kullanılamaması durumunda hesap erişim sorunlarını önleyebilirsiniz.
  • Parola Anahtarları, daha hızlı ve sorunsuz bir doğrulama ve oturum açma süreci sağlar.
  • Birden fazla Parola Anahtarı etkinleştirdiğinizde, tam olarak hangisini kullanmak istediğinizi seçmeniz gerekmez, oturum açma sırasında otomatik olarak eşleştirilirler.
  • Adım Adım 2FA gerektiğinde (örneğin, hesap değişiklikleri için), etkinleştirilmiş herhangi bir 2FA yöntemini seçebilirsiniz.

Gelişmiş Güvenlik:

  • Güvenli kimlik bilgileri veya belirteçler oluşturmak için cihazlarınıza yerleşik FIDO2 uyumlu kimlik doğrulayıcılardan yararlanın.
  • Birden fazla Parola Anahtarı seçeneğinin bulunması, kimlik avına dayanıklı FIDO2 2FA'yı kullanmak için tek, pahalı bir Donanım Güvenlik Anahtarı (Yubikey gibi) gereksinimini ortadan kaldırır.
  • Birden fazla Parola Anahtarı, kimlik avına dayanıklı 2FA elde etmek için tek, maliyetli bir donanım güvenlik anahtarına (örneğin, Yubikey) olan ihtiyacı ortadan kaldırır.

Daha fazla yardıma mı ihtiyacınız var?