← Blog'a geri dön

İki Faktörlü Kimlik Doğrulamaya (2FA) ilişkin Eksiksiz Kılavuz

2FA 08 Ocak 2026 · 7 dk okuma

Bir saldırganın veri ihlali, kimlik avı veya keylogger yoluyla ele geçirmesi durumunda en güçlü şifre bile yeterli değildir. İki faktörlü kimlik doğrulama (2FA), parolanız tehlikeye girse bile yetkisiz erişimi neredeyse imkansız hale getiren ikinci bir koruma katmanı ekler.

Complete Guide to Two-Factor Authentication (2FA)
İki Faktörlü Kimlik Doğrulamaya (2FA) ilişkin Eksiksiz Kılavuz

2FA Nasıl Çalışır

İki faktörlü kimlik doğrulama, iki farklı doğrulama türü gerektirir:

  1. Bildiğiniz bir şey — Şifreniz veya PIN
  2. Sahip olduğunuz bir şey — Telefonunuz, güvenlik anahtarınız veya kimlik doğrulama uygulamanız
  3. Olduğunuz bir şey — Parmak izi, yüz taraması veya diğer biyometri

Bu faktörlerden ikisini bir araya getirdiğinizde, birinin güvenliği ihlal edilse bile hesabınız korunmaya devam eder.

2FA Yöntemleri Karşılaştırıldı

YöntemGüvenlikKolaylıkMaliyet
Donanım Anahtarı (YubiKey)★★★★★★★★☆☆$25-70
Kimlik Doğrulayıcı Uygulama★★★★☆★★★★☆Free
Push Bildirim★★★★☆★★★★★Free
SMS Kod★★☆☆☆★★★★★Free
E-posta Code★★☆☆☆★★★★☆Free

SMS 2FA Neden Risklidir

SMS tabanlı 2FA hiç yoktan iyi olsa da bilinen güvenlik açıklarına sahiptir:

Öneri: Birincil 2FA yönteminiz olarak bir kimlik doğrulama uygulaması (Google Authenticator, Authy veya Microsoft Authenticator) kullanın. SMS'i yalnızca yedek olarak ayırın.

2FA

Nasıl Kurulur

Google Hesabı

  1. myaccount.google.com'a gidin → Güvenlik
  2. "2 Adımlı Doğrulama"yı tıklayın → Başlayın
  3. Yönteminizi seçin (kimlik doğrulama uygulaması önerilir)
  4. QR kodunu kimlik doğrulayıcı uygulamanızla tarayın
  5. Doğrulama kodunu girin ve yedek kodları kaydedin

Apple Kimliği

  1. Ayarlar → [Adınız] → Oturum Açma ve Güvenlik
  2. İki Faktörlü Kimlik Doğrulamayı Açın
  3. Güvenilen telefon numaranızı doğrulayın
  4. Ekrandaki talimatları izleyin

Microsoft Hesabı

  1. account.microsoft.com'a gidin → Güvenlik
  2. "Gelişmiş güvenlik seçenekleri"ni tıklayın
  3. "İki adımlı doğrulama"nın altında "Aç"ı tıklayın
  4. Kurulum sihirbazını takip edin

Yedek Kodlar: Güvenlik Ağınız

2FA'yı ayarlarken çoğu hizmet, yedek kodlar — 2FA cihazınızı kaybederseniz hesabınıza erişmenizi sağlayan tek kullanımlık kodlar sağlar. Her zaman:

Şifrelerinizi de Güçlendirin →

Sıkça Sorulan Sorular

İki faktörlü kimlik doğrulama nedir?

İki faktörlü kimlik doğrulama (2FA), bir hesaba erişmek için iki farklı doğrulama biçimi gerektiren bir güvenlik yöntemidir: bildiğiniz bir şey (şifre) artı sahip olduğunuz bir şey (telefon, güvenlik anahtarı) veya olduğunuz bir şey (parmak izi).

Hangi 2FA yöntemi en güvenli?

Donanım güvenlik anahtarları (YubiKey gibi) en güvenli 2FA yöntemidir ve bunu kimlik doğrulama uygulamaları takip eder. SMS tabanlı 2FA en az güvenli seçenektir ancak yine de hiç 2FA olmamasından önemli ölçüde daha iyidir.

2FA cihazımı kaybedersem ne olur?

Çoğu hizmet, 2FA kurulumu sırasında yedek kodlar sağlar. Bunları güvenli bir şekilde saklayın. Ayrıca genellikle kimlik doğrulamayla müşteri desteği aracılığıyla erişimi kurtarabilir veya yapılandırdığınız yedek bir 2FA yöntemini kullanabilirsiniz.

İlgili Araçlar