Hızlı Dosya

E-posta Hesaplarını Korumak İçin Temel Adımlar

Kısa cevap: E-posta hesabınızı korumanın üç ayağı var: kimseyle paylaşmadığınız güçlü ve tekrar etmeyen bir email şifresi, açık durumda bir iki adımlı kimlik doğrulama yöntemi ve güncel kurtarma bilgileri. Bu üçü tamamsa, şifreniz bir sızıntıda ortaya çıksa bile hesabınıza girilmesi çok zorlaşır. Kalan işler — oturum kontrolü, yönlendirme ayarlarını gözden geçirmek, uygulama izinlerini temizlemek — yılda bir yapılacak bakım işleri.

Neden e-posta diğer hesaplardan daha kritik?

Çünkü e-posta, bütün diğer hesaplarınızın ana anahtarıdır. Banka uygulamasından sosyal medyaya, alışveriş sitelerinden bulut depolama alanınıza kadar her yerde "şifremi unuttum" bağlantısı sizi aynı gelen kutusuna götürür. Birisi e-postanıza erişirse, tek tek diğer şifreleri kırmaya uğraşmaz; sıfırlama e-postalarını kullanarak hepsini devralır.

Bu yüzden hesaplarınızı önemine göre sıralarken e-postayı en tepeye koyun. Sosyal medya gizlilik ayarlarını düzenlemek de değerli, ama e-posta güvenliği olmadan yaptığınız her düzenleme kırılgan kalır.

Güçlü şifre tam olarak nasıl bir şey?

Karışık karakterlerden çok, uzunluk önemli. "P@ssw0rd!" gibi kısa ama süslü şifreler, saldırganların hazır listelerinde bulunur. Bunun yerine birbiriyle ilgisiz kelimelerden oluşan uzun bir dizi kurun: dört beş kelime, arada birkaç sayı veya işaret. Hem akılda kalır hem tahmin edilmesi zordur.

Üç kuralı hiç esnetmeyin:

Şifrenizi ne sıklıkla değiştirmelisiniz? Zorunlu bir takvime gerek yok. Sızıntı şüphesi, tanımadığınız bir oturum bildirimi ya da halka açık bir bilgisayarda oturum açmışlık varsa değiştirin. Aksi halde uzun ve tekil bir şifre yıllarca iş görür.

İki adımlı doğrulamayı hangi yöntemle açmalıyım?

İki adımlı doğrulama, şifrenizin yanına ikinci bir kanıt ekler. Yöntemler arasında güvenlik farkı var:

YöntemGüçlü yanıZayıf yanı
SMS koduKurulumu en kolay, ek uygulama gerektirmezSIM kart devralma ve şebeke sorunlarına açık
Doğrulayıcı uygulamaİnternet olmadan da kod üretir, SMS'ten güvenliTelefonu kaybederseniz yedek kod şart
Fiziksel güvenlik anahtarıKimlik avına karşı en dirençli seçenekCihazı satın almak ve yanınızda taşımak gerekir
Uygulama içi onay bildirimiTek dokunuşla onay, hızlıDalgınlıkla "onayla"ya basma riski

Pratik tavsiye: doğrulayıcı uygulamayı ana yöntem yapın, SMS'i yedek olarak bırakın. Kurulum sırasında verilen tek kullanımlık yedek kodları mutlaka indirin ve telefonunuzun dışında bir yerde saklayın — yazdırıp bir çekmeceye koymak, şifrelenmemiş bir bulut klasöründe tutmaktan iyidir.

Telefonumu kaybedersem hesabıma giremez miyim?

Yedek kodlar tam bunun için var. Ayrıca ikinci bir cihaza doğrulayıcı uygulamayı kurabilir, kurtarma e-postası ve telefon numarası tanımlayabilirsiniz. En az iki farklı kurtarma yolu bırakın; tek yönteme bağlı kalmak kendinizi kilitleme riski demektir.

Kurtarma seçeneklerini nasıl doğru ayarlarım?

Kurtarma bilgileri hem can simidi hem açık kapı olabilir. Yıllar önce eklediğiniz, artık kullanmadığınız bir numara ya da terk edilmiş bir yedek adres, hesabınızın en zayıf noktasıdır.

  1. Hesap ayarlarındaki kurtarma e-postası ve telefon numarasını açıp güncelliğini doğrulayın.
  2. Yedek adresin de kendi iki adımlı doğrulaması açık olsun.
  3. Eski, erişiminizin olmadığı kayıtları silin.
  4. Güvenlik sorularını hâlâ soran servislerde gerçek cevap yerine rastgele bir metin yazıp bunu şifre yöneticisine kaydedin.

Şifre ve doğrulama tamam; başka nelere bakmalıyım?

Gelen kutusunda düzen kurmayı anlatan ipuçlarının yanında, altı ayda bir şu kontrolleri de yapın:

Kimlik avı e-postasını nasıl ayırt ederim?

Kod veya