Kısa cevap: E-posta hesabınızı korumanın üç ayağı var: kimseyle paylaşmadığınız güçlü ve tekrar etmeyen bir email şifresi, açık durumda bir iki adımlı kimlik doğrulama yöntemi ve güncel kurtarma bilgileri. Bu üçü tamamsa, şifreniz bir sızıntıda ortaya çıksa bile hesabınıza girilmesi çok zorlaşır. Kalan işler — oturum kontrolü, yönlendirme ayarlarını gözden geçirmek, uygulama izinlerini temizlemek — yılda bir yapılacak bakım işleri.
Çünkü e-posta, bütün diğer hesaplarınızın ana anahtarıdır. Banka uygulamasından sosyal medyaya, alışveriş sitelerinden bulut depolama alanınıza kadar her yerde "şifremi unuttum" bağlantısı sizi aynı gelen kutusuna götürür. Birisi e-postanıza erişirse, tek tek diğer şifreleri kırmaya uğraşmaz; sıfırlama e-postalarını kullanarak hepsini devralır.
Bu yüzden hesaplarınızı önemine göre sıralarken e-postayı en tepeye koyun. Sosyal medya gizlilik ayarlarını düzenlemek de değerli, ama e-posta güvenliği olmadan yaptığınız her düzenleme kırılgan kalır.
Karışık karakterlerden çok, uzunluk önemli. "P@ssw0rd!" gibi kısa ama süslü şifreler, saldırganların hazır listelerinde bulunur. Bunun yerine birbiriyle ilgisiz kelimelerden oluşan uzun bir dizi kurun: dört beş kelime, arada birkaç sayı veya işaret. Hem akılda kalır hem tahmin edilmesi zordur.
Üç kuralı hiç esnetmeyin:
Şifrenizi ne sıklıkla değiştirmelisiniz? Zorunlu bir takvime gerek yok. Sızıntı şüphesi, tanımadığınız bir oturum bildirimi ya da halka açık bir bilgisayarda oturum açmışlık varsa değiştirin. Aksi halde uzun ve tekil bir şifre yıllarca iş görür.
İki adımlı doğrulama, şifrenizin yanına ikinci bir kanıt ekler. Yöntemler arasında güvenlik farkı var:
| Yöntem | Güçlü yanı | Zayıf yanı |
|---|---|---|
| SMS kodu | Kurulumu en kolay, ek uygulama gerektirmez | SIM kart devralma ve şebeke sorunlarına açık |
| Doğrulayıcı uygulama | İnternet olmadan da kod üretir, SMS'ten güvenli | Telefonu kaybederseniz yedek kod şart |
| Fiziksel güvenlik anahtarı | Kimlik avına karşı en dirençli seçenek | Cihazı satın almak ve yanınızda taşımak gerekir |
| Uygulama içi onay bildirimi | Tek dokunuşla onay, hızlı | Dalgınlıkla "onayla"ya basma riski |
Pratik tavsiye: doğrulayıcı uygulamayı ana yöntem yapın, SMS'i yedek olarak bırakın. Kurulum sırasında verilen tek kullanımlık yedek kodları mutlaka indirin ve telefonunuzun dışında bir yerde saklayın — yazdırıp bir çekmeceye koymak, şifrelenmemiş bir bulut klasöründe tutmaktan iyidir.
Yedek kodlar tam bunun için var. Ayrıca ikinci bir cihaza doğrulayıcı uygulamayı kurabilir, kurtarma e-postası ve telefon numarası tanımlayabilirsiniz. En az iki farklı kurtarma yolu bırakın; tek yönteme bağlı kalmak kendinizi kilitleme riski demektir.
Kurtarma bilgileri hem can simidi hem açık kapı olabilir. Yıllar önce eklediğiniz, artık kullanmadığınız bir numara ya da terk edilmiş bir yedek adres, hesabınızın en zayıf noktasıdır.
Gelen kutusunda düzen kurmayı anlatan ipuçlarının yanında, altı ayda bir şu kontrolleri de yapın:
Kod veya