İnternetin başlangıcından bu yana parolalar, çevrimiçi güvenlikle eş anlamlı olmuştur. Öyle ki, bir parola olmadan çevrimiçi hesaplarınıza erişmeyi hayal etmek garip gelebilir. Ancak İnternet genelinde oturum açmayı daha kolay ve daha güvenli hale getiren teknolojik yeniliklerin artmasıyla bu durum değişmek üzere — passkey’ler.
Bu parolasız kimlik doğrulama yöntemi sayesinde, parolanızı bir daha asla unutma konusunda endişelenmenize gerek kalmayacak. Cihazınızı bağlayıp parmak izi, yüz taraması veya başka bir ekran kilidi kimlik doğrulama yöntemi kullanarak çevrimiçi güvenliğinizi kolayca artırabilirsiniz.
Passkey’ler ve bunların nasıl kullanılacağı konusunda hâlâ emin değil misiniz? Bu teknik yeniliğin nasıl çalıştığı, onu parolalara harika bir alternatif yapan şeyin ne olduğu ve nasıl kurulacağı hakkında daha fazla bilgi edinin.
Passkey’ler açıklandı
Passkey’ler, cihazınızda depolanan ve çevrimiçi hesaplara kolay ve güvenli erişim sağlayan şifrelenmiş dijital anahtarlardır. Passkey’leri anlamanın merkezinde, SSL sertifikalarının temelini oluşturan aynı teknoloji olan açık anahtarlı kriptografi yer alır. Passkey’ler de aynı şekilde çalışır. Bir anahtar çiftinden oluşurlar — cihazınızda depolanan bir özel anahtar ve web sitesinde veya çevrimiçi hizmette depolanan buna karşılık gelen bir açık anahtar. Doğru anahtar çifti olmadan bir hesaba giriş yapmak imkansızdır.
Girişte passkey kullanmayı tercih ederseniz, çevrimiçi bir hesaba erişirken kullanıcı adı veya parola girmeniz gerekmez. Yalnızca passkey ile oturum açma seçeneğini seçin; çevrimiçi hizmet, cihazınıza kaydedilmiş passkey’i kontrol edecek ve biyometrik doğrulama veya pin gibi ilgili passkey’in kimlik doğrulama yöntemini tamamlamanızı isteyecektir. Passkey’ler ve biyometri konusunda endişeleriniz varsa merak etmeyin — bu biyometrik bilgiler, passkey ile ilişkili hizmet veya site tarafından depolanmaz. Cihazınızdan dışarı çıkmaz.
Bir passkey güvenilir bir cihazla ilişkilendirildiği için bazen tek bir hesap için birden fazla passkey’iniz olabilir. Örneğin, biri dizüstü bilgisayarınız için, biri de mobil cihazınız için. En önemlisi, aynı passkey hiçbir zaman birden fazla site için kullanılmaz; passkey’leri güvenli yapan da budur.
Neden passkey?
Passkey kullanmanın iki temel avantajı güvenlik ve sadeliktir. Ne kadar hackerlara dayanıklı oldukları küçümsenemez. Passkey’ler ile parolalar karşılaştırıldığında, açık ara kazanan passkey’lerdir.
Parolalar şu anda çevrimiçi hesaplara erişmenin varsayılan yolu olabilir, ancak son derece savunmasız olabilirler. İyi parola hijyeni uygulamıyorsanız — hesaplarınızın her biri için benzersiz, uzun ve karmaşık parolalar kullanmıyorsanız — brute force saldırıları riski altındasınız demektir. Ve bunu yapsanız bile, parolalar sosyal mühendislik gibi başka sinsi yollarla çalınabilir. Kimlik avının küçük işletmelere yönelik en büyük güvenlik tehditlerinden biri olmasının bir nedeni var.
Passkey’ler ve güvenlik söz konusu olduğunda endişelenmenize gerek yok. Passkey’ler, kimlik avı ve diğer hesap ele geçirme yöntemlerinin tehdidini neredeyse tamamen ortadan kaldırır. Bunun birden fazla nedeni vardır:
Şifreleme, passkey’lerin hacklenmesini imkansız hale getirir
Passkey’ler çalınamaz veya kopyalanamaz
Cihazınız çalınsa bile, hırsızlar doğru ekran kilidi kimlik doğrulaması olmadan hizmetlere erişemez
Parolaları asla hatırlamanız, sıfırlamanız veya güçlü parolalar oluşturmanız gerekmez; bu nedenle insan hatası ihtimali yoktur
Özünde, passkey’ler hesap erişimini her zamankinden daha kolay ve daha güvenli hale getirir. Bunda sevilmeyecek ne var ki?
Passkey’inizi ayarlama ve kullanma
Passkey kurulumu, tarayıcınıza ve işletim sisteminize bağlı bazı küçük farklılıklar olsa da, web siteleri ve hizmetler genelinde büyük ölçüde aynıdır. Bir passkey oluşturmak için belirli donanım ve yazılım gereksinimlerini de karşılamanız gerekir:
Cihazlar –Passkey’leri yalnızca Windows 10, macOS Ventura veya ChromeOS 109 ve üzerini destekleyen masaüstü ya da dizüstü bilgisayarlara ekleyebilirsiniz.
Tarayıcılar –Chrome 109, Safari 16 veya Edge 109 ve üzerini kullanmanız gerekir.
Diğer gereksinimler – Bluetooth’un etkinleştirilmesi, ekran kilidi, iOS ve macOS’ta iCloud Keychain’in etkinleştirilmesi.
Bu gereksinimleri karşılıyorsanız, passkey’inizi oluşturmaya başlayabilirsiniz. Süreç hızlıdır ve birkaç dakikadan fazla sürmez. Tek yapmanız gereken, üzerinde passkey oluşturmak istediğiniz hizmete veya siteye gitmek (Spaceship için bu, giriş yaptıktan sonra Launchpad’inizdeki Security Center uygulamasıdır). Ardından passkey oluşturma sürecini başlatın.
Bir kimlik doğrulama yöntemi seçmeniz istenecek:
Ekran kilidi – pin kodu, Face ID, Touch ID veya başka bir biyometrik kimlik doğrulama türü.
Donanım anahtarı –Cihazınıza takılan ve bir pin ile kilidi açılan fiziksel bir güvenlik anahtarı.
Ayrıca passkey’i cihazınız yerine parola yöneticinize kaydetmeyi de seçebilirsiniz. Bu şekilde, parola yöneticisinin yüklü olduğu tüm cihazlarda passkey kullanılabilir olur. Henüz tüm parola yöneticileri passkey’leri desteklemiyor, bu nedenle bir hizmete karar vermeden önce bunu destekleyip desteklemediğini mutlaka kontrol edin.
Mobil cihazınızda zaten bir passkey varsa, başka bir cihazda bir hesaba giriş yapmak için QR kodu taramak da alternatif bir yöntemdir.
Oturum açmak için daha basit ve daha güvenli bir yol seçin
Zaten bir Spaceship hesabınız varsa, Launchpad’inizdeki Security Centre uygulamasında passkey’lere geçebilirsiniz. Henüz Spaceship kullanmıyorsanız, kaydolurken passkey’leri seçebilirsiniz. Ve henüz bu değişikliği yapmaya hazır değilseniz endişelenmeyin. Kullanıcı adları, parolalar ve iki faktörlü kimlik doğrulama (2FA) ile giriş yapmaya devam edebilirsiniz.
Spaceship’in platformunu mümkün olduğunca güvenli hale getirmek için başka neler yaptığını öğrenmek üzere güvenlik sayfamıza göz atın.


Düşüncelerinizi paylaşın