Başlıklar
Hesap ve Oturum Güvenliği: Pratik Alışkanlıklar
Hesap güvenliğinin çoğu teknik değil, alışkanlık meselesidir. Bu öneriler her çevrimiçi hesap için geçerlidir.
Parola
Her hesap için farklı ve uzun bir parola kullanın. Parola yöneticisi bunu kolaylaştırır.
Doğum tarihi, telefon numarası gibi tahmin edilebilir bilgilerden kaçının.
İki adımlı doğrulama
Mümkün olan her yerde uygulama tabanlı doğrulama açın. SMS kodları ele geçirilebilir, doğrulama uygulaması daha güvenlidir.
Kurtarma kodlarını çevrimdışı güvenli bir yerde saklayın.
Ortak cihazlar
Kafe veya iş bilgisayarında parola kaydettirmeyin, işiniz bitince oturumu kapatın.
Gizli sekme kullanın; yine de çıkış yapmayı unutmayın.
Şüpheli etkinlik
Tanımadığınız giriş bildirimi veya e-postası alırsanız önce parolayı değiştirin, ardından tüm oturumları kapatın.
Operatörün destek kanalına yalnızca kendi bulduğunuz resmî kanaldan ulaşın; mesajla gelen bağlantılara güvenmeyin.
Haftalık kontrol
Haftada bir dakikanızı ayırıp açık oturumlarınızı ve kurtarma e-postanızı kontrol edin. Tanımadığınız cihaz görürseniz hepsini kapatın.
Güvenlik, bir kerelik değil, küçük ve düzenli bir bakım işidir.
Beklenmedik parola sıfırlama e-postası aldıysanız, mesajdaki düğmeye basmak yerine adresini bildiğiniz giriş sayfasını kendiniz açın. Talebi siz başlatmadıysanız parolanızı paylaşmayın ve e-postanın içindeki telefon numarasını aramayın. Hesap ayarlarında varsa kurtarma e-postası ile telefon numarasının hâlâ size ait olduğunu doğrulayın; eski numaralar kurtarma sürecini zorlaştırabilir.
Ortak cihazlarda tarayıcıdan çıkış yaptıktan sonra indirme klasöründe ekran görüntüsü veya belge kalmadığını da kontrol edin. Hesapta ödeme yöntemi kayıtlıysa, işlem bildirimlerini açın ve tanımadığınız hareketleri gecikmeden resmi destek kanalına bildirin. Bir olaydan sonra aynı parolayı farklı yerlerde kullanmış olabileceğinizi düşünüyorsanız, öncelikle e-posta hesabınızı güvene alın; diğer hesapların sıfırlama bağlantıları genellikle oraya gelir.
Doğrulama kodları yalnızca sizin oturum açma işleminiz için üretilir. Bir kişi kendini destek görevlisi olarak tanıtsa bile kodu istemesi, hesabınıza girmeye çalıştığının işareti olabilir. Kodları mesajlaşma uygulamasında, notlarda veya paylaşılan bir belgede saklamayın; kurtarma kodlarını çevrimdışı ve başkalarının erişemeyeceği bir yerde tutun.
| Madde | Sıklık | Amaç |
|---|---|---|
| Açık oturumlar | Haftalık | Yabancı cihaz |
| Parola yöneticisi | Aylık | Zayıf parolalar |
| Kurtarma bilgisi | Üç aylık | Güncel tutmak |