Şifre Anahtarları: Şifrelere Güle Güle Demenin Zamanı Geldi mi?
Şu noktaya geldiğimizde, muhtemelen şifre anahtarlarını duymuşsunuzdur; şifrelere göre çok daha basit (ve daha güvenli) bir alternatif. Herhangi bir şeyi ezberlemenize veya karmaşık sayılar, harfler ve semboller karışımlarıyla uğraşmanıza gerek yok. Ayrıca, kimlik avına karşı dayanıklılar; bu da web’deki dolandırıcılıkların artışı göz önüne alındığında önemli bir avantaj.
Konuştuğum insanlar genellikle bu fikre sıcak bakıyorlar ancak genellikle nasıl başlayacaklarını bilmiyorlar. Ancak başlamak çocuk oyuncağı. Sadece şifre anahtarlarınızı saklamak için bir yol seçmeniz gerekiyor. İşte farklı seçeneklere genel bir bakış:
Microsoft
Şifre anahtarlarının nasıl çalıştığı hakkında daha fazla bilgiyi ayrıntılı anlatımımızda okuyabilirsiniz, ancak temelde bilmeniz gereken tek şey, bunları yalnızca oluşturmanız ve ardından kullanımlarını biyometri (örneğin, parmak izi) veya bir PIN ile yetkilendirmeniz gerektiğidir. Bir web sitesi hacklenirse, bunlar taklit edilemez veya tehlikeye atılamaz.
Tek zayıflıkları: Onları sakladığınız cihazı kaybederseniz, kullanamazsınız. Ancak bu sorun hızla çözülebilir. Yedekleyemeseniz de (her şifre anahtarı benzersizdir), oturum açmak için alternatif yöntemleriniz olarak diğer cihazlarda ek şifre anahtarları oluşturabilirsiniz. Mevcut bir şifreyi tutmak da, bilgisayar korsanlarının erişimini engellemek için iki faktörlü kimlik doğrulama ile birleştirmeniz koşuluyla, geçerli bir yedek oturum açma yöntemidir.
Şu anda, şifre anahtarlarına destek artmaya devam ediyor. Google, Apple ve Microsoft gibi büyük hizmetler ve büyük perakendeciler (Target, Best Buy, vb. gibi) bunları zaten uyguladı. Ancak şifre anahtarları henüz web’i ele geçirmemiş olsa bile, onları deneyen çoğu insan bazı hesapları şifre anahtarlarına geçirmenin çok fazla baş ağrısını önlediğini görüyor.
Şifre Anahtarları Tam Olarak Nedir ve Neden Bu Kadar Güvenliler?
Şifre anahtarları, web sitelerine ve uygulamalara giriş yapma yöntemimizi devrim niteliğinde değiştirmeyi amaçlayan yeni bir kimlik doğrulama teknolojisidir. Geleneksel şifrelerden farklı olarak, şifre anahtarları karmaşık karakter dizilerini ezberlemeyi veya güvenli bir şekilde saklamayı gerektirmez. Bunun yerine, cihazınızda güvenli bir şekilde saklanan benzersiz bir dijital anahtar çifti (bir genel anahtar ve bir özel anahtar) kullanırlar.
Bir web sitesinde veya uygulamada oturum açmak istediğinizde, cihazınız web sitesine genel anahtarınızı sağlar. Web sitesi daha sonra cihazınızın özel anahtarını kullanarak kimliğinizi doğrulamanızı ister (genellikle biyometri veya PIN aracılığıyla). Eşleşme başarılı olursa, oturum açarsınız.
Peki, bu neden şifrelerden daha güvenli? Birincisi, şifre anahtarları kimlik avına karşı dirençlidir. Bir kimlik avı web sitesi, gerçek web sitesini taklit etmeye çalışsa bile, cihazınız genel anahtarınızı yalnızca gerçek web sitesiyle paylaşır. Bu, kimlik avcılarının kimlik bilgilerinizi çalmasını imkansız hale getirir.
İkincisi, şifre anahtarları hacklenmeye karşı daha dayanıklıdır. Bir web sitesinin veritabanı hacklense ve şifre anahtarlarınız çalınsa bile, bilgisayar korsanları bunları kullanamaz çünkü cihazınızdan özel anahtarınıza ihtiyaç duyarlar.
Üçüncüsü, şifre anahtarları daha kullanıcı dostudur. Uzun ve karmaşık şifreler oluşturmanıza veya ezberlemenize gerek yok. Sadece bir şifre anahtarı oluşturmanız ve ardından cihazınızda biyometri veya PIN kullanarak yetkilendirmeniz yeterlidir.
Şifre Anahtarlarının Artıları ve Eksileri
Şifre anahtarları, geleneksel şifrelere göre birçok avantaj sunar, ancak dikkate alınması gereken bazı potansiyel dezavantajları da vardır.
Artıları:
- Artırılmış Güvenlik: Kimlik avına ve hacklenmeye karşı dirençlidir.
- Daha İyi Kullanılabilirlik: Oluşturmak ve kullanmak daha kolaydır.
- Çoklu Cihaz Desteği: Şifre anahtarlarınızı birden fazla cihazda saklayabilirsiniz.
- Standartlaştırılmış Teknoloji: Daha fazla web sitesi ve uygulama bunları destekliyor.
Eksileri:
- Cihaz Bağımlılığı: Şifre anahtarlarınızı sakladığınız cihaza erişiminiz yoksa, hesabınıza giriş yapamazsınız.
- Yedekleme Eksikliği: Her şifre anahtarı benzersiz olduğundan, onları yedekleyemezsiniz.
- Sınırlı Benimseme: Henüz tüm web siteleri ve uygulamalar şifre anahtarlarını desteklemiyor.
Şifre Anahtarlarını Kullanmaya Nasıl Başlanır?
Şifre anahtarlarını kullanmaya başlamak kolaydır. İşte izlemeniz gereken adımlar:
- Şifre anahtarlarını destekleyen bir şifre yöneticisi veya platform seçin. Popüler seçenekler arasında Google Password Manager, Apple iCloud Keychain ve 1Password bulunur.
- Şifre yöneticinizde veya platformunuzda şifre anahtarlarını etkinleştirin. Talimatlar platforma göre değişir, ancak genellikle ayarlarda bir seçeneği etkinleştirmeyi içerir.
- Şifre anahtarlarını destekleyen web sitelerinde ve uygulamalarda şifre anahtarları oluşturmaya başlayın. Giriş yaparken, genellikle "Şifre anahtarı oluştur" veya "Şifresiz git" gibi bir seçenek görürsünüz.
- Biyometri veya PIN’inizi kullanarak kimliğinizi doğrulayarak şifre anahtarınızı oluşturma talimatlarını izleyin.
- Şifre anahtarınız oluşturulduktan sonra, gelecekte oturum açmak için kullanabilirsiniz.
Şifre Anahtarları Geleceğin Yolu mu?
Şifre anahtarları kesinlikle çevrimiçi güvenliğin geleceği için umut verici bir teknolojidir. Kimlik avına ve hacklenmeye karşı daha iyi güvenlik, gelişmiş kullanılabilirlik ve çoklu cihaz desteği sunarlar. Şifre anahtarlarını tüm web siteleri ve uygulamalar tarafından benimsenmesi biraz zaman alacak olsa da, bugün kullanmaya başlamak ve sundukları avantajlardan yararlanmak için hiçbir neden yok.
Yazar Hakkında:
14 yıllık teknoloji ve video oyunları gazeteciliği deneyimine sahip olan Alaina Yee, PCWorld için çeşitli konuları ele alıyor. 2016’da ekibe katıldığından beri CPU’lar, Windows, PC oluşturma, Chrome, Raspberry Pi ve daha pek çok konuda yazılar yazdı – aynı zamanda PCWorld’ün yerleşik pazarlık avcısı (#slickdeals) olarak da görev yapıyor. Şu anda odak noktası güvenlik, insanların kendilerini çevrimiçi ortamda en iyi şekilde nasıl koruyacaklarını anlamalarına yardımcı olmak. Daha önce PC Gamer, IGN, Maximum PC ve Official Xbox Magazine’de çalışmaları yayınlandı.