Messi_6

Üyecik
Katılım
13 Şubat 2026
Mesajlar
16
Beğeniler
1
En güvenli 2 adımlı doğrulama, SMS ile almak yerine uygulama bazlı kod almak ve YubiKey denilen cihazı kullanmak mıdır? YubiKey’in şekli USB’ye benziyor ve mesela maillerine bu seçeneği koydun diyelim; daha önce hiç kullanmadım ama anladığım kadarıyla şifre ve SMS ile değil, bu YubiKey ile giriş yapılıyor hesaplara.


Bir de Authenticator uygulamaları var ama bunlardan da emin değilim. Yani sanki en sağlamı YubiKey gibi duruyor ama bilmiyorum. Siz ne düşünüyorsunuz bu konu hakkında? Sizce de kullanıma uygun olan yerlerde SMS ile kod almak yerine uygulama bazlı veya YubiKey cihazı daha mı iyidir?
 
Son düzenleyen: Moderatör:
En güvenli 2 adımlı doğrulama, SMS ile almak yerine uygulama bazlı kod almak ve yubikey denilen cihazı kullanmak mıdır? Yubikey'in şekli USB'ye benziyor ve mesela maillerine bu seçeneği koydun diyelim; daha önce hiç kullanmadım ama anladığım kadarıyla şifre ve SMS ile değil, bu yubikey ile giriş yapılıyor hesaplara.

Bir de authenticator uygulamaları var ama bunlardan da emin değilim. Yani sanki en sağlamı yubikey gibi duruyor ama bilmiyorum. Siz ne düşünüyorsunuz bu konu hakkında? Sizce de kullanıma uygun olan yerlerde SMS ile kod almak yerine uygulama bazlı veya yubikey cihazı daha mı iyidir?

Yıllaldır auth kullanıyorum. Gayet basit ve işlevsel bir uygulama, güvenlik açısından sorun çıkacağını sanmıyorum.
 
@Ethem Efe @Veyt
Dediğiniz Authenticator gibi uygulamalar günümüzde çok kullanışlı durumda mı? Şöyle sorayım oldu da bir hata yaptın, cihazın bozuldu veya kaybettin veya cihazını satıp yeni cihaz alırken bir aktarma yapmadın. Böyle durumlarda Authenticator uygulamasına girişinin imkansız olma gibi bir durum var mı? Yanlış hatırlamıyorsam böyle şeyler okumuştum. Olası bir hata durumunda şifreni ve diğer e-postalarını bilmene rağmen Authenticator uygulamasından dolayı hesabınıza girememeniz söz konusu olabilir mi?

Aslında bu söylediğim Yubikey için de geçerli galiba. Eğer cihaz bozulursa ve yedeği yoksa hesaplarına bir daha giremiyorsun galiba eğer yanlış anlamadıysam.

@Utku92 hocam Yubikey cihazının yedeği mevcut mu? Olası bir bozulma durumunda eğer yedeği yok ise hesaplarına erişimini tamamen kaybetme şansın var mış galiba doğru mu? Bir de hocam bu Yubikey cihazlarını tercih edenler neye dikkat etmeli?
Yani satıcı sana bir Yubikey cihazı gönderdi diyelim ve senin mail adresini biliyor diyelim. Sana gönderdiği Yubikey cihazının aynısını veya yedeğini kendine de ayırsa bu durumda senin mailine o kişi de giremez mi? Bu cihazların bir numarası oluyormuş galiba ve eğer satıcı sana gönderirken yedeğini kendinde tutma gibi bir durum olabilir mi? Sorum saçma olabilir ama Yubikey hiç kullanmadım bu yüzden bilmiyorum.
 
@Ethem Efe @Veyt
Dediğiniz Authenticator gibi uygulamalar günümüzde çok kullanışlı durumda mı? Şöyle sorayım oldu da bir hata yaptın, cihazın bozuldu veya kaybettin veya cihazını satıp yeni cihaz alırken bir aktarma yapmadın. Böyle durumlarda Authenticator uygulamasına girişinin imkansız olma gibi bir durum var mı? Yanlış hatırlamıyorsam böyle şeyler okumuştum. Olası bir hata durumunda şifreni ve diğer e-postalarını bilmene rağmen Authenticator uygulamasından dolayı hesabınıza girememeniz söz konusu olabilir mi?

Aslında bu söylediğim Yubikey için de geçerli galiba. Eğer cihaz bozulursa ve yedeği yoksa hesaplarına bir daha giremiyorsun galiba eğer yanlış anlamadıysam.

@Utku92 hocam Yubikey cihazının yedeği mevcut mu? Olası bir bozulma durumunda eğer yedeği yok ise hesaplarına erişimini tamamen kaybetme şansın var mış galiba doğru mu? Bir de hocam bu Yubikey cihazlarını tercih edenler neye dikkat etmeli?
Yani satıcı sana bir Yubikey cihazı gönderdi diyelim ve senin mail adresini biliyor diyelim. Sana gönderdiği Yubikey cihazının aynısını veya yedeğini kendine de ayırsa bu durumda senin mailine o kişi de giremez mi? Bu cihazların bir numarası oluyormuş galiba ve eğer satıcı sana gönderirken yedeğini kendinde tutma gibi bir durum olabilir mi? Sorum saçma olabilir ama Yubikey hiç kullanmadım bu yüzden bilmiyorum.
Bir süre önce gerekli bilgileri unutmuştum; tam olarak nasıl olduğunu hatırlamıyorum ama bilgiler unutulsa bile birkaç yol aracılığıyla kurtarabiliyorsunuz. Bence oldukça güvenli.
 
@Ethem Efe @Veyt
Dediğiniz authenticator gibi uygulamalar günümüzde çok kullanışlı durumda mı? Şöyle sorayım oldu da bir hata yaptın, cihazın bozuldu veya kaybettin veya cihazını satıp yeni cihaz alırken bir aktarma yapmadın. Böyle durumlarda authenticator uygulamasına girişinin imkansız olma gibi bir durum var mı? Yanlış hatırlamıyorsam böyle şeyler okumuştum. Olası bir hata durumunda şifreni ve diğer e-postalarını bilmene rağmen authenticator uygulamasından dolayı hesabınıza girememeniz söz konusu olabilir mi?

Aslında bu söylediğim yubikey için de geçerli galiba. Eğer cihaz bozulursa ve yedeği yoksa hesaplarına bir daha giremiyorsun galiba eğer yanlış anlamadıysam.

@Utku92 hocam yubikey cihazının yedeği mevcut mu? Olası bir bozulma durumunda eğer yedeği yok ise hesaplarına erişimini tamamen kaybetme şansın var mış galiba doğru mu? Bir de hocam bu yubikey cihazlarını tercih edenler neye dikkat etmeli?
Yani satıcı sana bir yubikey cihazı gönderdi diyelim ve senin mail adresini biliyor diyelim. Sana gönderdiği yubikey cihazının aynısını veya yedeğini kendine de ayırsa bu durumda senin mailine o kişi de giremez mi? Bu cihazların bir numarası oluyormuş galiba ve eğer satıcı sana gönderirken yedeğini kendinde tutma gibi bir durum olabilir mi? Sorum saçma olabilir ama yubikey hiç kullanmadım bu yüzden bilmiyorum.

Bozulursa sıkıntı çıkabilir ancak öyle bozulacak gibi bir şey değil. Programı da var oradan bazı şeylere bakılabiliyor. Bayağı memnunum evde masamın üzerinde duruyor flash bellek gibi.