Çözüldü 2 faktör korumanın üstüne bir 2 faktör daha yapılabilir mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Hockenheim

Hectopat
Katılım
1 Ocak 2021
Mesajlar
3.063
Çözümler
10
Herhangi bir uygulamada bulunan 2 faktör korumasını açtık diyelim. Farklı bir program ile bunun üstüne bir 2 faktör daha ekleyebilir miyiz? 2 kere sorması açısından veya farklı yollar için. Bir de 2 faktör bulunmayan bir uygulama veya sitedeki şifreme 2 faktör koruma ekleyebilir miyim?
 
Çözüm
Google - Microsoft Authenticator faktörleri:
1. faktör: Kullanıcı adını ve şifreni biliyorsun.
2. faktör: Güvenli cihaz diye tanımladığın cihazın ürettiği kodlara sahipsin.

SMS doğrulama faktörleri:
1. faktör: Kullanıcı adını ve şifreni biliyorsun.
2. faktör: Sana ait bir cihaza gelen kodu sağlayabiliyorsun.

4 Faktörlü bir kimlik doğrulama senaryosu hazırlayalım örnek olarak:
1. faktör: Kullanıcı adını ve şifreni biliyorsun.
2. faktör: Sana ait bir cihazdan kod sağlayabiliyorsun. (SMS ve Authenticator aynı şey.)
3. faktör: Sadece senin bilebileceğin bir bilgiyi biliyorsun, örneğin ilk evcil hayvanının adı.
4. faktör: Bedeninden bir parçayı, örneğin parmak izi veya iris kimliği, doğrulayabiliyorsun.

Bir şeyin güvenli sayılması için güvenlikçilerin temel aldığı 5 faktör var. Bunlardan ikisi kesin bilgi veremeyeceği için, 2 faktör doğrulaman gerekmesin diye kullanılır. Örneğin aynı konumdan erişiyor olduğunda kullanıcı adı ve şifre 1. faktör, konumun da 2. faktör olur ve cihazından ayrıca kod girmen gerekmez.

1 faktörlü doğrulama güvenlidir, 2 faktörlü doğrulama ekstra güvenlidir. Fazlası gerkesizdir.

Kusura bakma tam anlamadım ama eğer dediğimi yaparsak 2 kere onaylatması gerekmiyor mu artık? Hem İnstagramın kendisinden bir SMS hemde o uygulamalardan birinde bir onay şeklinde?
Hayır. SMS ve Authenticator senin cihaza erişimin olduğunu kanıtlar. Bu şekilde bakacak olursak ikisi de tek faktörü doğrular.
Kolay bir şifre kullandığım için en azından bir kere telefon numarasına SMS bir de e postaya kod tarzında bir koruma isterdim.

2 faktörlü korumalar zaten bunu yapıyor ama kullandığınız yere göre değişir.
 
Genelde sadece SMS çalışıyor ek bir yöntem daha itemiyorlar Örnek QR kod veya e postaya kod iletisi gibi benim istediğimde bu.

SMS zaten aralarında en güvenilir olanı. İnsanlar telefon numarana sızıp gelen mesajları göremezler. Eğer telefonuna virüs yüklemezsen ki bu zor bir şey yine aşırı güvendesin.
 
2 faktörlü doğrulamayı doğrulayacak bir doğrulama. Mevcut olmamakla beraber gereksiz bir uygulama olacaktır.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
2 faktörlü doğrulamayı doğrulayacak bir doğrulama. Mevcut olmamakla beraber gereksiz bir uygulama olacaktır.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

Google ve Microsoft Authenticator ne işe yarıyorlar peki?
 
Google - Microsoft Authenticator faktörleri:
1. faktör: Kullanıcı adını ve şifreni biliyorsun.
2. faktör: Güvenli cihaz diye tanımladığın cihazın ürettiği kodlara sahipsin.

SMS doğrulama faktörleri:
1. faktör: Kullanıcı adını ve şifreni biliyorsun.
2. faktör: Sana ait bir cihaza gelen kodu sağlayabiliyorsun.

4 Faktörlü bir kimlik doğrulama senaryosu hazırlayalım örnek olarak:
1. faktör: Kullanıcı adını ve şifreni biliyorsun.
2. faktör: Sana ait bir cihazdan kod sağlayabiliyorsun. (SMS ve Authenticator aynı şey.)
3. faktör: Sadece senin bilebileceğin bir bilgiyi biliyorsun, örneğin ilk evcil hayvanının adı.
4. faktör: Bedeninden bir parçayı, örneğin parmak izi veya iris kimliği, doğrulayabiliyorsun.

Bir şeyin güvenli sayılması için güvenlikçilerin temel aldığı 5 faktör var. Bunlardan ikisi kesin bilgi veremeyeceği için, 2 faktör doğrulaman gerekmesin diye kullanılır. Örneğin aynı konumdan erişiyor olduğunda kullanıcı adı ve şifre 1. faktör, konumun da 2. faktör olur ve cihazından ayrıca kod girmen gerekmez.

1 faktörlü doğrulama güvenlidir, 2 faktörlü doğrulama ekstra güvenlidir. Fazlası gerkesizdir.

Kusura bakma tam anlamadım ama eğer dediğimi yaparsak 2 kere onaylatması gerekmiyor mu artık? Hem İnstagramın kendisinden bir SMS hemde o uygulamalardan birinde bir onay şeklinde?
Hayır. SMS ve Authenticator senin cihaza erişimin olduğunu kanıtlar. Bu şekilde bakacak olursak ikisi de tek faktörü doğrular.
 
Çözüm

Technopat Haberler

Yeni konular

Geri
Yukarı