Google Authenticator'un sürekli kod değişmesi normal mi?

Çalışma mantığı ve amacı o zaten. Kodlar sürekli değişiyor, hesabın asıl sahibinin bu kodlara her zaman erişimi oluyor. Eğer kod bir şekilde sızarsa, 30 saniye sonra veya 1 dakika sonra değişeceği için artık geçerliliği kalmıyor.
 
Çok çeşitli 2 faktör koruma uygulamaları var. Authenticator uygulamaları 30 saniye baz alarak yeni kod üretir. Korumaları da bu sayededir. O anki zamana ve kriter aldığı başka değere göre anlık şifre üretir. Bu şifreler komplekstir ve sadece bu şekilde üretilir. Kayıt yaptırdığın yer ise o anın kriterini barındıran kodun girilmesini ister onay vermek için. Eğer belli bir şifre olsaydı gereken o kod çalındığı durumda işe yaramaz olurdu. Koruması da bu sayededir. Bu kodun arka planında bazen cihazın vardır (yani o cihazın donanımlarına ait belirli sayılarla kod üretilir, bu durumda başka cihazda kod üretseniz de işe yaramaz), bazıları da hesap girişi yaptıktan sonra hesabınıza ait bir kodu baz alarak şifre üretir. Bu durumda başka cihazda da olsa hesap girişi yaptıktan sonra geçerli şifre üretilebilir. Bildiğim kadarıyla Google cihaz bazlı bir sistem kullanıyor, bu yüzden başka cihaza aktarmak sorun olabiliyor. Authy veya LastPass Authenticator tavsiye ederim. Bu uygulamaları korumak için şifre eklenebiliyor, böylece telefonu eline alan her kimse her şeyine ulaşamıyor.
 

Geri
Yukarı