En güvenli 2 adımlı doğrulama yöntemi uygulama ve Yubikey cihazı mı?

Messi_6

Yoctopat
Katılım
13 Şubat 2026
Mesajlar
19
En güvenli 2 adımlı doğrulama SMS ile almak yerine uygulama bazlı kod almak ve yubikey denilen cihazı kullanmak mıdır? Yubikey'in şekli USB'ye benziyor ve mesela maillerine bu seçeneği koydun diyelim, daha önce hiç kullanmadım ama anladığım kadarıyla şifre ve SMS ile değil bu Yubikey ile giriş yapılıyor hesaplara.

Bir de Authenticator uygulamaları var ama bunlardan da emin değilim yani sanki en sağlamı Yubikey gibi duruyor ama bilmiyorum. Siz ne düşünüyorsunuz bu konu hakkında? Sizce de kullanıma uygun olan yerlerde SMS ile kod almak yerine uygulama bazlı veya Yubikey cihazı daha mı iyidir?
 
düşünelim bir yerde taşınabilir USB formatında hayatın her anında fizik kurallarının tokadını yiyebilir bir anahtar ve diğer yanda koskoca Google ekosisteminin oauth veya auth uygulaması zaman mekan veya fizik kurallarından bağımsız siber güvenlik diyecek olursan Google Authenticator uyuglamasına çok karmaşık bir parola koyabilirsiniz ve Google hesabını güvene alırsan en mantıklı yol bu olur.
 
düşünelim bir yerde taşınabilir USB formatında hayatın her anında fizik kurallarının tokadını yiyebilir bir anahtar ve diğer yanda koskoca Google ekosisteminin oauth veya auth uygulaması zaman mekan veya fizik kurallarından bağımsız siber güvenlik diyecek olursan Google Authenticator uyuglamasına çok karmaşık bir parola koyabilirsiniz ve Google hesabını güvene alırsan en mantıklı yol bu olur.
Hocam dediğin Authenticator gibi uygulamalar günümüzde çok kullanışlı durumda mı? Şöyle sorayım oldu da bir hata yaptın, cihazın bozuldu veya kaybettin veya cihazını satıp yeni cihaz alırken bir aktarma yapmadın. Böyle durumlarda Authenticator uygulamasına girişinin imkansız olma gibi bir durum var mı? Yanlış hatırlamıyorsam böyle şeyler okumuştum. Olası bir hata durumunda şifreni ve diğer e-postalarını bilmene rağmen Authenticator uygulamasından dolayı hesabına girememen söz konusu olabilir mi?

Aslında bu söylediğim Yubikey için de geçerli galiba. Eğer cihaz bozulursa ve yedeği yoksa hesaplarına bir daha giremiyorsun sanırım eğer yanlış anlamadıysam.
 
En güvenilir yöntem donanım anahtarıdır. Ancak süre tabanlı doğrulama da kötü diyemeyiz. En kötüsü SMS daha sonra e-posta daha sonra authenticator ve donanım anahtarı.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı