Google Hesabınızı Koruyun
Google hesabı, çoğu kişi için tek bir e-posta adresinden çok daha fazlasını ifade eder: fotoğraf arşivi, kayıtlı parolalar, takvim, Drive'daki belgeler, YouTube abonelikleri ve Android telefondaki uygulama satın alma geçmişi aynı anahtarın arkasında durur. Bu yüzden hesabın ele geçmesi, tek bir servisi değil dijital hayatın büyük bölümünü etkiler. İyi haber şu: Google hesap güvenliği için yapılması gerekenler karmaşık değil ve büyük kısmı yarım saatlik bir düzenlemeyle tamamlanabilir. Aşağıda hangi ayarın ne işe yaradığını, hangi sırayla yapılması gerektiğini ve sonrasında neyi düzenli olarak kontrol etmeniz gerektiğini adım adım göreceksiniz.
Önce parolayı sağlam bir temele oturtun
Güvenlik katmanları ne kadar iyi olursa olsun, temelde tekrar kullanılan bir parola varsa risk devam eder. Saldırganların en yaygın yöntemi karmaşık bir açıklık bulmak değil; başka bir sitede sızan e-posta–parola çiftini Google'da denemektir. Bu yüzden ilk adım, Google hesabınızda yalnızca orada kullandığınız uzun bir parolaya geçmektir.
- En az 14–16 karakter hedefleyin; uzunluk, karmaşıklıktan daha çok işe yarar.
- Aynı parolayı forum, alışveriş sitesi veya oyun hesaplarında tekrar kullanmayın.
- Hatırlaması kolay ama tahmin edilmesi zor kalıplar kurun; güçlü parola oluşturma konusundaki rehberimizde anlatılan cümle yöntemi bu iş için pratiktir.
- Parola yöneticisi kullanıyorsanız Google parolasını oraya kaydedin, ancak yönetici parolasını asla aynı yapmayın.
Parolayı değiştirdiğinizde Google, açık oturumların bir kısmını kapatabilir. Bu normaldir; telefon, tablet ve tarayıcılarda yeniden giriş yapmanız istenir. Bu süreç aynı zamanda "hangi cihazlarda oturum açık" sorusunun cevabını görmenizi de sağlar.
İki faktörlü kimlik doğrulama: en büyük fark burada
İki faktörlü doğrulama (2FA), parolanızı bilen birinin bile hesaba girememesini sağlar; çünkü giriş için ikinci bir kanıt gerekir. Google hesabınızda bunu Güvenlik > İki Adımlı Doğrulama bölümünden açabilirsiniz. Ancak tüm yöntemler aynı güçte değildir. Seçenekleri şöyle sıralayabiliriz:
| Yöntem | Güvenlik | Not |
|---|---|---|
| Güvenlik anahtarı (USB/NFC) | En yüksek | Kimlik avına karşı en dirençli seçenek |
| Geçiş anahtarı (passkey) | Yüksek | Telefonun ekran kilidiyle çalışır, parolasız giriş sağlar |
| Google istemi (telefona bildirim) | Yüksek | Kullanımı en kolayı; konum ve cihaz bilgisi gösterir |
| Doğrulayıcı uygulama kodu | Orta-yüksek | İnternet gerekmez, çevrimdışı çalışır |
| SMS kodu | Orta | SIM değiştirme saldırılarına açıktır; yedek olarak tutun |
Pratik bir kurulum şöyle olabilir: birincil yöntem olarak Google istemi veya geçiş anahtarı, ikincil yöntem olarak doğrulayıcı uygulama, acil durum için de yedek kodlar. Yedek kodları mutlaka alın ve telefonunuzun dışında bir yerde saklayın; ekran görüntüsü olarak galeride bırakmak yerine yazdırıp bir çekmecede tutmak ya da şifreli bir dosyada saklamak daha mantıklıdır. Dosya şifreleme konusundaki anlatımımız bu iş için uygun bir yöntem sunar.
Telefonunuzu kaybederseniz ne olur?
2FA'dan en çok korkulan senaryo bu. Hazırlık yaparsanız sorun küçülür:
- En az iki farklı ikinci adım yöntemi tanımlayın.
- Kurtarma e-postası ve kurtarma telefon numarasını güncel tutun.
- Yedek kodları kullandıkça yenilerini üretin.
- Doğrulayıcı uygulamanızın bulut yedeği varsa, bunu ayrı bir parolayla koruyun.
Güvenlik Kontrolü ekranını gerçekten okuyun
Google hesap ayarlarındaki Güvenlik Kontrolü sayfası, çoğu kişinin hızlıca geçtiği ama en çok bilgi veren yerdir. Burada dört başlığı tek tek incelemeye değer:
- Cihazlarınız: Tanımadığınız bir model, eski bir telefon veya artık kullanmadığınız bir bilgisayar varsa oturumu kapatın.
- Son güvenlik etkinliği: Yeni giriş, parola değişikliği veya yeni uygulama erişimi kayıtlarını tarih tarih görebilirsiniz. Beklemediğiniz bir kayıt varsa parolayı hemen değiştirin.
- Üçüncü taraf erişimi: Yıllar önce "Google ile giriş yap" dediğiniz uygulamalar hâlâ hesabınıza bağlı olabilir. Takvim, Drive veya e-posta okuma izni olanları özellikle gözden geçirin; kullanmadıklarınızın erişimini kaldırın.
- Kurtarma bilgileri: Eski bir numara veya artık erişemediğiniz bir e-posta adresi, hesabı kurtarma anında en büyük engeldir.
Yüksek riskli bir hedef olduğunuzu düşünüyorsanız (gazeteci, aktivist, kripto varlık sahibi, çok sayıda kişiye ulaşan bir hesap yöneticisi) Google'ın Gelişmiş Koruma Programı'nı da değerlendirebilirsiniz. Bu program yalnızca fiziksel güvenlik anahtarı veya geçiş anahtarıyla girişe izin verir ve indirmeler için ek kontroller uygular. Kolaylıktan bir miktar feragat eder, karşılığında kimlik avına karşı ciddi bir bariyer kurar.
Girişi çalmaya çalışan yöntemleri tanımak
Ayarlar bir yere kadar korur; geri kalanı alışkanlıkla ilgilidir. H