Güçlü parola ve parola yöneticisi
Her hesaba benzersiz, uzun parola kullan; hepsini ezberlemek yerine bir parola yöneticisine bırak. Kriz anında dolandırıcılık ve hesap ele geçirme artar.
⏱️ 30 saniyede
- Her hesaba benzersiz ve uzun parola kullan; aynı parolayı tekrar kullanma.
- Hepsini ezberlemek yerine bir parola yöneticisi kullan (tek güçlü ana parola).
- Önemli hesaplarda iki adımlı doğrulamayı aç (2FA).
- Ana parolayı ve kurtarma bilgilerini güvenli, çevrimdışı bir yerde sakla.
- Sızıntı uyarısı gelirse ilgili parolayı hemen değiştir.
Neden önemli?
Bir hesabın parolası sızınca, aynı parolayı kullandığın tüm hesaplar risk altına girer. Kriz dönemlerinde dolandırıcılık ve hesap ele geçirme artar; güçlü ve benzersiz parolalar en temel savunmadır.
İpucu — En çok korumaya değer hesabın e-postandır; çünkü diğer tüm hesapların “parolamı unuttum” sıfırlama bağlantısı oraya gelir. Saldırgan e-postanı ele geçirirse zincirleme hepsini sıfırlayabilir. En uzun parolayı ve 2FA’yı önce e-postana ayır.
Pratik kurallar
- Uzunluk > karmaşıklık: Uzun bir parola/parola cümlesi, kısa ve karmaşıktan güçlüdür.
- Benzersizlik: Her hesaba farklı parola.
- Parola yöneticisi: Benzersiz parolaları senin yerine üretir ve hatırlar; sen sadece bir güçlü ana parolayı bilirsin.
- 2FA: Parola çalınsa bile ikinci adım korur.
- Ana parola yedeği: Ana parolayı ve kurtarma kodlarını çevrimdışı, güvenli sakla (kasada/şifreli not).
İpucu — Aklında tutabileceğin uzun bir parola için birbiriyle alakasız 4-5 rastgele kelimeyi yan yana diz (örneğin “kavun-fener-mavi-rüzgar”). Bu tür bir parola cümlesi hem 20+ karaktere çıkar hem de hatırlaması, karışık sembolleri ezberlemekten çok daha kolaydır.
- Aynı parolayı birden çok hesapta kullanmak.
- Parolaları tarayıcıda/açık bir notta gelişigüzel tutmak.
- Ana parolayı kaybedip kurtarma planı yapmamak.
İpucu — Bir hesabın güvenlik sorusuna (“annenizin kızlık soyadı” gibi) gerçek cevap yazma; bu bilgiler çoğu zaman tahmin edilebilir veya sosyal medyadan bulunabilir. Cevap yerine rastgele bir parola yaz ve onu da parola yöneticisine kaydet; soru, ikinci bir parolaya dönüşür.
İkinci katman: iki adımlı doğrulama (2FA). Dolandırıcılık: kriz anında dolandırıcılık.
Sık sorulanlar
Hangi hesabımı önce korumalıyım?
E-postanı. Diğer tüm hesapların “parolamı unuttum” sıfırlama bağlantısı oraya gelir; saldırgan e-postanı ele geçirirse zincirleme hepsini sıfırlayabilir. En uzun parolayı ve iki adımlı doğrulamayı önce ona ayır.
Uzun parola mı, karmaşık parola mı daha güvenli?
Uzunluk karmaşıklıktan güçlüdür. Birbiriyle alakasız 4-5 rastgele kelimeyi yan yana dizersen (örneğin “kavun-fener-mavi-rüzgar”) hem 20 karakteri aşan bir parola elde edersin hem de hatırlaması karışık sembolleri ezberlemekten kolay olur.
Güvenlik sorularına gerçek cevap yazmalı mıyım?
Hayır. “Annenizin kızlık soyadı” gibi bilgiler çoğu zaman tahmin edilebilir ya da sosyal medyadan bulunabilir. Cevap yerine rastgele bir parola yaz ve onu da parola yöneticisine kaydet; soru böylece ikinci bir parolaya dönüşür.