Artık Google hesabınıza giriş yapmak için geçiş anahtarlarını kullanabilirsiniz


Şirket Çarşamba günü yaptığı açıklamada, kullanıcıların artık Google hesapları için geçiş anahtarları oluşturabileceğini duyurdu.

Parolalar, kullanıcıların parmak izi, yüz tanıma veya yerel bir PIN ile tüm büyük platformlarda ve tarayıcılarda Google hesaplarında oturum açmasına olanak tanır.

Geçiş anahtarı kullanmanın avantajları

Geçiş anahtarı, bir kullanıcı hesabına ve bir web sitesine veya uygulamaya bağlı dijital bir anahtardır. Kullanıcıların bir kullanıcı adı, parola yazmaya veya başka bir kimlik doğrulama faktörü sağlamaya gerek kalmadan kim olduklarını kanıtlamalarına olanak tanır.

Parola, oturum açmak için gerekli olan benzersiz bir sınama imzası oluşturmak için kullanılan bir kriptografik özel anahtar içerir. Geçiş anahtarı oluşturulduğunda, oturum açma işlemi sırasında imzayı doğrulamak için kullanılan bir genel anahtar Google’a yüklenir. İmza, cihazın ve sahibinin meşruiyetini kanıtlar.

Genel anahtar ve imza, Google ile paylaşılan tek veridir, biyometrik veri içermezler. Parola, kayıtlı aygıtta (yerel bilgisayar veya mobil aygıt) depolanır, ancak iCloud Anahtar Zinciri veya Google Parola Yöneticisi’ne yedeklenebilir (şifrelenebilir) ve diğer aygıtlarla eşzamanlanabilir.

“Cihazınız ayrıca imzanın kötü niyetli kimlik avı aracılarıyla değil, yalnızca Google web siteleri ve uygulamalarıyla paylaşılabilmesini sağlıyor. Bu, parolalar, SMS doğrulama kodları vb. için olduğu kadar geçiş anahtarlarını nerede kullandığınız konusunda dikkatli olmanız gerekmediği anlamına gelir,” dedi Google’dan Arnar Birgisson ve Diana K Smetters.

Bir geçiş anahtarı ayarlamak, diğer oturum açma kimlik bilgilerinizin çalışmayacağı anlamına gelmez. “Parolanız da dahil olmak üzere mevcut yöntemler, örneğin henüz geçiş anahtarlarını desteklemeyen cihazlar kullanırken ihtiyaç duymanız durumunda çalışmaya devam edecek.”

Google hesabınız için geçiş anahtarları nasıl ayarlanır?

Google hesabınızın Güvenlik ayarlarından hızlı ve kolay bir geçiş anahtarı belirleyebilirsiniz. Bilgisayarınıza veya mobil cihazınıza kurabilirsiniz.

Google hesabı geçiş anahtarları

Bilgisayarınıza bir geçiş anahtarı kaydetmek istemiyorsanız, başka seçenekler de vardır (Kaynak: Help Net Security)

Seçenek ayarlandıktan sonra parmak iziniz, yüz tanıma veya bir PIN ile Google hesabınızda oturum açabilirsiniz.

Parolaların aksine, geçiş anahtarları yalnızca cihazlarda bulunabilir ve yazılamaz veya kötü bir oyuncuya kazara verilemez.

Farklı cihazlar için bir geçiş anahtarı oluşturulabilir, bu da kullanıcıların çeşitli cihazlar (yalnızca telefonları değil) aracılığıyla kimliklerini doğrulayabileceği anlamına gelir. Ancak kullanıcılara, paylaşılan cihazlarda geçiş anahtarı oluşturmamaları önerilir.

Ancak kullanıcılar, hesaplarına başka birinin cihazından erişmek için geçiş anahtarlarını kullanabilir.

“Yeni cihazda, ‘başka bir cihazdan geçiş anahtarı kullan’ seçeneğini belirlemeniz ve istemleri izlemeniz yeterlidir. Bu, geçiş anahtarını yeni cihaza otomatik olarak aktarmaz, tek seferlik oturum açmayı onaylamak için yalnızca telefonunuzun ekran kilidini ve yakınlığını kullanır. Yeni cihaz kendi geçiş anahtarlarını saklamayı destekliyorsa, orada bir tane oluşturmak isteyip istemediğinizi ayrıca sorarız” diye açıkladılar.

“Bluetooth yakınlık kontrolü, uzaktaki saldırganların, örneğin size kendi cihazlarından bir QR kodunun ekran görüntüsünü göndererek, sizi bir şifre imzası bırakmanız için kandıramamasını sağlıyor.”

Son olarak, geçiş anahtarına sahip bir cihaz kaybolur veya çalınırsa, geçiş anahtarını Google hesap ayarlarından iptal etmek kolaydır.



Source link