Yıllardır güvenliğin temeli şifrelerdi; ama şifreler çalınabiliyor, unutuluyor ve oltalanabiliyor. İşte bu yüzden teknoloji dünyası daha güvenli bir alternatife yöneliyor: passkey. Şifresiz girişin geleceği olarak görülüyor.
Passkey nedir?
Passkey, şifre yerine geçen, cihazınıza bağlı bir dijital kimliktir. Giriş yaparken bir şifre yazmak yerine, telefonunuzun ya da bilgisayarınızın parmak izi/yüz tanıma gibi kilidini kullanırsınız. Ezberlenecek bir şey yoktur.
Neden şifreden güvenli?
Çünkü passkey oltalamaya karşı dirençlidir. Sahte bir siteye kandırılıp şifrenizi girmeniz mümkünken, passkey yalnızca gerçek siteyle çalıştığı için phishing saldırıları işe yaramaz. Ayrıca çalınacak bir “şifre” veritabanı da yoktur.
Nasıl çalışır?
Passkey, bir açık-gizli anahtar çiftine dayanır: gizli anahtar hiçbir zaman cihazınızdan çıkmaz, siteyle yalnızca açık anahtar paylaşılır. Bu, şifreleme mantığının kimlik doğrulamaya uygulanmış hâlidir.
2FA’nın yerini mi alıyor?
Passkey, aslında hem şifreyi hem de ikinci adımı tek bir güvenli işlemde birleştirir. Henüz her yerde desteklenmese de, destekleyen hizmetlerde açmak güçlü bir adımdır. Kavram için WebAuthn sayfasına bakabilirsiniz.
İşin hocası ne yapar?
İşin hocası bir hizmet passkey sunduğunda bunu değerlendirir; çünkü ezberlenecek, çalınacak ya da oltalanacak bir şifrenin olmaması, tasarım gereği daha güvenlidir.
İlgili yazı: E-posta Güvenliği (SPF/DKIM)
Sıkça Sorulan Sorular
Passkey nedir?
Passkey, şifre yerine geçen ve cihazınıza bağlı bir dijital kimliktir. Giriş yaparken şifre yazmak yerine cihazınızın parmak izi veya yüz tanıma kilidini kullanırsınız.
Passkey neden şifreden daha güvenlidir?
Çünkü oltalamaya karşı dirençlidir; yalnızca gerçek siteyle çalışır ve sahte sitelerde işe yaramaz. Ayrıca çalınabilecek merkezi bir şifre veritabanı yoktur.
Passkey iki faktörlü doğrulamanın yerini alır mı?
Passkey, hem şifreyi hem de ikinci doğrulama adımını tek bir güvenli işlemde birleştirir. Destekleyen hizmetlerde bu yüzden çok güçlü bir seçenektir.
