Google Hesabınızı Korumak: Güvenlik Ayarları
Google hesabınız sadece bir e-posta adresi değil. Fotoğraflarınız, telefon yedeğiniz, kayıtlı şifreleriniz, YouTube geçmişiniz, hatta Play Store'a bağlı ödeme bilgileriniz aynı kapının arkasında duruyor. Bu yüzden birisi hesabınıza girdiğinde kaybettiğiniz şey "bir posta kutusu" olmuyor. Peki bu kapıyı nasıl sağlamlaştırırsınız? Aşağıda, konuya yeni başlayan birinin aklına gelen soruları sırayla ele alıyoruz.
Hesabım gerçekten risk altında mı, nasıl anlarım?
Çoğu kişi "benim hesabımda kimsenin işine yarayacak bir şey yok" diye düşünür. Ama saldırıların büyük kısmı size özel değildir; başka bir sitede sızan şifre listesi alınır ve aynı şifre Google'da denenir. Yani hedef siz değil, tembelliğinizdir.
Durumu kontrol etmek için Google Hesabım sayfasındaki Güvenlik sekmesine girin. Orada iki şeye bakın:
- Cihazlarınız: Hesabınızın açık olduğu telefon, tablet ve bilgisayarların listesi. Tanımadığınız bir cihaz varsa oturumunu kapatın.
- Son güvenlik etkinliği: Yeni giriş, şifre değişikliği, kurtarma bilgisi güncellemesi gibi hareketler burada tarihiyle görünür.
Bir de Şifre Denetimi aracı var. Google'a kaydettiğiniz şifreler arasında sızıntıya karışmış, zayıf ya da birden fazla sitede tekrarlanmış olanları listeler. İlk kez bakan çoğu kullanıcı burada onlarca uyarı görür; panik yapmayın, önemli olanlardan başlayıp sırayla değiştirin.
İki adımlı doğrulama tam olarak ne işe yarıyor?
Şifre "bildiğiniz bir şey"dir; çalınabilir. İki adımlı doğrulama buna "sahip olduğunuz bir şey"i ekler: telefonunuz. Şifrenizi ele geçiren biri, elinde telefonunuz olmadığı için içeri giremez. Google hesap güvenliği koruma konusunda tek bir ayar seçecek olsaydınız, bu olurdu.
Hangi doğrulama yöntemini seçmeliyim?
| Yöntem | Nasıl çalışır | Güvenlik |
|---|---|---|
| Google istemi | Telefonunuza "Siz misiniz?" bildirimi gelir, onaylarsınız | İyi, kullanımı en kolayı |
| Authenticator uygulaması | Uygulama 30 saniyede bir yenilenen 6 haneli kod üretir | Çok iyi, internet gerekmez |
| SMS kodu | Telefon numaranıza kod gönderilir | Hiç yoktan iyi, ama en zayıfı |
| Güvenlik anahtarı | USB/NFC donanım anahtarı takılır veya okutulur | En güçlüsü |
SMS neden zayıf? Çünkü SIM kart kopyalama veya numara taşıma dolandırıcılığıyla kodlar başka bir cihaza yönlendirilebiliyor. Mümkünse Authenticator türü bir uygulama kullanın, SMS'i yalnızca yedek olarak tutun.
Telefonumu kaybedersem hesaba giremez miyim?
Bu, insanları iki adımlı doğrulamadan uzak tutan en yaygın korku. Çözümü yedek kodlar. Kurulum sırasında Google size tek kullanımlık kodlar verir. Bunları:
- Yazdırıp cüzdanınızdan ayrı bir yerde saklayın,
- Ya da şifre yöneticinizin güvenli notlar bölümüne kaydedin,
- Ekran görüntüsü alıp telefon galerisinde bırakmayın — telefonu kaybederseniz kodlar da gider.
Ayrıca ikinci bir doğrulama yöntemi daha ekleyin. Örneğin hem Authenticator hem de eşinizin numarası gibi güvendiğiniz bir yedek telefon.
Kurtarma bilgileri neden bu kadar önemli?
Kurtarma e-postası ve kurtarma telefon numarası, hesabınıza erişimi kaybettiğinizde Google'ın sizi tanımasını sağlayan can simididir. Aynı zamanda şüpheli bir giriş olduğunda uyarı buraya düşer.
Sık yapılan hatalar şunlar:
- Yıllar önce girilmiş, artık kullanılmayan bir numara bırakmak.
- Kurtarma e-postası olarak yine aynı Google hesabına ait bir adres yazmak — hesap kilitlenince o da erişilmez olur.
- Kurtarma adresini hiç açmamak, dolayısıyla uyarı postalarını görmemek.
Yılda bir kez bu bilgileri gözden geçirmek, sıfırlama sürecinde yaşanacak günlerce süren bekleyişten çok daha kolaydır. Windows şifresini unuttuğunuzda yaşadığınız o çaresizlik hissini, Google hesabı için yaşamak istemezsiniz.
Şifremin dışında nelere dikkat etmeliyim?
Üçüncü taraf uygulama izinleri
Yıllar içinde "Google ile giriş yap" diyerek onlarca siteye izin vermiş olabilirsiniz. Güvenlik sekmesindeki Hesabınıza erişimi olan uygulamalar bölümünü açın; tanımadığınız, artık kullanmadığınız ya da gereksiz yere Drive/Gmail erişimi isteyen ne varsa kaldırın. Bu, spam e-posta yağmurunun da kaynaklarından biridir.
Oltalama (phishing) postaları
Google size asla e-postayla şifrenizi sormaz. "Hesabınız kapatılacak, buradan doğrulayın" tarzı mesajlar sizi Google'a benzeyen sahte bir sayfaya götürür. Şu üç kontrolü alışkanlık hâline getirin:
- Adres çubuğundaki alan adı gerçekten accounts.google.com mu?
- Mesaj aciliyet ve korku dili mi kullanıyor?
- Şifrenizi girmeden önce sayfaya bağımsız olarak, kendiniz yazarak gidebilir misiniz?
Cihaz ve tarayıcı hijyeni
Hesabınız kadar, hesabı açtığınız cihaz da önemli. İşletim sistemi ve tarayıcı güncellemelerini ertelememek, ortak bilgisayarlarda gizli sekme kullanmak ve iş bit