Sayıldı Hesap oluştur Manuel olarak çalışmak zahmetlidir: E-posta adresini, şifreleri ve temel bilgileri ayarlamak için beş dakika harcamak yerine yalnızca uygulamanın hizmetlerine erişmek istiyoruz. Bu nedenle "Facebook ile Giriş Yap" ve "Google ile Giriş Yap" düğmeleri çevrimiçi ortamda bu kadar popüler hale geldi.

Kullanıcılar bu birleşik oturum açma yaklaşımını seviyor çünkü hesap oluşturmayı kolaylaştırıyor ve web siteleri/uygulamalar da daha fazla kullanıcının hesaplara kaydolmasını sağlayabileceği için bunu seviyor. Google, Facebook, Twitter, Microsoft, LinkedIn, Github, WeChat, VKontakte, Weibo ve daha fazlasında hesap oluşturabildiğinize göre, muhtemelen bu hizmetlerden birini kullanmışsınızdır, ancak bunun iyi bir fikir olup olmadığını kısaca merak ettiniz mi? fikir. Sormakta haklısınız: Evet, uygun, ancak güvenlik söz konusu olduğunda bazı ödünler var ve gizlilik söz konusu olduğunda bu aslında tek yönlü bir yol.

Sosyal girişler nasıl çalışır?

Her sistem aynı şekilde çalışmaz ancak temel süreç oldukça evrenseldir. Çoğu üçüncü taraf oturum açma hizmeti OpenID ve OAuth'un bir kombinasyonunu kullanır. OpenID, kullanıcı yetkilendirmesini yönetir (Facebook'a giriş yapmak, kullanmaya çalıştığınız sitedeki kimliğinizi doğrular), OAuth ise diğer sitelerin verilerinize (isim, yaş, ilgi alanları, arkadaşlar vb.) nasıl erişebileceğini yönetir.
Sosyal giriş sürecine dahil olan üç ana oyuncu vardır:
- Kullanıcı (bu o!) uygulamaya veya web sitesine erişim talep ediyor
- Kullanıcının erişmek istediği uygulama veya web sitesi
- Kimliğinizi doğrulayan ve verilerinize erişimi kontrol eden kimlik doğrulayıcı (Facebook, Google vb.)
Tipik bir sosyal oturum açma işlemi şu şekildedir:
- Kullanıcı “____ kullanarak giriş yap” butonuna tıklar.
- Uygulama, kullanıcıdan yetkilendirme aracı web sitesinde oturum açmasını isteyen bir bağlantı açar. Bağlantı, isteği gönderen sitenin sahibini size bildiren bilgileri içerir.
- Kullanıcı, kullanıcı adını ve şifresini Authorizer web sitesine girer; bu, uygulamanın bilgilerinizi asla görmediği anlamına gelir.
- Yetkilendirici, tek kullanımlık kodu oluşturur ve uygulamaya gönderir.
- Uygulama daha sonra Authorizer API'sine erişim isteğiyle birlikte bu kodu Authorizer aracına gönderir.
- Kimlik doğrulayıcı, kodun geçerliliğini doğrular ve uygulama, uygulamanın belirli kullanıcı bilgilerini talep etmesine olanak tanıyan bir belirteç (genellikle zaman sınırı vardır) yayınlar.
Güvenlik Avantajları: Sosyal oturum açma işlemleri, e-postayla parolayla oturum açmaya göre daha güvenli olabilir

Sosyal oturum açma işlemleri yalnızca onları işleten şirketler kadar güvenlidir; bu, dünyanın en büyük teknoloji şirketlerinden bazıları oldukları göz önüne alındığında, onları "oldukça iyi" kategorisine sokar. Facebook ve Google'ın sağa sola saldırıya uğradığını görmüyorsunuz çünkü çoğunlukla çevrimiçi güvenliklerine çok önem veriyorlar ve perakende zincirine bundan daha fazla yatırım yapıyorlar.
Tek oturum açmayı kullanırsanız, hesap oluşturduğunuz site kullanıcı adınıza ve şifrenize erişemez; bu, hiç kimsenin hesabınızı çalamayacağı anlamına gelir (her ne kadar hesapla ilişkili bazı bilgileri alsalar da).
Ayrıca şifrelerinizi her yere girmiyorsunuz ve şifrelerimizi sıklıkla yeniden kullanma eğiliminde olduğumuz için bu iyi bir şey. Muhtemelen şifrelerle ilgili en iyi uygulamaları takip etmiyoruz, bu nedenle güvenlik ne kadar az olursa o kadar iyidir.
Güvenlik Eksileri: Sosyal giriş bilgileriniz saldırıya uğrarsa hesaplarınız da saldırıya uğrar

Facebook ve Google saldırıya uğrarsa veya birisi hesabınıza erişim sağlarsa ne olur? Her iki şirket de geçmişte veri sorunları yaşadı (Cambridge Analytica, Google+) ve LinkedIn en çok tehlikeye atılan şirketti, dolayısıyla büyük teknolojinin burada %100 bir geçmişi yok.
Sosyal medya giriş bilgilerinize sahip biri, giriş yaptığınız her sosyal medya uygulamasında ve sitede sizmiş gibi davranabilir mi? Temel olarak evet. İster sistem çapında bir güvenlik ihlali, ister zayıf bir parola, ister bilgisayarınızda Facebook giriş bilgilerinizi ele geçiren kötü amaçlı bir yazılım olsun, giriş bilgilerinizi bilen herhangi biri başka bir uygulamada sizi taklit edebilir. Bu, sosyal oturum açma işlemlerini tek bir başarısızlık noktası haline getirir ve hesabınızın yetkilendirmeyle ele geçirilmesi durumunda potansiyel bir domino etkisi yaratır.
Facebook, Google ve Twitter bunun gerçekleşmesi için çok çalışıyor ancak sonunda ortalıkta kalsalar bile şifreniz 123456789 ise (güçlü bir şifre için bu ipuçlarına göz atın) ve hesabınızı ortak olarak tutarsanız pek bir şey yapamazlar. veya fiziksel olarak erişilebilir cihazlar. Sosyal oturum açma bilgilerini kullanıyorsanız, bunu erişiminiz olan hesapların anahtarı olarak değerlendirmelisiniz.
Gizliliğin avantajları

Bu kısa bir klip olacak çünkü aslında kullanıcılar için hiçbir gizlilik avantajı yok. Sosyal oturum açma işlemleri yalnızca verilerinizi isteyen kişiye vermekle kalmayacak, ki bu beklediğiniz minimum değerdir, aynı zamanda bir e-posta/şifre kombinasyonu kullanmanıza kıyasla çok daha fazla kişisel bilgi vermiş olacaksınız.
Gizlilik eksileri: Herkes sizin hakkınızda daha fazlasını öğrenir

Kullandığınız hizmete bağlı olarak, uygulamaların sosyal profillerinizden hangi verileri almasına izin verildiği üzerinde az çok kontrole sahip olursunuz. İstediğinizden daha fazlasını sunmak kolaydır ve uygulamalar çoğu kullanıcının muhtemelen evet diyemeyeceğinin bilincinde olarak istediklerini isteyebilir. Arkadaşlar, konum, gönderi geçmişi, ilgi alanları ve diğer kişisel bilgiler siz tam olarak farkında olmadan kolayca kazınabilir.
Öte yandan, size giriş hizmetleri sunan çoğu şirketin hakkınızda daha fazla veri toplamaya çok önem verdiğini unutmayın. Hangi uygulamaları kullandığınızı, bunları ne sıklıkta kullandığınızı ve onlarla ne yaptığınız hakkında daha ayrıntılı bilgileri bilmek isterler ve bu oturum açma yöntemini kullanmak, aslında bu bilgiyi doğrudan onlara vermek anlamına gelir. Facebook ve Google'ın, giriş hizmetlerini kullanan uygulamalardan ne kadar veri aldığı belli değil, ancak bir şirketin uygulamada ne yaptığınız hakkında çok fazla bilgi sahibi olmasından rahatsızlık duyuyorsanız, o şirkete bir hesap bağlamamak en iyisidir.
Sosyal girişleri kullanmalı mıyım?

Özellikle ana hesaplarınızı büyük ölçüde kilitli tutma konusunda dikkatli davranırsanız ve uygulamanın veya sitenin en iyi internet güvenliğine sahip olup olmadığından emin değilseniz, sosyal oturum açma işlemleri birçok durumda daha güvenli olabilir. Birden fazla sitede yeniden kullanabileceğiniz bir şifreyi başkalarına vermeyeceğiniz için, gizlenmiş bir uygulamaya veya siteye sosyal giriş kullanarak giriş yapmak aslında daha güvenlidir. Ancak, iyi güvenlikli bir hizmette potansiyel olarak hassas bilgiler içeren bir hesap oluşturuyorsanız, güçlü bir e-posta/şifre yazışma özelliği işinize yarayacaktır.
Gizliliğe gelince, bu kişisel bir karardır. Uygulamanın sizin hakkınızda ihtiyaç duyduğundan daha fazlasını bilmesini istemiyorsanız Facebook ile giriş yapmayın. Bu durum diğer yönde de aynı şekilde devam eder: Üçüncü tarafın sizin hakkınızda bazı ek veriler toplamasından memnun olmadığınız sürece, üçüncü taraf yetkilendirme aracı kullanmayın.










