Hesaplarınız güvenlik soruları ve parola ipuçları gerektirdiğinde, bunları akıllıca doldurmayabilirsiniz. Hesabınızın güvenliğini en iyi şekilde korumak için bu alanlarda doğruyu söylememelisiniz. Bilgi güvenliği uzmanları doğru cevap vermekten kesinlikle kaçınılmasını şiddetle öneriyor.

Hızlı Linkler
Parola ipuçları ile güvenlik soruları arasındaki farkı anlama
Bu iki hesap güvenlik özelliği benzer görünse de aynı değildir.
Şifre ipuçları, unuttuğunuz bir şifreyi hatırlamanıza yardımcı olan basit ipuçlarıdır. Parolanızı girmeniz için komut istemine erişebilen herkes tarafından erişilebilir, bu da çok fazla açık olmaması gerektiği anlamına gelir. Servise bağlı olarak, ipucunuz yalnızca birkaç kez yanlış parola girdiğinizde görünebilir veya başkaları bir düğmeye tıkladığında görünür hale gelebilir.

Parola ipuçları eskisi kadar yaygın olmasa da bazı çevrimiçi servisler hâlâ bunları kullanıyor. İçerir macOS Parola İpucu Seçeneğive Windows 11 (ancak yalnızca yerel bir hesap kullanıyorsanız).
Güvenlik soruları ise iki faktörlü kimlik doğrulamanın bir biçimi olarak kullanılan veya hesabınız kilitlendiğinde kimliğinizi doğrulamak için kullanılan bir güvenlik katmanıdır. Bilmediğiniz bir tarayıcıda oturum açtığınızda veya hesabınızı kurtardığınızda bir veya daha fazla sorunun cevabını onaylamanız gerekebilir.

Her iki seçenekte de ilk tepkiniz muhtemelen dürüstçe cevap vermek olacaktır; ancak bu güvenlik açısından iyi bir fikir değildir. İster kullanmak zorunda olun, ister kullanmak isteyin, bu alanları kullanmanın daha iyi yolları var.
Güvenlik soruları için rastgele parola ifadeleri kullanma
Güvenlik sorusu sorunları İyi belgelenmiş. Bu sorular genellikle kamuya açık bilgilerle ilgili olduğundan, kötü niyetli birinin cevapları alması çok kolaydır.
Bir kullanıcının annesinin adı, en sevdiği renk, büyüdüğü sokak ve benzeri bilgiler bazı sosyal medya ve kamu kayıtları araştırmaları yoluyla bulunabilir. Daha da kötüsü, bazı güvenlik sorularının sınırlı sayıda cevabı vardır; Örneğin, tercih edilebilecek olası renk sayısı çok azdır.

Bu nedenle güvenlik sorularını kullanmanın en iyi yolu sahte cevaplar vermektir. Ancak soruyla alakalı ve dolayısıyla tahmin edilmesi kolay olan yanlış bir cevap vermemelisiniz. Bunun yerine, her güvenlik sorusunu başka bir parola alanı olarak ele almalı ve tahmin edilmesi neredeyse imkansız olan rastgele bir parola seçmelisiniz.
Örneğin, annenizin adının "Griswold" olduğunu söylemek yerine, bu soruya cevabınız "Alevlenen Narvalları Memnun Etmek" olabilir. Bu soruyla alakasız ve tahmin edilmesi çok zor, ancak hatırlanması zor değil - bir Parolalara kıyasla parola ifadelerinin başlıca avantajları şunlardır:.
Bazı şirketler aradığınızda doğrulamak için güvenlik sorularınızı yanıtlamanızı ister. Telefonda zor bir durumla karşılaşmamak için, kolayca telaffuz edemediğiniz sembol ve ifadeleri kullanmaktan kaçının.
Güvenlik sorusu cevaplarınızı güvende tutun
İdeal olarak, bu uydurulmuş cevapları bir parola yöneticisinde saklamalısınız, böylece onları hatırlamak zorunda kalmazsınız. Bir parola yöneticisi kullanmak, çevrimiçi güvenliğiniz için birçok açıdan önemlidir; bunlardan biri de budur. Eğer henüz yapmadıysanız Şifrelerinizi daha güvenli hale getirmek Şu ana kadar atabileceğiniz en iyi adım bir parola yöneticisi kullanmaktır.
Şifre yöneticinize bağlı olarak güvenlik soruları için özel bir seçenek olabilir. Değilse, alanı kullanın. notlar Bu sitenin kendi (tüm şifre yöneticileri bunu sunar). Daha sonra giriş yaptığınızda şifrelerinizi kopyalayıp yapıştırmanız yeterli olacaktır.

Güçlü güvenlik sorularına verilen cevapların bir bağlamı olmadığından, sorularla eşleşen cevapları yazdığınızdan emin olun!
Şifre ipuçlarının yalnızca sizin için anlamlı olmasını sağlayın.
Şifre ipuçları, kimsenin şifrenizi tahmin etmesine yardımcı olmamalıdır. Bunu yapmanın en kolay yolu her şey için bir parola yöneticisi kullanmak ve ipucu ayarlarınızı “Parola Yöneticisi” olarak ayarlamak.
Şifre yöneticiniz için güçlü bir ana şifre belirlediğinizde, diğer şifre ipuçları hakkında endişelenmenize gerek kalmaz. Kullandığınız parola yöneticisinin adını vermeyin; bu, olası bir saldırganın e-posta adresinizi kullanarak hacklemeye çalışacağı uygulama sayısını azaltır.
Herhangi bir sebepten dolayı parola yöneticisi kullanmıyorsanız, parola ipuçlarını güvenli bir şekilde kullanmanız zorlaşır. Genel olarak, şifreniz ipucuyla açıklanabilecek kadar basit ise (örneğin "çocukluğunuzun okulu artı köpeğinizin adı"), çok zayıftır.
En iyi ayar, belirsiz bir anlamı olan bir parola kalıbı kullanmaktır. Bir şarkının her ikinci kelimesini, bir alıntının ortadaki beş kelimesini veya benzer bir şeyi seçebilirsiniz; ne kadar az anlaşılırsa o kadar iyi. O zaman şifrenizin ipucu, şifrenizi ifşa etmeden zihninizi harekete geçirecek "en iyi alıntı" gibi bir şey olabilir.

Parola yöneticinizin ana parolası gibi daha önemli parolalar için fiziksel bir yedekleme yapmayı düşünebilirsiniz. Daha sonra ipucu, onun evde güvenli bir şekilde nerede olduğuna dair bir ipucu sağlayabilir ("örneğin, okuduğum son kitabın ortasında").
Bu seçeneklerden herhangi birini kullanmalı mısınız?
Yukarıdaki ipuçları, güvenlik soruları veya parola ipucu kullanmanızı zorunlu kılan hesaplar için faydalıdır. Ancak mümkün olduğunda bu seçenekleri atlamayı veya kapatmayı tercih etmelisiniz. Diğer iki faktörlü kimlik doğrulama yöntemlerinin hepsi daha iyidir. Güvenlik sorularından; Bir kimlik doğrulama uygulaması kullanmanız daha iyi olur.
Eğer yapabiliyorsanız hesaplarınızı denetleyip güvenlik sorularını kapatmanız veya cevaplarınızı daha güçlü hale getirmek için değiştirmeniz faydalı olacaktır. Bu durum özellikle uzun süredir var olan hesaplar için geçerlidir, çünkü bu hesaplara güvenlik soruları kullanılarak girilme olasılığı daha yüksektir.
Özellikle güvenlik sorularının açılır listeyle sınırlandırılması çok kötü bir durumdur (United Airlines buna bir örnektir). Bu sorularla karşılaştığınızda yine de dürüstçe cevap vermemelisiniz. Ayrıca genel bilgilerle başkaları tarafından cevaplanabilecek sorular yerine, sadece sizin cevabını bildiğiniz soruları seçmelisiniz.
Örneğin United'ın güvenlik sorularına bakalım: En sevdiğiniz deniz hayvanı sorusu, en yakın arkadaşınızın doğum gününün hangi aya denk geldiği sorusundan daha iyi bir sorudur, hatta cevabı kendiniz uydursanız bile. Sadece 12 ay var ve deniz canlılarının türü daha fazla - ayrıca ikincisini şahsen veya çevrimiçi olarak paylaşma olasılığınız daha düşük.
Şifrelerin her biri rastgele olduğunda daha güçlüdür. Bu hem güvenlik soruları hem de parola ipuçları için geçerlidir. Kullanmanız gerektiğinde, güvenli bir şekilde saklamak için şifre yöneticinizde saklayacağınız rastgele bir cevap oluşturun. Seçme şansınız olduğunda bunu kapatın ve daha güçlü bir iki faktörlü kimlik doğrulama yöntemi kullanın.










