E-posta hesabı, dijital yaşamın ana kapısıdır. Bankacılık uygulamalarından sosyal medya profillerine kadar pek çok hesabın parola sıfırlama bağlantısı oraya düşer. Bu yüzden e-posta hesabınıza erişen biri, aslında diğer tüm hesaplarınıza da erişebilir hale gelir. Neyse ki gmail hotmail güvenliği için yapılması gerekenlerin çoğu teknik bilgi gerektirmez; yarım saatlik dikkatli bir kontrol turu, hesabınızın direncini belirgin şekilde artırır. Aşağıda bu turu adım adım, kendi başınıza uygulayabileceğiniz sırayla anlatıyorum.
Güçlü parola, içinde ünlem işareti bulunan parola değildir. Kırılma direncini belirleyen iki şey vardır: uzunluk ve tahmin edilemezlik. "Ahmet1985!" gibi bir parola karmaşık görünür ama isim ve doğum yılı birleşimleri saldırganların ilk denediği kalıplardır. Bunun yerine birbirini çağrıştırmayan üç dört kelimeyi birleştiren uzun bir cümle parça kullanmak hem daha güvenli hem de akılda tutulması daha kolaydır.
Parolayı değiştirdikten sonra hesabınızın tüm oturumlarının kapanabileceğini unutmayın; telefonunuzdaki posta uygulamasında yeniden giriş yapmanız gerekebilir.
Parolanız ne kadar iyi olursa olsun, sahte bir giriş sayfasına yazdığınız anda değerini kaybeder. İki adımlı doğrulama tam bu noktada devreye girer: parolayı bilen birinin bile ikinci bir kanıt sunması gerekir. Hem Google hem de Microsoft hesaplarında bu ayar güvenlik bölümünde bulunur ve birkaç dakikada kurulur.
İkinci adım için birden fazla seçenek sunulur, ancak hepsi aynı güçte değildir:
| Yöntem | Güvenlik düzeyi | Not |
|---|---|---|
| SMS kodu | Orta | SIM kartın kopyalanması riskine açık, yine de hiç yoktan iyidir. |
| Doğrulayıcı uygulama | Yüksek | İnternet olmadan da kod üretir, çoğu kullanıcı için ideal denge. |
| Uygulama bildirimi / oturum onayı | Yüksek | Tek dokunuşla onay verir, kod yazmayı gerektirmez. |
| Fiziksel güvenlik anahtarı | Çok yüksek | Kimlik avına karşı en dirençli seçenek. |
Kurulumu yaptıktan sonra yedek kodları mutlaka alın ve telefonunuzun dışında bir yerde saklayın. Telefonunu kaybettiği için kendi hesabına giremeyen insanların sayısı, hesabı çalınanlardan az değildir. Ayrıca kurtarma e-postası ve telefon numarası bilgilerinizin güncel olduğundan emin olun; eski bir numara, kurtarma zincirindeki en zayıf halka olabilir.
Her iki hizmet de "son etkinlik" veya "oturum açma geçmişi" adı altında bir kayıt tutar. Burada hangi tarihte, hangi şehirden, hangi tarayıcı veya uygulamayla giriş yapıldığını görebilirsiniz. Ayda bir bu listeye göz atmak alışkanlığa dönüşürse, bir sorunu haftalar sonra değil günler içinde fark edersiniz.
Yıllar içinde e-posta hesabınıza pek çok şey bağlanır: eski bir telefon, bir kez denediğiniz takvim uygulaması, tek seferlik kullandığınız bir dosya dönüştürücü. Bunların her biri hesabınıza belirli izinlerle erişmeye devam eder. Güvenlik panelindeki "hesabınıza erişimi olan uygulamalar" listesini açıp artık kullanmadığınız her şeyin erişimini kaldırın. Aynı şey cihazlar için de geçerli: sattığınız, tamire verdiğiniz veya kaybettiğiniz cihazları listeden çıkarın.
Eski posta programları için üretilen "uygulama parolaları" da benzer bir risk taşır. Kullanmadığınız uygulama parolalarını iptal etmek, arka kapıları kapatmak anlamına gelir. Bilgisayarınızdaki tarayıcı eklentilerini gözden geçirmek de bu bakımın parçasıdır; posta içeriğini okuma izni isteyen eklentiler konusunda seçici olun. Tarayıcı temizliği ve gereksiz eklentilerden kurtulma konusunu ayrıntılı anlattığımız Chrome yavaşlığı rehberi, aynı zamanda güvenlik açısından da işinize yarar.
Ayarlar bir kez yapılır, alışkanlıklar her gün tekrarlanır. Bir bağlantıya tıklamadan önce adresin gerçekten beklediğiniz alan adı olup olmadığına bak