Bilgi Bankası

Passkey

Geçiş Anahtarı (Passkey) Nedir? Neden Kullanmalıyız?

Kurumsal bilgi varlıklarımızın ve kullanıcı hesaplarımızın güvenliğini sağlamak, yetkisiz erişim risklerini azaltmak ve dijital çalışma ortamımızı daha güvenli hâle getirmek amacıyla, güçlü kimlik doğrulama yöntemlerinin kullanılması önem taşımaktadır.

Geçiş Anahtarı (Passkey), kullanıcıların hesaplarına parola girmeden, cihazlarında bulunan güvenli kimlik doğrulama yöntemlerini kullanarak oturum açmasını sağlayan modern bir kimlik doğrulama yöntemidir. Geçiş anahtarı kullanıldığında kullanıcı, parola yazmak yerine cihazında bulunan parmak izi, yüz tanıma, PIN veya güvenlik anahtarı gibi yöntemlerden biriyle kimliğini doğrulayabilir. Bu sayede parola hırsızlığı, parola tahmini ve oltalama (phishing) saldırıları sonucunda hesap bilgilerinin ele geçirilmesi gibi risklerin azaltılmasına katkı sağlanır. Geçiş anahtarları kullanılan cihaz veya desteklenen parola yöneticisi üzerinde güvenli şekilde saklanabilir. Kullanılan cihaz, işletim sistemi ve hizmete bağlı olarak geçiş anahtarı Windows Hello, mobil cihazlar, güvenlik anahtarları veya desteklenen parola yöneticileri üzerinden kullanılabilir.

Geçiş Anahtarının Sağladığı Avantajlar

  • Parolasız Güvenli Erişim: Hesabınıza erişirken parolanızı yazmak yerine cihazınızın güvenli kimlik doğrulama yöntemlerini kullanabilirsiniz.
  • Oltalama Saldırılarına Karşı Koruma: Geçiş anahtarları, parolaların sahte web sitelerine girilmesi gibi parola tabanlı oltalama risklerinin azaltılmasına yardımcı olur.
  • Kolay Kullanım: Parmak izi, yüz tanıma veya PIN gibi günlük olarak kullandığınız cihaz güvenlik yöntemleriyle hızlı şekilde oturum açabilirsiniz.
  • Cihaz Tabanlı Güvenlik: Kimlik doğrulama işlemi, geçiş anahtarının bulunduğu güvenilir cihaz üzerinden gerçekleştirilir.
  • Farklı Cihazlarda Kullanım: Desteklenen sistemlerde geçiş anahtarları bilgisayar, telefon, tablet veya fiziksel güvenlik anahtarı gibi farklı yöntemlerle kullanılabilir.
  • Hesap Güvenliğinin Artırılması: Parola kullanımının azaltılması, kullanıcı hesaplarının ele geçirilmesine yönelik bazı saldırı yöntemlerine karşı ek bir güvenlik katmanı oluşturur.

    Geçiş Anahtarı Nasıl Oluşturulur?

Kullanılan Microsoft hesabı ve kurum tarafından izin verilen yapılandırmaya bağlı olarak geçiş anahtarı oluşturulabilir. Genel olarak geçiş anahtarı oluşturmak için;

  1. Microsoft hesabınızın Güvenlik Bilgileri bölümüne giriş yapın.
  2. Oturum açma yöntemi ekle seçeneğini seçin.
  3. Kullanılabilir yöntemler arasından Geçiş Anahtarı (Passkey) seçeneğini belirleyin.
  4. Geçiş anahtarının kaydedileceği cihaz veya yöntemi seçin.
  5. Cihazınızın yönlendirdiği yüz tanıma, parmak izi veya PIN doğrulamasını tamamlayın.
  6. İşlem tamamlandığında geçiş anahtarınız hesabınızla ilişkilendirilmiş olacaktır.

Kullanılabilecek geçiş anahtarı seçenekleri; cihaz, işletim sistemi, tarayıcı ve kurum tarafından uygulanan güvenlik politikalarına göre değişiklik gösterebilir.

Geçiş Anahtarı Nerede Saklanabilir?

Geçiş anahtarları kullanılan sistemin desteklediği yöntemlere göre farklı ortamlarda saklanabilir.

  • Windows Hello: Windows bilgisayarlarda cihazın güvenlik özellikleri kullanılarak geçiş anahtarı oluşturulabilir.
  • Mobil Cihazlar: Desteklenen iPhone, iPad ve Android cihazlarda geçiş anahtarları kullanılabilir.
  • Parola Yöneticileri: Desteklenen parola ve kimlik bilgisi yöneticilerinde geçiş anahtarları saklanabilir.
  • Fiziksel Güvenlik Anahtarları: Desteklenen fiziksel güvenlik anahtarları kullanılabilir.

Geçiş anahtarının hangi yöntemle saklanabileceği kullanılan cihaz ve hizmetin özelliklerine göre değişebilir.

Geçiş Anahtarı ile Oturum Açma

Geçiş anahtarınızı oluşturduktan sonra, destekleyen uygulama ve web sitelerinde oturum açarken bu yöntemi kullanabilirsiniz. Oturum açma sırasında;

  1. Kullanıcı hesabınızı girin.
  2. Geçiş anahtarı ile oturum açma seçeneğini seçin.
  3. Cihazınızın istediği kimlik doğrulama yöntemini kullanın.
  4. Parmak izi, yüz tanıma veya PIN doğrulamasını tamamlayın.
  5. Kimlik doğrulama başarılı olduğunda hesabınıza erişim sağlayın.

Bazı durumlarda geçiş anahtarının bulunduğu mobil cihaz ile bilgisayar arasında QR kod üzerinden doğrulama yapılması gerekebilir.

Microsoft Destek Sayfaları

Cihaz Kaybolduğunda Ne Yapılmalıdır?

Geçiş anahtarının bulunduğu bilgisayar, telefon veya güvenlik anahtarı kaybolduğunda ya da çalındığında durum gecikmeden kurumun ilgili Bilgi İşlem/Bilgi Güvenliği birimine bildirilmelidir. Özellikle kurum hesabına erişim sağlayan bir cihazın kaybolması durumunda, hesabın güvenliği açısından gerekli kontrollerin yapılması ve ihtiyaç halinde ilgili kimlik doğrulama yöntemlerinin kaldırılması önemlidir. Geçiş Anahtarlarınızı Düzenli Olarak Kontrol Edin Kullanıcıların hesaplarında kayıtlı olan geçiş anahtarlarını belirli aralıklarla kontrol etmeleri önerilmektedir. Artık kullanılmayan cihazlara ait geçiş anahtarları veya eski kimlik doğrulama yöntemleri, hesap güvenliğinin sağlanması amacıyla gerektiğinde kaldırılmalıdır. Yeni bir cihaz edinildiğinde veya eski bir cihaz kullanım dışı bırakıldığında, ilgili hesaplarda kayıtlı kimlik doğrulama yöntemlerinin gözden geçirilmesi önemlidir. Unutmayın! Hesap güvenliği yalnızca parola kullanmakla sınırlı değildir. Güçlü kimlik doğrulama yöntemlerinin kullanılması, cihazların güvenli tutulması ve şüpheli oturum açma taleplerine karşı dikkatli olunması kurumsal bilgi güvenliğinin korunmasına katkı sağlar. Geçiş anahtarı kullanarak hem oturum açma işlemlerini kolaylaştırabilir hem de parola tabanlı saldırılara karşı hesaplarınızı daha güvenli hâle getirebilirsiniz. Kurumsal hesabınızla ilgili şüpheli bir durum fark ettiğinizde veya geçiş anahtarı oluşturma/kullanma konusunda sorun yaşadığınızda kurumunuzun Bilgi İşlem Daire Başkanlığı/Bilgi Güvenliği birimi ile iletişime geçiniz.

  Bilgi Güvenliği ve KVKK Kapsamında Dikkat Edilmesi Gereken Hususlar

Kurumumuzun ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamındaki yükümlülükleri doğrultusunda;

  • Kurumsal hesaplarda mümkün olduğunca güçlü ve güvenli kimlik doğrulama yöntemlerinin kullanılması,
  • Geçiş anahtarının bulunduğu cihazların ekran kilidi ve güvenlik özelliklerinin aktif tutulması,
  • Parmak izi, yüz tanıma ve PIN gibi cihaz güvenlik bilgilerinin başka kişilerle paylaşılmaması,
  • Kurumsal hesaplara ait geçiş anahtarlarının ortak kullanılan veya güvenilirliği olmayan cihazlarda oluşturulmaması,
  • Kurum hesabına erişim sağlayan bilgisayar, telefon veya güvenlik anahtarının kaybolması ya da çalınması durumunda Bilgi İşlem/Bilgi Güvenliği birimine vakit kaybetmeden bilgi verilmesi,
  • Kullanılmayan veya eski cihazlara ait geçiş anahtarlarının düzenli olarak kontrol edilmesi ve gerektiğinde kaldırılması,
  • Şüpheli oturum açma bildirimleri veya beklenmeyen kimlik doğrulama taleplerinin dikkate alınması,
  • E-posta, SMS veya diğer iletişim kanalları üzerinden gönderilen şüpheli bağlantılara tıklanmaması,
  • Kullanıcılardan parola, PIN, doğrulama kodu veya diğer güvenlik bilgilerinin talep edildiği şüpheli mesajlara karşı dikkatli olunması

önem arz etmektedir. Geçiş anahtarlarının kullanılması hesap güvenliğini artırmaya yardımcı olmakla birlikte, cihaz güvenliği ve kullanıcı farkındalığı da bilgi güvenliğinin önemli bir parçasıdır.