Telefonundaki veya bilgisayarındaki “Güvenlik kontrolü” sayfasını en son ne zaman açtın? Çoğu kullanıcı bu bölümü yalnızca bir sorun çıktığında hatırlıyor. Oysa düzenli güvenlik kontrolü, hesaplarının ele geçirilmesini, verilerinin sızmasını ve cihazlarının kötü amaçlı yazılımlara maruz kalmasını önlemenin en basit yolu. Bu yazıda Google, Apple veya Microsoft hesaplarındaki güvenlik kontrol panellerinde periyodik olarak gözden geçirmen gereken 10 kritik maddeyi bulacaksın.
Aşağıdaki listeyi ayda bir veya en azından üç ayda bir uygularsan, dijital güvenliğini ciddi ölçüde artırabilirsin. Hadi başlayalım.
Başlamadan Önce: Gerekenler
Güvenlik kontrolü sayfasına dalmadan önce birkaç hazırlık yapmak işini kolaylaştırır.
Araçlar / İhtiyaçlar
- Ana hesabına (Google, Apple ID, Microsoft) erişim
- Telefon veya bilgisayar (tercihen her ikisi de yanında olsun)
- Şifre yöneticisi uygulaması (varsa)
- Yedek e-posta adresine ve telefon numarasına erişim
Ön Koşullar
- Hesabına giriş yapabilecek durumda ol
- İki faktörlü doğrulama (2FA) kodlarını alabildiğinden emin ol
- Yaklaşık 15-20 dakika kesintisiz zaman ayır
Güvenlik Kontrolü Sayfasında Bakılacak 10 Şey
Aşağıdaki maddeler, çoğu platformun güvenlik kontrol panelinde ortak olarak yer alıyor. Sırayla inceleyelim.
1) Hesap Kurtarma Bilgilerini Güncelle
Yedek e-posta adresi ve telefon numarası, şifreni unuttuğunda veya hesabın ele geçirildiğinde tek kurtuluş yolun olabilir. Eski bir numara veya artık kullanmadığın bir e-posta adresi burada yazıyorsa hemen güncelle. Pratikte en sık görülen hata: Yıllar önce girilen eski iş e-postasının hâlâ kurtarma adresi olarak kalması.
Pro İpucu: Kurtarma bilgilerini güncelledikten sonra bir test yap. Çıkış yap ve “Şifremi unuttum” akışını dene; kodun gerçekten ulaşıp ulaşmadığını gör.
2) Oturum Açmış Cihazları İncele
Güvenlik kontrolü sayfasında “Cihazlarınız” veya “Oturum açmış cihazlar” bölümü mutlaka vardır. Burada tanımadığın bir cihaz görürsen hemen oturumu kapat ve şifreni değiştir. Eski bir telefon veya sattığın bilgisayar hâlâ listede olabilir; bunları da temizle.
Şu durumda ne yaparsın? Listede “Bilinmeyen Windows cihazı – Almanya” gibi bir şey görüyorsan panik yapma ama hızlı hareket et: O oturumu sonlandır, şifreni değiştir, 2FA’yı kontrol et.
3) Üçüncü Taraf Uygulama Erişimlerini Denetle
Yıllar içinde onlarca uygulamaya “Google ile giriş yap” veya “Apple ile devam et” demişsindir. Bu uygulamaların bir kısmı artık kullanılmıyor olabilir ya da güvenlik açığı barındırıyor olabilir. Güvenlik kontrolü sayfasındaki “Hesap erişimi olan uygulamalar” listesini aç ve tanımadığın veya kullanmadığın her şeyin erişimini kaldır.
- Aktif olarak kullandığın uygulamaları tut
- Son 6 ayda hiç açmadıklarını kaldır
- “Tam hesap erişimi” olan uygulamalara ekstra dikkat et
4) İki Faktörlü Doğrulamayı (2FA) Kontrol Et
2FA açık mı? Açıksa hangi yöntemle çalışıyor? SMS tabanlı doğrulama, hiç yoktan iyidir ama SIM swap saldırılarına karşı savunmasızdır. Mümkünse authenticator uygulaması veya fiziksel güvenlik anahtarı kullan.
Kilit Çıkarım: 2FA yedek kodlarını güvenli bir yerde (şifre yöneticisi veya kilitli not defteri) sakla. Telefonunu kaybedersen bu kodlar hayat kurtarır.
5) Şifre Güvenliği Raporunu İncele
Google, Apple ve Microsoft’un güvenlik kontrol sayfalarında genellikle bir “Şifre kontrolü” veya “Güvenlik önerileri” bölümü bulunur. Bu bölüm sana şunları söyler:
- Hangi şifreler veri sızıntılarında ifşa olmuş
- Hangi şifreler zayıf (kısa, tahmin edilebilir)
- Hangi şifreler birden fazla sitede tekrar kullanılmış
Bu listedeki her uyarıyı ciddiye al. Özellikle “sızdırılmış şifre” uyarısı gördüğün hesapların şifresini hemen değiştir.
6) Hesap Etkinlik Geçmişini Gözden Geçir
Son oturum açma zamanları, konumlar ve kullanılan cihazlar güvenlik kontrolü sayfasında listelenir. Normalde evden veya işten giriş yapıyorsan ama listede farklı bir şehir veya ülke görüyorsan bu bir uyarı işaretidir.
Genelde şu yüzden olur: VPN kullanıyorsan konum farklı görünebilir, bu normal. Ama VPN kullanmıyorsan ve yabancı bir konum varsa hesabın tehlikede olabilir.
7) Kurtarma Anahtarı veya Yedek Kodları Yenile
Birçok platform, hesap kurtarma için tek kullanımlık yedek kodlar sunar. Bu kodları daha önce oluşturduğunu ama nereye kaydettiğini hatırlamıyorsan yeni kodlar oluştur. Eski kodlar otomatik olarak geçersiz olur.
Pro İpucu: Yedek kodları hem dijital (şifre yöneticisi) hem fiziksel (kilitli çekmece) olarak iki farklı yerde sakla.
8) Güvenlik Bildirim Tercihlerini Ayarla
Yeni bir cihazdan giriş yapıldığında, şifre değiştirildiğinde veya şüpheli etkinlik tespit edildiğinde bildirim almak ister misin? Evet, istersin. Güvenlik kontrolü sayfasında bu bildirimlerin açık olduğundan emin ol. E-posta ve push bildirimlerinin ikisini de aktif tut.
9) Gizlilik ve Veri Paylaşım Ayarlarını Kontrol Et
Güvenlik kontrolü sayfası bazen gizlilik ayarlarıyla iç içe geçer. Konum geçmişi, reklam kişiselleştirme, uygulama teşhis verileri gibi ayarları gözden geçir. Bunlar doğrudan güvenlik tehdidi oluşturmasa da veri minimizasyonu prensibi gereği gereksiz paylaşımları kapat.
- Konum geçmişi: Gerçekten ihtiyacın yoksa kapat
- Reklam kişiselleştirme: Tercihe bağlı ama kapatmak gizliliği artırır
- Teşhis verileri: Minimum düzeye indir
10) Aile veya Paylaşım Gruplarını Denetle
Apple Aile Paylaşımı, Google Aile Grubu veya Microsoft Aile Güvenliği kullanıyorsan bu grupların üyelerini kontrol et. Eski bir aile üyesi veya artık güvenmediğin biri hâlâ grupta olabilir. Paylaşılan abonelikler, satın almalar ve konum bilgisi bu kişilere açık olabilir.
Güvenlik Kontrolü Ne Sıklıkla Yapılmalı?
İdeal olan ayda bir kez bu listeyi gözden geçirmek. Ama en azından üç ayda bir mutlaka yap. Ayrıca şu durumlarda ekstra kontrol şart:
- Yeni bir cihaz aldığında veya eski cihazını sattığında
- Bir veri sızıntısı haberi duyduğunda (özellikle kullandığın bir hizmetle ilgiliyse)
- Şüpheli bir e-posta veya SMS aldığında
- Hesabında beklenmedik bir etkinlik fark ettiğinde
Kilit Çıkarım: Takvime üç aylık hatırlatıcı koy. “Güvenlik kontrolü günü” olarak işaretle ve bu yazıdaki listeyi takip et.
Sıkça Sorulan Sorular
Güvenlik kontrolü sayfası nerede bulunur?
Google için myaccount.google.com/security, Apple için appleid.apple.com, Microsoft için account.microsoft.com/security adreslerinden ulaşabilirsin. Mobil cihazlarda ise Ayarlar > Hesap > Güvenlik yolunu izle.
Tanımadığım bir cihaz gördüm, ne yapmalıyım?
Önce o cihazın oturumunu uzaktan sonlandır. Ardından şifreni hemen değiştir. 2FA açık değilse aç. Son olarak hesap etkinlik geçmişini inceleyerek başka şüpheli hareket olup olmadığını kontrol et.
Üçüncü taraf uygulama erişimini kaldırınca ne olur?
O uygulama artık hesap verilerine erişemez. Uygulamayı tekrar kullanmak istersen yeniden yetkilendirme yapman gerekir. Kaldırmak, uygulamadaki verilerini silmez; sadece hesabınla bağlantısını keser.
SMS yerine authenticator uygulaması neden daha güvenli?
SMS mesajları SIM swap saldırılarıyla ele geçirilebilir. Ayrıca bazı durumlarda SMS’ler şifrelenmeden iletilir. Authenticator uygulamaları ise cihazında yerel olarak kod üretir ve ağ üzerinden bir şey göndermez.
Yedek kodlarımı kaybettim, ne yapmalıyım?
Hesabına hâlâ erişebiliyorsan güvenlik ayarlarından yeni yedek kodlar oluştur. Eski kodlar otomatik olarak geçersiz olur. Erişemiyorsan hesap kurtarma sürecini başlat; bu süreç platforma göre değişir ve kimlik doğrulama gerektirebilir.
Sonuç: Düzenli Kontrol, Güçlü Güvenlik
Güvenlik kontrolü sayfası, dijital hayatının kapı kilidi gibidir. Kilidi ne kadar sık kontrol edersen o kadar güvende olursun. Bu yazıda ele aldığımız 10 maddeyi düzenli olarak gözden geçirmek, hesaplarının ele geçirilme riskini ciddi ölçüde azaltır. Özellikle kurtarma bilgileri, oturum açmış cihazlar ve üçüncü taraf uygulama erişimleri en kritik noktalardır.
Şimdi takvime bir hatırlatıcı ekle ve ilk güvenlik kontrolünü bugün yap. 15 dakikalık bu alışkanlık, ileride saatlerce sürecek hesap kurtarma çabasından seni kurtarabilir.