Siber Güvenlik

“Güvenlik kontrolü” sayfasında düzenli bakılacak 10 şey

By Efe

August 09, 2026

Telefonundaki veya bilgisayarındaki “Güvenlik kontrolü” sayfasını en son ne zaman açtın? Çoğu kullanıcı bu bölümü yalnızca bir sorun çıktığında hatırlıyor. Oysa düzenli güvenlik kontrolü, hesaplarının ele geçirilmesini, verilerinin sızmasını ve cihazlarının kötü amaçlı yazılımlara maruz kalmasını önlemenin en basit yolu. Bu yazıda Google, Apple veya Microsoft hesaplarındaki güvenlik kontrol panellerinde periyodik olarak gözden geçirmen gereken 10 kritik maddeyi bulacaksın.

Aşağıdaki listeyi ayda bir veya en azından üç ayda bir uygularsan, dijital güvenliğini ciddi ölçüde artırabilirsin. Hadi başlayalım.

Başlamadan Önce: Gerekenler

Güvenlik kontrolü sayfasına dalmadan önce birkaç hazırlık yapmak işini kolaylaştırır.

Araçlar / İhtiyaçlar

Ön Koşullar

Güvenlik Kontrolü Sayfasında Bakılacak 10 Şey

Aşağıdaki maddeler, çoğu platformun güvenlik kontrol panelinde ortak olarak yer alıyor. Sırayla inceleyelim.

1) Hesap Kurtarma Bilgilerini Güncelle

Yedek e-posta adresi ve telefon numarası, şifreni unuttuğunda veya hesabın ele geçirildiğinde tek kurtuluş yolun olabilir. Eski bir numara veya artık kullanmadığın bir e-posta adresi burada yazıyorsa hemen güncelle. Pratikte en sık görülen hata: Yıllar önce girilen eski iş e-postasının hâlâ kurtarma adresi olarak kalması.

Pro İpucu: Kurtarma bilgilerini güncelledikten sonra bir test yap. Çıkış yap ve “Şifremi unuttum” akışını dene; kodun gerçekten ulaşıp ulaşmadığını gör.

2) Oturum Açmış Cihazları İncele

Güvenlik kontrolü sayfasında “Cihazlarınız” veya “Oturum açmış cihazlar” bölümü mutlaka vardır. Burada tanımadığın bir cihaz görürsen hemen oturumu kapat ve şifreni değiştir. Eski bir telefon veya sattığın bilgisayar hâlâ listede olabilir; bunları da temizle.

Şu durumda ne yaparsın? Listede “Bilinmeyen Windows cihazı – Almanya” gibi bir şey görüyorsan panik yapma ama hızlı hareket et: O oturumu sonlandır, şifreni değiştir, 2FA’yı kontrol et.

3) Üçüncü Taraf Uygulama Erişimlerini Denetle

Yıllar içinde onlarca uygulamaya “Google ile giriş yap” veya “Apple ile devam et” demişsindir. Bu uygulamaların bir kısmı artık kullanılmıyor olabilir ya da güvenlik açığı barındırıyor olabilir. Güvenlik kontrolü sayfasındaki “Hesap erişimi olan uygulamalar” listesini aç ve tanımadığın veya kullanmadığın her şeyin erişimini kaldır.

4) İki Faktörlü Doğrulamayı (2FA) Kontrol Et

2FA açık mı? Açıksa hangi yöntemle çalışıyor? SMS tabanlı doğrulama, hiç yoktan iyidir ama SIM swap saldırılarına karşı savunmasızdır. Mümkünse authenticator uygulaması veya fiziksel güvenlik anahtarı kullan.

Kilit Çıkarım: 2FA yedek kodlarını güvenli bir yerde (şifre yöneticisi veya kilitli not defteri) sakla. Telefonunu kaybedersen bu kodlar hayat kurtarır.

5) Şifre Güvenliği Raporunu İncele

Google, Apple ve Microsoft’un güvenlik kontrol sayfalarında genellikle bir “Şifre kontrolü” veya “Güvenlik önerileri” bölümü bulunur. Bu bölüm sana şunları söyler:

Bu listedeki her uyarıyı ciddiye al. Özellikle “sızdırılmış şifre” uyarısı gördüğün hesapların şifresini hemen değiştir.

6) Hesap Etkinlik Geçmişini Gözden Geçir

Son oturum açma zamanları, konumlar ve kullanılan cihazlar güvenlik kontrolü sayfasında listelenir. Normalde evden veya işten giriş yapıyorsan ama listede farklı bir şehir veya ülke görüyorsan bu bir uyarı işaretidir.

Genelde şu yüzden olur: VPN kullanıyorsan konum farklı görünebilir, bu normal. Ama VPN kullanmıyorsan ve yabancı bir konum varsa hesabın tehlikede olabilir.

7) Kurtarma Anahtarı veya Yedek Kodları Yenile

Birçok platform, hesap kurtarma için tek kullanımlık yedek kodlar sunar. Bu kodları daha önce oluşturduğunu ama nereye kaydettiğini hatırlamıyorsan yeni kodlar oluştur. Eski kodlar otomatik olarak geçersiz olur.

Pro İpucu: Yedek kodları hem dijital (şifre yöneticisi) hem fiziksel (kilitli çekmece) olarak iki farklı yerde sakla.

8) Güvenlik Bildirim Tercihlerini Ayarla

Yeni bir cihazdan giriş yapıldığında, şifre değiştirildiğinde veya şüpheli etkinlik tespit edildiğinde bildirim almak ister misin? Evet, istersin. Güvenlik kontrolü sayfasında bu bildirimlerin açık olduğundan emin ol. E-posta ve push bildirimlerinin ikisini de aktif tut.

9) Gizlilik ve Veri Paylaşım Ayarlarını Kontrol Et

Güvenlik kontrolü sayfası bazen gizlilik ayarlarıyla iç içe geçer. Konum geçmişi, reklam kişiselleştirme, uygulama teşhis verileri gibi ayarları gözden geçir. Bunlar doğrudan güvenlik tehdidi oluşturmasa da veri minimizasyonu prensibi gereği gereksiz paylaşımları kapat.

10) Aile veya Paylaşım Gruplarını Denetle

Apple Aile Paylaşımı, Google Aile Grubu veya Microsoft Aile Güvenliği kullanıyorsan bu grupların üyelerini kontrol et. Eski bir aile üyesi veya artık güvenmediğin biri hâlâ grupta olabilir. Paylaşılan abonelikler, satın almalar ve konum bilgisi bu kişilere açık olabilir.

Güvenlik Kontrolü Ne Sıklıkla Yapılmalı?

İdeal olan ayda bir kez bu listeyi gözden geçirmek. Ama en azından üç ayda bir mutlaka yap. Ayrıca şu durumlarda ekstra kontrol şart:

Kilit Çıkarım: Takvime üç aylık hatırlatıcı koy. “Güvenlik kontrolü günü” olarak işaretle ve bu yazıdaki listeyi takip et.

Sıkça Sorulan Sorular

Güvenlik kontrolü sayfası nerede bulunur?

Google için myaccount.google.com/security, Apple için appleid.apple.com, Microsoft için account.microsoft.com/security adreslerinden ulaşabilirsin. Mobil cihazlarda ise Ayarlar > Hesap > Güvenlik yolunu izle.

Tanımadığım bir cihaz gördüm, ne yapmalıyım?

Önce o cihazın oturumunu uzaktan sonlandır. Ardından şifreni hemen değiştir. 2FA açık değilse aç. Son olarak hesap etkinlik geçmişini inceleyerek başka şüpheli hareket olup olmadığını kontrol et.

Üçüncü taraf uygulama erişimini kaldırınca ne olur?

O uygulama artık hesap verilerine erişemez. Uygulamayı tekrar kullanmak istersen yeniden yetkilendirme yapman gerekir. Kaldırmak, uygulamadaki verilerini silmez; sadece hesabınla bağlantısını keser.

SMS yerine authenticator uygulaması neden daha güvenli?

SMS mesajları SIM swap saldırılarıyla ele geçirilebilir. Ayrıca bazı durumlarda SMS’ler şifrelenmeden iletilir. Authenticator uygulamaları ise cihazında yerel olarak kod üretir ve ağ üzerinden bir şey göndermez.

Yedek kodlarımı kaybettim, ne yapmalıyım?

Hesabına hâlâ erişebiliyorsan güvenlik ayarlarından yeni yedek kodlar oluştur. Eski kodlar otomatik olarak geçersiz olur. Erişemiyorsan hesap kurtarma sürecini başlat; bu süreç platforma göre değişir ve kimlik doğrulama gerektirebilir.

Sonuç: Düzenli Kontrol, Güçlü Güvenlik

Güvenlik kontrolü sayfası, dijital hayatının kapı kilidi gibidir. Kilidi ne kadar sık kontrol edersen o kadar güvende olursun. Bu yazıda ele aldığımız 10 maddeyi düzenli olarak gözden geçirmek, hesaplarının ele geçirilme riskini ciddi ölçüde azaltır. Özellikle kurtarma bilgileri, oturum açmış cihazlar ve üçüncü taraf uygulama erişimleri en kritik noktalardır.

Şimdi takvime bir hatırlatıcı ekle ve ilk güvenlik kontrolünü bugün yap. 15 dakikalık bu alışkanlık, ileride saatlerce sürecek hesap kurtarma çabasından seni kurtarabilir.