Parola Yöneticisi Nedir ve Neden Yararlıdır?

Şifre yöneticisi(password manager) nedir ? Parola yöneticisi , (password manager)çevrimiçi(access online) sitelere, uygulamalara ve diğer hizmetlere erişmek için kullandığınız tüm parolaları ve oturum açma bilgilerini depolayan ve yöneten şifreli bir yazılım parçasıdır .

Yalnızca hassas verilerinizi ve kimlik bilgilerinizi güvende tutmakla kalmaz, aynı zamanda sizin için benzersiz ve güçlü parolalar oluşturur, böylece aynı parolaları cihazlarınız ve platformlarınız arasında tekrar kullanmak zorunda kalmazsınız.

Bunu, yalnızca sizin bildiğiniz bir ana anahtarla(master key) kilitlenmiş, en değerli oturum açma kimlik bilgilerinizi sakladığınız bir not defteri olarak düşünün .

Parola Yöneticisi Nasıl Çalışır?(How a Password Manager Works)

Parola yöneticisi(password manager) , meraklı gözlerden ve uygunsuz erişimden korumak için parolalarınızı şifrelenmiş bir biçimde saklar . Ayrıca, ana parola(master password) veya bazı durumlarda uygulamada oturum açmak için kullandığınız PIN dışında yüzlerce parolayı kendi başınıza hatırlamanıza gerek kalmaması için oturum açma kimlik bilgileri seçiminizi görüntüler .

Hatta bazıları, en iyi şifre yöneticisi kılavuzumuzda(password manager guide) okuyabileceğiniz gibi , ana şifrenizi(master password) girmek yerine yüz veya parmak izi tanıma kullanarak cihazınızın kimliğini doğrulamanıza izin verir . Daha da iyi güvenlik için, bazıları seçtiğiniz uygulamaya bağlı olarak Google Authenticator , biyometri veya SMS tabanlı gibi farklı biçimlerde iki faktörlü kimlik doğrulamayı içerir .

Çoğu parola yöneticisi(password manager) uygulaması , parolaları sizin için otomatik olarak dolduran tarayıcı uzantılarıyla(browser extensions) ve parolalarınızı gittiğiniz her yere yanınızda taşımanıza ve tüm Windows, Mac , Android ve iOS cihazlarınızda kullanmanıza olanak tanıyan şifreli bir eşitleme özelliğiyle birlikte gelir.(sync feature)

Şifre yöneticisini(password manager) kurup kurduktan sonra, uygulamayı açın, şifrenizi kopyalayıp giriş alanına yapıştırın ve ihtiyacınız olan hizmete erişin.

Güvenli(secure site) bir sitede oturum açtığınızda , parola yöneticisi parolanızı(password manager) yakalayıp yeniden oynatan ve oturum açma kimlik bilgilerinizi kaydeden bir tarayıcı eklentisi(browser plugin) yükleyecektir . Aynı siteyi bir sonraki ziyaretinizde, uygulama sizin için oturum açma bilgilerinizi otomatik olarak doldurmayı teklif eder. Ancak tüm şifre yöneticileri(password manager) bu özelliğe sahip değildir.

Ancak, aynı site için birden fazla giriş kaydettiyseniz, uygulama size hesabınız için birden fazla giriş seçeneği sunacaktır. Seçtiğiniz şifre yöneticisi(password manager) uygulamasına bağlı olarak, kayıtlı girişlerinizi içeren bir tarayıcı araç çubuğu menüsü(browser toolbar menu) bulabilir , böylece kayıtlı siteyi doğrudan ziyaret edebilir ve otomatik olarak giriş yapabilirsiniz.

Bazı parola yöneticileri , yeni bir (password manager)parola yöneticisine(password manager) geçiş yapmak istediğinizde daha kolay hale getirmek için, kayıtlı verilerinizi diğer ürünlere aktarabilir veya başka ürünlere aktarabilir . Diğerleri, belgeleriniz için güvenli çevrimiçi depolama sağlamak için daha da ileri gider ve kimlik bilgilerinizi güvenilir kişilerle paylaşmanıza izin verir.

Çoğu, yinelenen ve zayıf parolalarınızı işaretleyebilir, bunları güncellemek için yardım sunabilir(offer help) ve gelişmiş bir parola seçerseniz, parola değiştirme işlemini sizin için otomatikleştirebilir.

Parola Yöneticileri Gerçekten Güvenli mi?(Are Password Managers Really Safe?)

Çevremizde meydana gelen tüm son kimlik hırsızlığı ve güvenlik ihlalleri(identity theft and security breaches) vakaları ile , bir şifre yöneticisi(password manager) kullanmanın , hassas oturum açma kimlik bilgilerinizi kendinize saklamaktan daha güvenli olup olmadığını merak edebilirsiniz. 

Muhtemelen Temmuz 2015'te(July 2015) gerçekleşen ve sistemlerini teste tabi tutan LastPass hack saldırısını duymuşsunuzdur. (LastPass hacking attack)Amaç, şifre kasalarına erişmekti ve bilgisayar korsanları LastPass sunucularına girmeyi başarsalar da, kullanıcı şifrelerini çalmayı başaramadılar.

Denemeleri başarısız oldu çünkü LastPass her kullanıcının (LastPass)parola kasasına(password vault) erişemez ve ana parolalarına da sahip değildir, yani parolalar kasanızda şifrelenmiş ve kilitli kalır. Bu nedenle, oturum açtığınız tüm uygulamalar, web siteleri ve hizmetler için güçlü ve benzersiz bir parolaya sahip olmak önemlidir.

Birçoğumuz zayıf parolalar kullanıyoruz veya birden fazla hesapta sahip olduğumuz parolaları yeniden kullanıyoruz, bu da bizi kimlik hırsızlığına ve diğer suçlara karşı savunmasız bırakıyor.

Parola yöneticisiyle(password manager) , parola yöneticisi olmadan elde edeceğiniz rahatlık ve güvenlikten(convenience and security) daha iyi bir kombinasyon elde edersiniz, ancak bu onun sihirli bir hap(magic pill) olduğu anlamına gelmez .

Değerli hesaplarınız için iki faktörlü kimlik doğrulama kullanmak, tüm cihazlarda kilit ekranları ayarlamak ve güvendiğiniz cihazları(devices that you trust) kullanmak gibi giriş verilerinizin sıkı güvenlik altında tutulması için diğer güvenlik önlemlerini(other security measures) almalısınız .

Farklı bir şifre yöneticisi uygulamasına(password manager app) geçmek istediğinizde , sadece verilerinizi dışa aktarın (uygulamada bu özellik varsa), hesabınızı silin ve hazırsınız.

Not(Note) : Çoğu parola yöneticisi, ana parolanızı(master password) yerel olarak veya bir sunucuda saklar, ancak şifreli olduğu için parolayı okuyamaz. Bu, verilerinizi ihlallere karşı güvende tutar, ancak şifreyi unutursanız, hesabınızı şirket aracılığıyla kurtaramazsınız. 

Neyse ki, bazı şifre yöneticileri Kendin Yap(DIY) kitleri sunarak hesabınızı kurtarmanıza yardımcı olabilir , ancak bu işe yaramazsa(t work) , yeni bir hesap oluşturmanız ve her uygulama, web sitesi veya çevrimiçi (website or online) hizmet için tüm şifrelerinizi manuel olarak sıfırlamanız ve baştan başlamanız(service and start) gerekir. . LastPass, 1Password ve Dashlane karşılaştırmamızı (comparison of LastPass, 1Password and Dashlane)mutlaka(Make) okuyun . 

Tarayıcı Parola Yöneticisini Kullanmaya Dair Bir Kelime(A Word About Using a Browser Password Manager)

Web tarayıcınızın muhtemelen yerleşik bir şifre yöneticisi(password manager) vardır , ancak bu ilkeldir ve özel bir şifre yöneticisinin(password manager) sizin için yapabilecekleriyle karşılaştırıldığında hiçbir şey yoktur.

Örneğin, Chrome şifre(Chrome password) yöneticisi şifrelerinizi bilgisayarınızda saklayabilir, ancak bunlar şifrelenmiş biçimde değildir. Bu, cihazınızın sabit diski şifrelenmedikçe, bilgisayarınızdaki parola dosyalarına başkaları tarafından kolayca erişilebileceği anlamına gelir.  

Mozilla Firefox kullanıcıları, parola yöneticisi uygulamalarının sunduğu (password manager apps offer)Ana Parola özelliğinden(Master Password feature) yararlanır , böylece parolalarınızı şifreleyebilir ve bilgisayarınızda saklayabilirsiniz. Ancak, sizin için parola oluşturmaz(t generate) ve oturum açma verilerinizi tüm Windows, Mac , Android ve iOS cihazlarınızda eşitlemenize ve kullanmanıza izin veren şifreli eşitleme özelliğine sahip değildir.(sync feature)

Aynısı iCloud Anahtar Zinciri için de geçerlidir; bu, yalnızca (Keychain)Apple cihazlarını kullanıyorsanız harikadır , ancak Chrome veya Firefox tarayıcılarını(Chrome or Firefox browsers) kullanan bir Windows veya Android cihazı(Windows or Android device) aldığınızda kısa olur .

Özel bir parola yöneticisinin(password manager) tek amacı parolalarınızı korumaktır, bu nedenle bir tanesini kullanarak daha yararlı özellikler elde edersiniz. Tarayıcınızın başka öncelikleri vardır, bu nedenle şifre yönetimi(password management) işlevlerini geliştirmek için neredeyse hiç zaman yoktur .

Dijital Yaşamınızı Güvende Tutun(Secure Your Digital Life)

Metin, sayı ve sembollerle dolu 30 karakterlik bir şifreyi ezberlemeye veya hatırlamaya çalışmak yeterince zor, ancak bunu unutmak bir kabus. Şifrelerinizi telefonunuzda, tabletinizde, bilgisayarınızda, belgelerde, yapışkan notlarda veya otomatik doldurmada kaydetmek yerine bir şifre yöneticisi(password manager) edinin . Oturum açma bilgilerinizi kilit altında tutmanın çok daha iyi ve daha güvenli bir yolu ve saldırıya karşı ilk savunmanız.



About the author

10 yılı aşkın deneyime sahip bir bilgisayar uzmanıyım. Boş zamanlarımda, bir ofis masasında yardım etmeyi ve çocuklara interneti nasıl kullanacaklarını öğretmeyi severim. Becerilerim pek çok şeyi içeriyor ama en önemlisi, insanların sorunları çözmelerine nasıl yardım edeceğimi biliyorum. Acil bir konuda size yardımcı olabilecek birine ihtiyacınız varsa veya sadece bazı temel ipuçları istiyorsanız, lütfen bana ulaşın!



Related posts