Net Uygulama

Çevrimiçi Güvenliğinizi Sağlamlaştırmak

Hesabınızın ele geçirilmesi genelde büyük bir siber saldırıyla olmaz. Çoğu zaman tek bir zayıf şifre yeter. Ya da bir e-postadaki tek bir tıklama. İyi haber şu: savunmanın büyük kısmını bir öğleden sonrada kurabilirsiniz. Aşağıdaki internet güvenliği ipuçları, teknik bilgisi orta düzeyde olan bir kullanıcının uygulayabileceği somut adımlardan oluşuyor.

Şifre düzeninizi baştan kurun

Şifre, savunmanın ilk katmanı. Ama insan hafızası bu iş için uygun değil. Onlarca hesaba farklı ve karmaşık şifre üretmek elle yapılabilecek bir şey değil. Bu yüzden mantığı tersine çevirin: tek bir güçlü şifreyi ezberleyin, gerisini bir şifre yöneticisine bırakın.

Güçlü şifrenin ölçüsü karmaşıklık değil, uzunluktur. Dört beş kelimeden oluşan, anlamsız ama akılda kalan bir cümle, sekiz karakterlik sembol karmaşasından çok daha dayanıklıdır.

Şifre yöneticisi seçerken açık kaynak ve bağımsız denetim geçmişi olanlara bakın. Tarayıcı içindeki dahili kasa da hiç yoktan iyidir; ama cihazınızı başkalarıyla paylaşıyorsanız yeterli değil. Bilgisayarınızda tuttuğunuz hassas belgeler varsa dosya bazlı şifreleme de ayrı bir konu, onu da ihmal etmeyin.

İki faktörlü doğrulamayı doğru kurun

İki faktörlü doğrulama (2FA), şifreniz sızsa bile hesabı kapalı tutar. Ama her 2FA yöntemi aynı güçte değil. Sıralama şöyle:

  1. Donanım güvenlik anahtarı: USB veya NFC ile çalışan fiziksel anahtar. Kimlik avına karşı en dayanıklısı.
  2. Uygulama tabanlı kod (TOTP): Telefonunuzdaki doğrulayıcı uygulamanın 30 saniyede yenilediği altı haneli kod. Çoğu kullanıcı için ideal denge.
  3. Push bildirimi: "Giriş yapmak isteyen siz misiniz?" sorusu. Pratik, ama dalgınlıkla onaylama riski var.
  4. SMS kodu: En zayıf halka. SIM kart devralma saldırılarına açık. Başka seçenek yoksa kullanın, varsa geçin.

Kurulum sırasında iki noktayı atlamayın:

Kimlik avını tanımayı öğrenin

Teknik önlemlerin çoğu, kullanıcı kendi eliyle kapıyı açtığında işe yaramaz. Kimlik avı e-postaları artık yazım hatalarıyla dolu amatör mesajlar değil. Kurum logosu, doğru ton, aciliyet hissi — hepsi yerinde olabilir.

Şüpheli bir dosya indirdiyseniz açmadan önce bilgisayarınızda tam bir virüs taraması yapın. Zararlı yazılım şifrelerinizi tuş kaydı yoluyla toplayabilir; bu durumda en güçlü şifre bile anlamını yitirir.

Cihaz ve ağ tarafını ihmal etmeyin

Hesap güvenliği, cihazın güvenliğinden bağımsız değil. Temel hijyen listesi:

AlanYapılacak
İşletim sistemiOtomatik güncellemeyi açık tutun, güvenlik yamalarını geciktirmeyin
TarayıcıGereksiz eklentileri kaldırın; eklentiler geniş izinlerle çalışır
Ev ağıModem yönetim şifresini değiştirin, WPA2/WPA3 kullanın
Cihaz kilidiTelefon ve dizüstünde ekran kilidi + disk şifreleme açık olsun
YedekÖnemli dosyaların bir kopyası bağlantısı kesilebilen bir yerde dursun

Halka açık WiFi ağlarında oturum açmaktan kaçının. Zorundaysanız güvenilir bir VPN kullanın ve banka işlemlerini erteleyin. Güncellemeler bazen sorun çıkarabiliyor, doğru; ama yamayı ertelemek çıkardığı sorundan daha pahalıya gelir.

Bu adımların hiçbiri tek başına kusursuz değil. Güç, katmanların üst üste binmesinden geliyor: uzun ve tekil şifreler, uygulama tabanlı ikinci faktör, çevrimdışı saklanan yedek kodlar, güncel cihazlar ve şüphe