Şifre Güvenliği Kılavuzu

Sosyal medyanın günlük kullanımı yaygınlaştıkça, şifre güvenliğinin önemi de artıyor. Kötü niyetli kullanıcılar, başkalarına ait hesapları ele geçirip ürün tanıtımları yapıyor ya da bu hesaplardan ele geçirdikleri bilgileri başkalarına satarak para kazanıyor. Kendisi gibi "sıradan" bir kullanıcının saldırıya uğramayacağını düşünen yüzbinlerce "sıradan" kullanıcı, neye uğradığını anlayamadan hesabının başkaları tarafından ele geçirildiğini fark ediyor. Kötü niyetli yazılım ve uygulamalar da bu sayede geniş kitlelere hızla yayılıyor.

Bu kılavuzun amacı kullanıcıların sık yaptığı hataları tespit edip bunlardan kaçınmanın yolları üzerinde durmak...

Sıradan Değilsiniz

Sık yapılan hatalardan biri, yalnızca ünlü kişilerin hesaplarının ele geçirildiğini (hack'lenmek de diyenler var) düşünmektir. Oysa, yüzbinlerce "sıradan" hesap, kullanıcı bilgilerini çalmak için ele geçiriliyor. Nelerden hoşlandığınız, ne tür şeyler satın aldığınız, ne tür hastalıklarınızın olduğu gibi bilgiler kötü niyetli satıcılar için altın değerinde bilgiler. Ailenizde şeker hastalığıyla mücadele eden birisi olduğunu öğrendiklerinde sizin "şeker hastalığını tedavi eden mucize ilaçlar" satmak için iyi bir müşteri olduğunuzu düşüneceklerdir. Bu nedenle herkes her an bu türden saldırılara maruz kalabilir. Kendinizi küçümsemeyin :)

Bir Şifreyi Birden Çok Hesap İçin Kullanmayın

Hepimizin onlarca, belki yüzlerce ayrı site ve platformda hesabı var. Kimilerine üye olduğumuzu bile hatırlamıyoruz. O nedenle çoğumuz tek bir şifreyi onlarca ayrı sitede kullanaarak işin kolayına kaçıyoruz. Bu sitelerden herhangi birindeki hesabımız ele geçirildiğinde, bütün diğer hesaplarımızın şifresi de açığa çıkmış oluyor. Bu durumda bütün hesaplarımızın şifresini tek tek değiştirmemiz gerekiyor. Bu kadar çok zaman ve enerji israfına neden olacak durumlarla karşılaşmamak için her hesap için ayrı bir şifre seçmelisiniz. Üstelik bu, düşündüğünüz kadar zor olmayabilir. Okumaya devam edin...

Şifrelerinizi Sık Sık Değiştirin

Hesap açtığımız yüzlerce site içerisinde yalnızca birkaç tanesi gerçekten önemlidir. Banka şifrelerimiz, kredi kartı bilgilerimizi verdiğimiz hesapların şifreleri ve günlük olarak kullandığımız Gmail, Yahoo, Facebook, Twitter gibi platformların şifreleri diğer şifrelere göre daha önemlidir. Bu şifreleri yılda birkaç kez değiştirmek şifre güvenliğimiz için önemlidir.

Kolay Tahmin Edilebilecek Şifreler Seçmeyin

Kötü şifre nedir?
  • Şifreniz yalnızca harflerden ya da yalnızca rakamlardan oluşuyorsa
  • Eşinizin, çocuklarınızın adı ya da doğum tarihlerini şifre olarak seçtiyseniz
  • Telefon numaranızı ya da kullanıcı adınızı şifre olarak da kullanıyorsanız
  • Sözlüklerde bulunan herhangi bir kelimeyi şifre olarak seçtiyseniz
  • 12345678, 111111, abcdefg, qwerty gibi bir şifreniz varsa
Bunlardan birini yaptıysanız, kendinize kötü bir şifre seçmişsiniz demektir. Şifrenizi aşağıda açıklayacağımız yöntemle, güvenli bir biçimde seçebilirsiniz.

Her Siteye Farklı Şifre

Her site için ayrı şifre kullanmak o kadar da zor değil. Buradaki adımları izleyerek siz de her platform için ayrı bir şifre belirleyebilir, üstelik her seferinde bu şifreleri kolayca hatırlayabilirsiniz.

Güvenli sayılabilecek bir şifre oluşturabilmek için birkaç ana kural belirleyelim. Şifremizde şunlar bulunsun:
  1. En az bir küçük harf
  2. En az bir büyük harf
  3. En az bir rakam

Örnek olarak şu sitelerin şifrelerini oluşturmaya çalıalım: Facebook, Twitter, Gmail, Yahoo, Ebay, Dropbox.

Oluşturacağımız şifrelerin kolayca hatırlanmasını sağlamak için bir ilk şifreden başlayacağız. Daha sonra bu şifreyi sitenin adındaki harfleri kullanarak geliştireceğiz.

İlk şifremizi seçelim. Bunun için kolayca hatırlayabileceğiniz herhangi bir şeyi seçebilirsiniz. Şifre uzunluğunuza bağlı olarak en az 4 harfli bir ilk şifre seçmelisiniz. Genel olarak şifreniz ne kadar uzun olursa o kadar güvenli olacaktır. Üstelik çoğu site şifrelerin en az 8 karakter uzunluğunda olmasını zorunlu kıldığından ilk şifrenizin 4 ilâ 8 karakter olması uygun olacaktır. Biz bu örnekte ilk şifre olarak "kamyon" kelimesini kullanacağız.

Bir sayı seçelim. Aklınıza ilk gelen sayıyı seçebileceğiniz gibi, sayıyı sitenin adından fa üretmeniz mümkün. Sözgelimi sitenin adındaki sesli harflerin sayısını, sessiz harflerin sayısını, tüm harflerin sayısını seçebilirsiniz. Ya da daha da ileri gidip site adındaki harflerin sayısının 4 tabanındaki değerini kullanabilirsiniz. İstediğiniz kadar yaratıcı olabilirsiniz. Ama hesaplama işini fazla uzatmamakta yarar var, siteye her girişinizde bu hesaplamayı yeniden yapmanız gerekecek. Bu örnek için sitenin adındaki sesli harflerin sayısını seçeceğiz. Dolayısıyla bu sayı Facebook için 4, Twitter için 2, Ebay için 2 olacak.

Sitenin adından harf seçelim. Şifremizin bir kısmını sitenin adındaki harflerden oluşturacağız. Bunun için de bir kuralımız olabilir. Meselâ, isimdeki ilk 4 sesli harfi, ilk 3 sessiz harfi, ilk sessiz harfle ilk iki sesli harfi seçebiliriz. İki harften oluşan site isimleri de olduğundan koyacağınız bu kuralı iyi düşünmenizde yarar var. Site adında yeterince sesli ya da sessiz harf yoksa ne yapacağınıza önceden karar vermelisiniz. Örnek için sitenin adının ilk iki sessiz harfiyle ilk sesli harfini seçelim. Bu harfler Facebook için "fae", Yahoo için "yao", Dropbox için "doo", Gmail için "gai" olacak. Daha basit bir şey isterseniz site isminin ilk ya da son 3 harfini de kullanabilirsiniz.

Büyük harfleri seçelim. Şifrede hangi harfler büyük harf olacak? Bunun için de bir kural belirleyebilirsiniz. Meselâ sitenin adından seçtiğimiz ilk iki harfi büyük harf yapmaya karar verebiliriz. En az bir büyük bir küçük harf seçtiğiniz sürece burada iş sizin yaratıcılığınıza kalıyor. Bu örnek için site adından seçtiğimiz harflerin tamamını büyük harfle yazacağız.

Şifreyi karıştıralım. Şimdi elimizde üç bileşen var. İlk şifremiz "kamyon", belirlediğimiz sayı ve site adından seçtiğimiz harfler. Bunları arka arkaya dizdiğimizde şöyle şifrelerimiz olacak: Facebook: kamyon4FAE, kamyon2TIE, Dropbox: kamyon2DOO. Şifrenin ilk bölümü kolayca okunabiliyor. Bu, ileride güvenlik sorunlarına neden olabilir. Bu nedenle şifremizdeki harfleri biraz karıştıralım. Meselâ "kamyon"u ikiye bölüp diğer harfleri onun içine koyalım: Facebook: ka4FAEmyon; Twitter: ka2TIEmyon; Gmail: ka2GAImyon; Yahoo: ka3YAOmyon Ebay; ka2BEAmyon; Dropbox: ka2DOOmyon.

Aykırı Durumlar

Peki yr.com sitesine şifre seçerken ne yapacağız? Yeterince sesli harf olmadığı zamanlarda sesli harfleri tamamlamak için gerekli sayıda "e" harfini kullanmayı seçelim. Benzer biçimde yeterli sayıda sessiz harf olmadığında da "k" harfini kullanabiliriz. Bu harfleri kendi istediğinize göre uyarlayabilirsiniz. Fakat seçtiğiniz kuralın hatırlanabilir bir kural olması gerektiğini aklınızdan çıkarmayın. Bu seçimlere uygun olarak yr.com sitesinden seçeceğimiz harfler "yee" biçiminde olacak (ilk sessiz harfi seçtik, ama adreste sesli harf olmadığı için seçmemiz gereken sesli harflerin yerine "e" harfini kullandık). ooo.org adresi için de benzer biçimde seçilen harfler "koo" olacak. Kısacası bu sorunların çözümü sizin yaratıcılığınıza kalmış. Dilerseniz basit, dilerseniz karmaşık çözümler üretebilirsiniz.

Sonuç

Artık hatırlamanız gereken iki şey var: 1. seçtiğiniz ilk şifre; 2. şifreyi oluşturmak için belirlediğiniz kural. Bu yöntemi uygulamaya koyduğunuzda her site için ayrı bir şifre belirlemenin pratikte o kadar da zor olmadığını göreceksiniz.

Hiç yorum yok:

Yorum Gönder