GÜVENLİK ÖNEMLİDİR
Geçiş anahtarları giderek yaygınlaşırken, parola kullanma dönemi kapanıyor. Parola yerine geçiş anahtarı tercih etmenin temel faydaları nedir?
Büyük ihtimalle hepimiz parola kullanmaktan sıkıldık. Çok sayıda çevrimiçi hesap kullandığımız günümüz dünyasında, parolalar artık amaca hizmet etmiyor. Birçoğumuz, tüm uygulamalarda ve web sitelerinde aynı, hatırlanması kolay oturum açma kimlik bilgileri kullanıyoruz ve parolayla ilgili değişik hatalar yapıyoruz. Ve bir parola kırıldığında, tüm dijital dünyamız yıkılabiliyor.
Aslında parolaların bu kadar uzun süredir kullanılması ilginçtir ve bunun en büyük nedeni etkin alternatif yöntemlerin eksikliğidir. Ancak geçiş anahtarlarının ortaya çıkmasıyla bu durum değişeceğe benziyor. Google kısa süre önce hem kişisel hem de iş hesaplarında yeni teknolojiyi desteklediğini duyurdu (Apple ve Microsoft’tan farklı olarak), yani yeni bir parolasız oturum açma dönemi başlıyor olabilir mi?
Parola deneyimini ve güvenliğini geliştirmeye veya güncellemeye yönelik daha önce yapılan girişimler kısmi başarı sağladı. İki faktörlü kimlik doğrulama (2FA) parolaları daha güvenli hale getirmeye büyük ölçüde yardımcı oluyor, ancak iki aşamalı bu süreç bazılarına göre kullanışsız olduğu için bu yöntemin dünya geneline yayılması zordur. Ayrıca, 2FA’nın en yaygın kullanılan çeşidi olan kısa mesaj yoluyla kullanıcılara gönderilen tek seferlik kodlar da ele geçirilebilir.
Parola yöneticileri ise her bir site için uzun, karmaşık ve benzersiz bir parola oluşturma, saklama ve hatırlama konusunda harikadır. Ancak her zaman tüm cihazlarınızı, işletim sistemlerinizi ve web tarayıcılarınızı kapsamayabilir ve ana parolanızı kaybetmeniz durumunda tek bir hata noktası oluşturabilirler. Bazı durumlarda, kullanıcı deneyiminde de zorluklar olabilir.
En büyük teknoloji şirketleri, bir endüstri standardı olan şifre anahtarlarının bir gün parolaların, 2FA’nın ve bildiğimiz parola yönetimi ihtiyacının yerini alacağını umuyor. Birlikte göz atalım.
Geçiş anahtarları, açık anahtar kriptografisinden yararlanır. Bir geçiş anahtarı, bir web sitesi, uygulama veya başka bir çevrimiçi hizmetteki hesabınızı güvence altına almak için oluşturulan bir çift kriptografik anahtardan (özel bir anahtar ve buna karşılık gelen bir genel anahtar) oluşur.
Özel anahtar cihazınızda uzun bir şifrelenmiş karakter dizisi olarak saklanırken, eşleşen genel anahtar ilgili çevrimiçi hizmetin sunucularına yüklenir, örneğin Google veya Apple’ın iCloud anahtar zinciri şifre yönetim sistemi.

Ardından, oturum açmak için, PIN kodunuz, parmak iziniz veya başka bir cihaz ekran kilidi mekanizması ile kimlik doğrulaması yapmanız gerekir. Herhangi bir parola girmenize veya hatırlamanıza gerek yoktur, bu da süreci daha güvenli ve kullanımı daha sorunsuz hale getirir.
Oturum açma girişiminde sunucu, cihazınıza bir kriptografik sorgulama göndererek özel anahtardan bunu çözmesini ve sunucuya geri iletmesini ister. Kimliğinizi doğrulamak için her ikisi de gerekli olan genel ve özel anahtar çiftlerinin eşleştiğini doğrulamak için bu yanıt kullanılır.
Biyometrik veriler hiçbir aşamada cihazdan başka yere yollanmaz ve sunucu özel anahtarın ne olduğunu öğrenmez. Aslında, özel anahtarı kendiniz de asla görmezsiniz – tüm sihir arka planda gerçekleşir ve sizin çaba harcamanıza gerek yoktur.

Peki, geçiş anahtarları hem kullanım kolaylığı hem de daha güçlü güvenlik için her derde deva mıdır? Başka faydaları aşağıda daha ayrıntılı olarak açıklanıyor:
Geçiş anahtarlarını benimsemenize engel bazı durumlar da olabilir. Şu an için sektörün bu yöntemi tam anlamıyla benimsememesi ve geçiş anahtarlarının senkronize edilme şekli gibi.
Bu durum parola döneminin kapanma sinyali olabilir mi? Geçiş anahtarları, parolaların şu ana kadarki en güçlü rakibidir. Ancak kullanıcılar arasında neredeyse evrensel bir kabul görmesi için teknoloji tedarikçilerinin farklı işletim sistemi eko sistemlerinde bunları kullanmayı daha da kolaylaştırması gerekebilir.
Geçiş anahtarlarını denemek için, Google, Apple veya Microsoft hesaplarınızın ayarlar menüsünden yararlanabilirsiniz.