Passkey nedir? Passkey, destekleyen uygulama ve sitelerde parola yazmadan oturum açmanızı sağlayan bir kimlik doğrulama yöntemidir. Türkçede geçiş anahtarı olarak da adlandırılır. Giriş sırasında parmak izi, yüz tanıma veya cihaz kilidiyle onay verirsiniz; arka planda ise hesabınıza ait kriptografik anahtarlar kullanılır.
Bu rehberde passkey ile şifre arasındaki farkı, geçiş anahtarı oluşturma adımlarını ve telefonunuzu değiştirdiğinizde nelere dikkat etmeniz gerektiğini bulabilirsiniz. Amaç, yeni bir giriş yöntemini etkinleştirirken hesabınıza erişimi de güvence altında tutmaktır.
Passkey nedir, nasıl çalışır?
Klasik parola yönteminde hatırladığınız bir sırrı siteye iletirsiniz. Passkey yaklaşımında ise bir açık anahtar ve bir özel anahtar birlikte çalışır. Hizmet açık anahtarla doğrulama yapar; özel anahtar giriş talebine kriptografik bir yanıt üretilmesi için kullanılır. Siteye tekrar kullanılabilir bir parola yazmanız gerekmez.
Geçiş anahtarı ilgili hizmetin kimliğiyle ilişkilidir. Bu özellik, benzer görünen sahte bir sayfaya parola girme türündeki oltalama saldırılarına karşı önemli bir avantaj sağlar. Ancak giriş yönteminin güçlü olması, ele geçirilmiş bir cihazı veya çalınmış oturumu kendiliğinden güvenli hale getirmez.
Parmak izi veya yüz tanıma verisi, passkey girişinde web sitesine gönderilen bir parola değildir. Cihaz üzerinde yerel doğrulama yapılır. Biyometri kullanmak istemediğinizde desteklenen cihaz kilidi veya PIN seçeneği bulunabilir. Standartların genel yaklaşımı için FIDO Alliance passkey açıklamasını inceleyebilirsiniz.
Eşitlenen ve cihaza bağlı geçiş anahtarları
Tüm geçiş anahtarları aynı şekilde saklanmaz. Eşitlenen passkey, seçilen sağlayıcının desteklediği cihazlar arasında kullanılabilir hale gelir. Cihaza bağlı passkey ise oluşturulduğu donanımda kalır; bazı fiziksel güvenlik anahtarları bu modele örnektir. Hangi türü kullandığınızı bilmek, yeni telefona geçiş planını doğrudan etkiler.
Örneğin, eşitleme destekleyen bir parola yöneticisine kaydedilmiş anahtar, sağlayıcının koşulları karşılandığında yeni cihazda kullanılabilir. Yalnızca tek donanımda bulunan anahtar için aynı varsayım yapılamaz. Ayrıca farklı işletim sistemleri ve sağlayıcılar arasında geçişin her durumda otomatik olduğunu düşünmemelisiniz.
Desteklenen akışlarda telefondaki passkey ile başka bir bilgisayarda giriş yapmak da mümkündür. QR kod ve yakınlık doğrulaması gibi adımlar kullanılabilir. Bu işlem, geçiş anahtarını o bilgisayara kalıcı olarak kaydetmekle aynı şey değildir. Ayrımlar ve cihazlar arası kullanım, FIDO Alliance’ın teknik açıklamasında ele alınır.
Passkey nasıl oluşturulur?
Menü adları hizmete göre değişse de genel akış benzerdir. Önce hesabın bulunduğu resmi uygulamayı veya siteyi açın. Tarayıcı, işletim sistemi ve kullandığınız parola yöneticisinin bu özelliği desteklediğini kontrol edin. Her site henüz passkey sunmadığı için seçeneğin görünmemesi tek başına cihazınızda sorun olduğunu göstermez.
- Mevcut yönteminizle hesabınıza giriş yapın.
- Hesap ayarlarındaki güvenlik veya oturum açma bölümünü açın.
- Passkey ya da geçiş anahtarı oluşturma seçeneğini bulun.
- Anahtarın hangi cihaz veya parola yöneticisine kaydedileceğini kontrol edin.
- Cihaz kilidi, PIN veya biyometriyle işlemi onaylayın.
- Mevcut kurtarma seçeneklerini koruyarak yeni giriş yöntemini deneyin.
Bu adımlar genel bir rehberdir; belirli bir hizmetin güncel ekranları farklı olabilir. Örnek oluşturma ve giriş akışı için Google Chrome’un passkey yardım sayfasına bakabilirsiniz. Kurulum sırasında hesap adını ve kaydetme hedefini okumadan onay vermeyin.
Telefon kaybolursa hesaba erişim ne olur?
Yanıt, anahtarın saklandığı yere ve hesabın kurtarma yöntemlerine bağlıdır. Eşitlenmiş anahtara başka bir cihazdan erişebilmeniz mümkün olabilir; ancak sağlayıcı hesabına da erişiminizi kaybetmişseniz ek kurtarma işlemleri gerekebilir. Cihaza bağlı tek anahtarın kaybı için önceden tanımlanmış alternatif giriş özellikle önemlidir.
Google, passkey eklemenin hesaptaki mevcut kimlik doğrulama veya kurtarma yöntemlerini otomatik olarak kaldırmadığını belirtir. Ayrıca geçiş anahtarını yalnızca kişisel ve kontrolünüzdeki cihazlarda oluşturmanızı önerir: cihazın kilidini açabilen bir kişi hesabınıza da erişebilir. Hizmete özel ayrıntılar Google Hesabı geçiş anahtarı rehberinde bulunur.
Pratik bir hazırlık olarak kurtarma e-postasını kontrol edin, hizmet sunuyorsa yedek kodları güvenli bir yerde saklayın ve ikinci giriş yönteminizin çalıştığını doğrulayın. Eski telefonu satmadan veya sıfırlamadan önce yeni cihazdan giriş yapabildiğinizi test edin. Kayıp cihaz durumunda da hesabın resmi güvenlik ekranından ilgili oturumları ve kayıtlı giriş yöntemlerini gözden geçirin.
Geçiş öncesi kontrol listesi
- Kişisel cihaz: Ortak bilgisayarda kalıcı bir geçiş anahtarı oluşturmayın.
- Kaydetme hedefi: Anahtarın cihazda mı, güvenlik anahtarında mı, parola yöneticisinde mi tutulduğunu bilin.
- Erişim denemesi: Alternatif yöntemi kaldırmadan önce yeni giriş akışını test edin.
- Kurtarma planı: Telefon kaybını ve sağlayıcı hesabına erişememe durumunu ayrı düşünün.
- Cihaz güvenliği: Ekran kilidini ve yazılım güncellemelerini ihmal etmeyin.
Örneğin hem telefonunu hem bilgisayarını yenileyecek bir kullanıcı için ilk iş eski kayıtları silmek olmamalıdır. Önce hangi hesaplarda geçiş anahtarı bulunduğunu listelemek, ardından yeni cihazdaki girişleri tek tek denemek daha kontrollü bir geçiş sağlar. Bu küçük kontrol, kurulum tamamlandı sanılırken kritik bir hesabın unutulmasını önler.
Sık sorulan sorular
Passkey ile şifre yöneticisi aynı şey mi?
Hayır. Passkey bir giriş kimlik bilgisidir; şifre yöneticisi ise bunu saklayabilen araçlardan biridir. Bazı yöneticiler hem klasik parolaları hem geçiş anahtarlarını destekler.
Passkey oluşturunca eski şifrem silinir mi?
Her hizmette aynı davranış beklenmemelidir. Hesabın desteklediği giriş ve kurtarma seçeneklerini kontrol edin. Özellikle ilk kurulumda, çalıştığı doğrulanmış alternatif erişimi aceleyle kaldırmayın.
Passkey kullanırken SMS kodu gerekir mi?
Giriş ve kurtarma politikaları hizmete göre değişir. Passkey günlük girişte parola ve ek kod akışının yerini alabilir; ancak başka bir güvenlik işlemi veya hesap kurtarma sırasında ek doğrulama istenebilir.
Hesap güvenliğini uygulama geliştirme açısından da incelemek isterseniz API güvenliği rehberini okuyabilirsiniz. Passkey, kullanıcı girişini güçlendiren bir parçadır; uygulamanın yetkilendirme ve oturum yönetimi kontrolleri de ayrı önem taşır.