İki Faktörlü Kimlik Doğrulama (2FA)
Güncelleme: 2026-09-30 · Hazırlayan: ZuteSIP ekibi (ZuteSIP Inc.)
Kısa yanıt: İki faktörlü kimlik doğrulama (2FA), iki farklı türde kanıt isteyen bir oturum açma yöntemidir: genellikle bildiğiniz bir şey (şifre) ile sahip olduğunuz bir şey (telefon veya doğrulayıcı uygulama). Şifre sızsa bile saldırganın içeri girmek için yine ikinci faktöre ihtiyacı vardır.
2FA artık e-posta, bankacılık ve mesajlaşma hesaplarında standarttır. İkinci faktör bir SMS veya sesli kod, doğrulayıcı uygulama kodu, anlık bildirim onayı ya da donanım güvenlik anahtarı olabilir.
Nasıl çalışır
Şifrenizi girdikten sonra hizmet ikinci bir faktör ister. Doğrulayıcı uygulamada iki taraf da ortak bir gizli anahtardan zamana dayalı bir kod hesaplar (RFC 6238). SMS'te ise hizmet, kayıtlı telefon numaranıza tek kullanımlık bir kod gönderir.
NIST SP 800-63B, SMS'i kısıtlı bir doğrulayıcı olarak kabul eder; bu yüzden mümkün olduğunda doğrulayıcı uygulamalar veya güvenlik anahtarları genellikle daha güçlü seçeneklerdir.
İkinci faktör seçeneklerinin karşılaştırması
| İkinci faktör | Nasıl çalışır | Not |
|---|---|---|
| Kimlik doğrulama uygulaması | Her iki taraf da paylaşılan bir gizli anahtardan zamana dayalı bir kod hesaplar (RFC 6238) | Mümkün olduğunda genellikle daha güçlüdür |
| SMS kodu | Hizmet, telefon numaranıza tek kullanımlık bir kodu SMS ile gönderir | NIST SP 800-63B, SMS'i kısıtlı bir doğrulayıcı olarak sınıflandırır |
| Güvenlik anahtarı | İkinci faktör olarak kullanılan bir güvenlik anahtarı | Mümkün olduğunda genellikle daha güçlüdür |
ZuteSIP'te nasıl uygulanır
ZuteSIP hesabınızın kendisi iki faktörlü kimlik doğrulamayı destekler ve panel, erişimi inceleyebilmeniz için oturum açmaların denetim kaydını tutar. Bundan ayrı olarak her ZuteSIP numarası sınırsız gelen SMS alır; böylece onu başka hizmetlerden 2FA kodları almak için kullanabilirsiniz.
İlgili terimler
- ✓ OTP (tek kullanımlık şifre)
- ✓ SMS doğrulama
- ✓ Mobil numara
Sık sorulan sorular
2FA ile MFA aynı şey mi?
SMS ile 2FA güvenli mi?
ZuteSIP hesabımda 2FA'yı destekliyor mu?
Kaynaklar
- NIST: SP 800-63B Digital Identity Guidelines, Authentication (Eylül 2026 itibarıyla)
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (Eylül 2026 itibarıyla)