Bloga dön

Facebook iki faktörlü kimlik doğrulama nasıl ayarlanır? SMS, doğrulama uygulaması ve güvenlik anahtarı

Facebook iki faktörlü kimlik doğrulama (2FA), hesabı korumak için en önemli ayarlardan biridir. Bu rehber, üç doğrulama yönteminin nasıl etkinleştirileceğini ve seçileceğini, ayrıca cihaz değiştirildiğinde veya telefon kaybolduğunda nasıl giriş yapılacağını sade adımlarla anlatır.

Başka biri Facebook hesabınıza erişirse kişisel bilgilerin açığa çıkmasından spam ve dolandırıcılığa, hatta platformun risk kontrolleri nedeniyle hesabın kısıtlanmasına kadar çeşitli sonuçlar ortaya çıkabilir. İki faktörlü kimlik doğrulama (2FA), en basit ve en etkili savunma katmanlarından biridir: parolanız ele geçirilse bile ikinci doğrulama faktörü olmadan hesabınıza girilemez. Bu yazının tek amacı, Facebook iki faktörlü kimlik doğrulamasını doğru şekilde nasıl açacağınızı anlatmaktır.

Facebook iki faktörlü kimlik doğrulama nedir?

İki faktörlü kimlik doğrulama, iki adımlı doğrulama olarak da adlandırılır. Etkinleştirildikten sonra yeni bir cihazdan veya tarayıcıdan her girişte parolanıza ek olarak dinamik bir doğrulama kodu girmeniz gerekir. Bu kodlar genellikle üç kaynaktan gelir:

  • Kimlik doğrulama uygulaması: Google Authenticator ve Duo Mobile gibi uygulamalar çevrimdışı olarak 6 haneli kod üretir ve mobil sinyale ihtiyaç duymaz;
  • SMS kodu: Facebook, hesabınıza bağlı telefon numarasına tek kullanımlık bir kod gönderir;
  • Güvenlik anahtarı: YubiKey gibi USB/NFC donanımları fiziksel dokunma veya düğmeye basma yoluyla girişi onaylar.

Kimlik doğrulama uygulamaları ve güvenlik anahtarları genellikle SMS'ten daha güvenlidir; çünkü mesajlar ele geçirilebilir veya SIM kart değiştirilebilir. Mümkünse bu iki yöntemi tercih edin.

Kimlik doğrulama uygulaması, SMS ve güvenlik anahtarının üç iki faktörlü kimlik doğrulama yöntemi olarak karşılaştırılması

Facebook iki faktörlü kimlik doğrulamayı etkinleştirme adımları

Facebook arayüzünü zaman zaman değiştirir, bu nedenle menü konumları biraz farklı olabilir. Ancak genel yol çoğunlukla şöyledir: Profil fotoğrafı → Ayarlar ve gizlilik → Ayarlar → Hesaplar Merkezi/Güvenlik ve giriş → İki faktörlü kimlik doğrulama. Bulamazsanız Facebook ayarlarında “iki faktörlü kimlik doğrulama” veya “two-factor” şeklinde arama yapın.

İki faktörlü kimlik doğrulama sayfasında üç kurulum yöntemi görürsünüz:

Yöntem 1: kimlik doğrulama uygulaması kullanmak

  1. Telefonunuza Google Authenticator veya Duo Mobile yükleyin (uygun bir tarayıcı uzantısı da kullanılabilir);
  2. Facebook iki faktörlü kimlik doğrulama sayfasında “Kimlik doğrulama uygulaması kullan” seçeneğini seçin;
  3. Ekrandaki QR kodu uygulamayla tarayın;
  4. Uygulama Facebook hesabınızı otomatik olarak ekler ve 6 haneli kodlar üretmeye başlar;
  5. O anda görüntülenen kodu Facebook'a girin ve Devam'a tıklayın.

Kurulumdan sonra her girişte uygulamayı açıp kodu okumanız yeterlidir. Telefonunuz internete bağlı olmasa bile çalışır.

Yöntem 2: SMS kodu kullanmak

İki faktörlü kimlik doğrulama sayfasında SMS seçeneğini seçin. Facebook bağlı telefon numaranıza bir kod gönderir. Kodu girip Devam'a tıklayın. Şunlara dikkat edin:

  • Telefon numarası doğru, aktif ve SMS alabilir durumda olmalıdır;
  • Numaranız değişirse Facebook güvenlik ayarlarında en kısa sürede güncelleyin;
  • SMS kodları uzun süre gelmiyorsa mesaj engelleme veya filtreleme ayarlarını kontrol edin ya da kimlik doğrulama uygulamasına geçin.

Yöntem 3: güvenlik anahtarı kullanmak

  1. İki faktörlü kimlik doğrulama sayfasında “Güvenlik anahtarı” seçeneğini seçin;
  2. USB anahtarı bilgisayara takın veya NFC anahtarı okuyucuya yaklaştırın;
  3. Ekrandaki yönergeleri izleyerek anahtara dokunun veya üzerindeki düğmeye basın ve doğrulamayı tamamlayın.

Güvenlik anahtarları oltalama saldırılarına karşı en güçlü korumayı sağlar. Ancak cihazınızın ve tarayıcınızın desteklediğinden emin olun (Chrome, Firefox ve Edge gibi yaygın tarayıcılar destekler). Anahtarı kaybetmeden önce yedek bir doğrulama yöntemi ayarlayın; aksi halde giriş yapamayabilirsiniz.

İki faktörlü kimlik doğrulama ayarından yedek kodların kaydedilmesine ve telefon kaybolduktan sonra hesabın kurtarılmasına kadar olan süreç

Sık sorulan sorular

Facebook iki faktörlü kimlik doğrulama SMS kodu gelmezse ne yapmalıyım? Önce telefon numarasının doğru olduğunu ve telefonun normal şekilde SMS alabildiğini kontrol edin. Operatörün veya sistemin mesajı engellemediğinden de emin olun. Sorun devam ederse kimlik doğrulama uygulamasına geçin; SMS kanalına bağımlı değildir ve genellikle daha kararlıdır.

Yeni bir cihazda nasıl giriş yaparım? Parolanızı girin, ardından istendiğinde doğrulama kodunu yazın. Giriş onaylarını etkinleştirdiyseniz yeni bir cihazdan yapılan her giriş için kod gerekir.

Telefonumu kaybedersem Facebook'a hâlâ girebilir miyim? Kimlik doğrulama uygulaması kurduysanız veya yedek giriş kodlarını kaydettiyseniz giriş yapabilirsiniz. İkisi de yoksa Facebook'un resmi hesap kurtarma sürecini kullanmanız gerekir ve bu daha zahmetli olabilir. Bu nedenle yedek giriş kodlarını önceden saklamak önemlidir.

İki faktörlü kimlik doğrulama hesabın çalınmasını önler mi? Riski büyük ölçüde azaltır. Hem parola hem de kod gerektiği için otomatik hesap ele geçirme girişimlerinin çoğu başarısız olur. Ancak 2FA, güçlü parola alışkanlıklarının ve kurallara uygun hesap kullanımının yerini tutmaz.

Birden fazla kurumsal reklam varlığını yöneten ekipler için güvenlik uygulamaları

Kurumsal bir reklam ekibindeyseniz yalnızca kişisel bir hesabı değil, birden fazla Facebook reklam hesabını, Sayfayı ve işletme varlığını da yönetiyor olabilirsiniz. Meta kurallarına göre her kişi kendi kişisel hesabını kullanmalı, işletme varlıkları ise Business Manager üzerinden düzenlenmelidir. Çalışanlar ortak giriş bilgileri paylaşmak yerine kendi hesaplarıyla ilgili varlıklara yetkilendirilir.

Bu tür durumlarda ekip, hesaplarla tarayıcı ortamları arasındaki ilişkiyi de netleştirebilir. PurpleMark, farklı roller, müşteriler veya iş kolları için ayrı tarayıcı ortamları oluşturabilir; giriş oturumlarını, proxy'leri ve sık kullanılan sayfaları ayrı tutabilir ve üye izinleriyle hangi kişinin hangi ortama erişebileceğini belirleyebilir. 2FA, çalınan bir parolanın tek başına giriş için yeterli olmasını engeller; ortam gruplama ise ekip büyüdükçe hangi varlığın kime ait olduğu, kimin işlem yaptığı ve erişimin nasıl devredildiği gibi yönetim sorunlarını çözer. İkisi birlikte daha eksiksiz bir güvenlik yapısı sunar. Tüm işletme varlığı işlemleri Meta'nın resmi politikalarına ve yetkilendirme sistemine uygun olmalı; birden fazla ortam platform kurallarını aşmak için kullanılmamalıdır.