Hesabı kullanıma alırken iki faktörlü kimlik doğrulamayı, giriş cihazlarını, kurtarma bilgilerini ve işletme izinlerini baştan ayarlayın. Bu dört unsur birçok hesap ele geçirme ve zorunlu doğrulama sorununu önlemeye yardımcı olur, şüpheli girişlerde de izlenecek sabit bir sıra sağlar.
Bir hesabın ele geçirilmesi, kısıtlanması veya devre dışı bırakılması çoğu zaman yalnızca kötü şans değildir; bazı önemli ayarlar hiç yapılmamış olabilir. Hesap kullanıma girer girmez gerçekten tamamlanması gereken dört konu vardır: iki faktörlü kimlik doğrulama, giriş etkinliği ve yetkili cihazlar, kurtarma bilgileri ve işletme hesaplarına bağlı izinler. Bu dört konu düzenlendiğinde, şüpheli bir giriş sırasında panikle doğaçlama yapmak yerine sabit bir sırayı izleyebilirsiniz.
Hangi iki faktörlü kimlik doğrulama yöntemi seçilmeli?
Platform birden fazla doğrulama yöntemi sunar. Seçim yaparken yalnızca kolaylığa değil, yöntem çalışmazsa erişimi kendi başınıza geri alıp alamayacağınıza bakın.
Telefonda dinamik kod üreten bir doğrulayıcı uygulama, yönetmesi en kolay seçeneklerden biridir. SMS kanalına bağlı değildir; bu nedenle cihaz, bölge veya telefon numarası değiştiğinde erişim otomatik olarak kesilmez. SMS kodları kullanımı en kolay yöntemdir ancak numara devre dışı kalırsa ya da bulunduğunuz bölgede uluslararası SMS alınamıyorsa doğrulamanın kendisi engel hâline gelebilir ve kurtarma süreci uzayabilir. Güvenlik anahtarı gibi donanım yöntemleri en yüksek korumayı sağlar ve az sayıdaki kritik hesap için uygundur, ancak iyi saklanmaları gerekir; kaybolmaları hâlinde itiraz veya kurtarma sürecine başvurmak gerekebilir.
Yaygın bir yaklaşım, doğrulayıcı uygulamayı ana yöntem olarak kullanmak ve kurtarma kodunu oluşturulduğu anda kaydedip çevrimdışı bir kopyasını da saklamaktır. Bu kod oluşturulurken yalnızca bir kez gösterilir ve sonrasında tekrar görüntülenemez.
Aynı hesabı birden fazla kişi yönetiyorsa doğrulama kodlarını grup sohbetlerine iletip ortak kullanmaktan da kaçının. Kod grupta paylaşıldığı anda iki faktörlü kimlik doğrulama büyük ölçüde biçimsel kalır. Herkese aynı giriş bilgilerini vermek yerine farklı kişilere farklı erişim seviyeleri tanımlayan bir izin sistemi kullanmak daha doğrudur.
Giriş etkinliği ve yetkili cihazlar
Giriş etkinliği sayfası, yakın zamanda kullanılan cihazları ve yaklaşık konumlarını gösterir. Bu sayfayı düzenli olarak kontrol etmek iyi bir alışkanlıktır. Özellikle iki noktaya bakın: tanımadığınız cihazlar veya şehirler görünüyor mu ve uzun zaman önce kullanmayı bıraktığınız uygulamalar hâlâ yetkili mi?
Eski analiz araçları, çekiliş eklentileri ve üçüncü taraf yayınlama araçları kullanılmayı bıraktıktan sonra bile yetkilerini koruyabilir. Bu izni açık bırakmak yalnızca hesaba ek bir giriş yolu bırakır. Artık kullanılmıyorsa yetkiyi kaldırın.
Kurtarma bilgilerini sorun çıkana kadar ertelemeyin
Kurtarma e-postası ve kurtarma telefon numarası, bir sorun sonrasında hesabı kendi başınıza geri alıp alamayacağınızı belirler. İki ayrıntı özellikle kolay gözden kaçar.
E-posta adresine uzun vadede normal şekilde erişebiliyor olmalısınız. Geçici veya artık kullanılmayan bir e-posta kullanmayın ve parolasını hâlâ bildiğinizden emin olun. Telefon numarası da her an iptal edilebilecek bir numara olmamalıdır; özellikle ödünç alınmış bir numaradan kaçının. Kurtarma bilgileri geçersiz hâle gelirse iki faktörlü kimlik doğrulama, sizi kendi hesabınızın dışında bırakan bir duvara dönüşebilir.
İşletme hesaplarına bağlı izinler
Instagram hesabı bir Facebook Sayfasına, işletme yönetim platformuna veya reklam hesabına bağlıysa güvenlik sınırı yalnızca Instagram hesabıyla sınırlı değildir. Üç şeyi kontrol edin: kimler yönetici ve şirketten ayrılan ya da görevi değişen kişiler zamanında kaldırılmış mı; hangi üçüncü taraf uygulamalar ve reklam araçları yetkilendirilmiş; biri temel varlıkları kişisel bir ikincil hesap üzerinden tutuyor ve o kişi ayrıldığında başka kimse devralamıyor mu?
Temel ilke, rolle çözülebilecek erişim ihtiyaçlarını ortak parolayla çözmemektir. Aynı hesabı birden fazla kişi kullanacaksa her üyeye bağımsız bir kimlik ve ayrı bir tarayıcı ortamı verilebilir. Böylece işlemler izlenebilir olur ve farklı konumlardan eşzamanlı girişlerin ek doğrulamayı tetiklemesi nedeniyle yaşanan sorunlar azalabilir. Bu, çoklu hesap senaryolarında PurpleMark'ın sık kullanılan biçimlerinden biridir.
Şüpheli giriş olduğunda bu sırayı izleyin
- Hâlâ giriş yapabiliyorken parolayı değiştirin ve güvenlik ayarlarında diğer tüm cihazlardan çıkış yapma seçeneğini kullanın;
- İki faktörlü kimlik doğrulamanın değiştirilip değiştirilmediğini ve bağlı numara ile doğrulayıcı uygulamanın hâlâ kontrolünüzde olup olmadığını kontrol edin;
- Kurtarma e-postasını ve kurtarma telefon numarasını kontrol ederek başka birinin bilgileriyle değiştirilip değiştirilmediğini doğrulayın;
- Tanımadığınız yetkili cihazların ve yetkili uygulamaların erişimini kaldırın;
- Bağlı işletme varlıklarını kontrol edin ve Sayfalara ya da reklam hesaplarına yeni yöneticiler eklenip eklenmediğine bakın;
- İşlemler bittikten sonra bir süre giriş uyarılarını izleyerek anormal etkinliğin tekrarlanmadığını doğrulayın.
Sıra değiştirilmemelidir. Parola değiştirmek yalnızca mevcut oturumu dışarı atar; kurtarma bilgileri zaten değiştirilmişse diğer taraf kurtarma akışı üzerinden hızla geri gelebilir. Önce hesapta bırakılan erişim yollarını kapatın, ardından kurtarma ve doğrulama bilgilerinin kontrolünüzde olduğunu doğrulayın ve son olarak işletme varlıklarını düzenleyin.
En son hangi noktalar kolayca atlanır?
Dört konu içinde iki faktörlü kimlik doğrulama en görünür olanıdır ve çoğu kişi bunu ayarlar. Kurtarma bilgileri ve işletme izinleri ise normal kullanımda sorun çıkarmadıkları için daha kolay atlanır. Ancak gerçekten bir sorun yaşandığında hesabı geri alıp alamayacağınızı belirleyen tam da bu iki alandır. Güvenlik ayarlarının gerçek değeri, hesapta bir problem çıktığında çözümü hâlâ kendi başınıza yapabilmenizi sağlamasıdır.


