Gmail ve Google hesabı güvenliği: tüm dijital hayatınızın ana anahtarını korumak
Hesaplarınızı korumaya çalışırken çoğu insan sosyal medyaya ya da bankaya odaklanır, e-postayı sıradan sayar. Oysa e-posta hepsinin üstünde durur. Bir düşünün: bir hesabınızın şifresini unuttuğunuzda "sıfırlama bağlantısı" nereye gelir? E-postanıza. Yani birisi e-postanıza girerse, oradan diğer bütün hesaplarınızın şifresini tek tek sıfırlayabilir.
Bu yüzden Google hesabınız, korumanız gereken en kritik hesaptır. İyi haber: Google bunun için tek bir sayfada toplanmış güçlü araçlar sunuyor. Sırayla geçelim.
Başlangıç noktası: Güvenlik Kontrolü
Google'ın Güvenlik Kontrolü (myaccount.google.com/security-checkup) sayfası, hesabınızın durumunu tek ekranda özetler: hangi cihazlarda açık, son zamanlarda şüpheli bir hareket olmuş mu, hangi uygulamaların erişimi var. Aşağıdaki adımların çoğunu buradan yönetebilirsiniz. Ayda bir buraya uğramak bile büyük fark yaratır.
1. Güçlü, benzersiz şifre + iki adımlı doğrulama
E-posta şifreniz başka hiçbir yerde kullanılmamış, uzun bir şifre olmalı. Ve mutlaka iki adımlı doğrulama açık olmalı — bu, e-postanız için pazarlık konusu değildir. Şifreniz sızsa bile, ikinci adım olmadan kimse giremez.
Google'da bunu Güvenlik > İki Adımlı Doğrulama bölümünden açarsınız; tercihen bir kimlik doğrulama uygulamasıyla. Adımları 2FA rehberimizde ayrıntılı anlattık. Şifreyi hatırlama derdini de bir şifre yöneticisine bırakabilirsiniz.
2. Kurtarma e-postası ve telefonunu güncel tutun
Google, hesabınıza erişiminizi kaybederseniz sizi doğrulamak için bir kurtarma e-postası ve telefon numarası kullanır. Bunların güncel ve size ait olduğundan emin olun. Eski, artık erişemediğiniz bir numara buradaysa, gerçekten ihtiyaç duyduğunuz gün hesabınıza giremezsiniz. Aynı şekilde, buraya ait olmayan yabancı bir e-posta/numara görürseniz derhal kaldırın — saldırganların ilk yaptığı şey budur.
3. Cihazları ve son hareketleri gözden geçirin
Güvenlik Kontrolü, hesabınızın açık olduğu tüm cihazları listeler. Tanımadığınız bir telefon, bilgisayar ya da konum görürseniz, o cihazın erişimini kaldırın ve şifrenizi değiştirin. Google ayrıca "yeni bir cihazdan giriş yapıldı" gibi güvenlik olaylarını da gösterir; bu uyarıları görmezden gelmeyin.
4. Üçüncü taraf uygulama erişimlerini temizleyin
Yıllar içinde pek çok uygulamaya ve siteye "Google ile giriş yap" dediniz; bazılarına e-postanızı okuma, takviminize erişme gibi izinler verdiniz. Bunlar zamanla birikir. Hesap erişimi olan üçüncü taraf uygulamalar listesine bakın ve artık kullanmadıklarınızın ya da tanımadıklarınızın erişimini iptal edin. Az erişim, az risk demektir.
5. Sahte "Google güvenlik uyarısı" e-postalarına dikkat
Saldırganların sevdiği bir numara, tam da Google'ın kendisi gibi görünen sahte uyarılar göndermektir: "Hesabınıza şüpheli giriş algılandı, güvenliğini sağlamak için tıklayın." Bağlantı sizi Google'a benzeyen sahte bir giriş sayfasına götürür ve şifrenizi çalar. Kural yine aynı: bir e-postadaki bağlantıdan şifre girmeyin.
Hesabınızı kontrol etmek istiyorsanız, tarayıcınızda myaccount.google.com adresini kendiniz yazarak açın. Bu tür oltalama mesajlarını tanımanın yollarını ayrı bir rehberde topladık.
Yedek kodlarınızı saklayın
İki adımlı doğrulama açarken Google size bir dizi yedek kod verir. Telefonunuzu kaybettiğiniz gün hesabınıza girebilmenizin tek yolu bu olabilir. Güvenli bir yere — tercihen şifre yöneticinize — kaydedin.
Özetle
Google hesabınızı korumak, aslında ona bağlı onlarca hesabı birden korumaktır. Güçlü şifre, iki adımlı doğrulama, güncel kurtarma bilgileri ve ara sıra bir Güvenlik Kontrolü — bu kadarı, dijital hayatınızın ana kapısına sağlam bir kilit takar. Diğer bütün hesaplarınız bu kapının arkasında durduğu için, güvenliğe ayıracağınız zamanı önce buraya harcayın.