cehennem online — özgün alevli logo
Merak eden, araştıran, paylaşan herkese yeniden merhaba.
Servisler

Dijital Savunma.

Güvenlik adımlarını tamamladıkça savunma puanın artar.

0 / 551 puan0 / 259 adım
0%SAVUNMA

Temel adımlar 3, isteğe bağlı adımlar 2, ileri adımlar 1 puan kazandırır.

Alanlara göre savunma

Kimlik doğrulama

22 adım

Çevrimiçi hesaplarının giriş bilgilerini koru.

Bu alan hakkında

Zayıf, varsayılan veya çalınmış parolalar veri ihlallerinde önemli bir etkendir (Verizon raporu). Uzun ve her hesap için farklı parolalar kullan; bunları güvenilir bir parola yöneticisinde sakla. İki aşamalı doğrulamayı aç, veri ihlali uyarılarını takip et ve hesaplarına giriş yaparken dikkatli ol.

Güçlü bir parola kullanTemel · +3

Kısa, sözlükte bulunan kelimelerden ya da kolay tahmin edilebilecek adlardan oluşan parolalar kırılabilir. En kolay yöntem, en az 12 karakterli uzun bir parola seçmektir; birkaç sözcükten oluşan bir parola cümlesi kullanabilirsin. Bir parola üreteciyle rastgele bir parola oluşturmak da iyi bir seçenektir. Yaygın parolaların ne kadar hızlı kırılabildiğini görmek için Security.org'un aracına bakabilirsin. Daha fazla bilgi: securityinabox.org .

Parolaları yeniden kullanmaTemel · +3

Bir hesapta kullandığın parola sızarsa, aynı parolayı kullandığın diğer hesaplara da otomatik giriş denemeleri yapılabilir. Buna kimlik bilgisi doldurma saldırısı denir. Her çevrimiçi hesap için farklı bir parola kullanarak bu riski azaltabilirsin.

Güvenilir bir parola yöneticisi kullanTemel · +3

Yüzlerce güçlü ve benzersiz parolayı hatırlamak zordur. Parola yöneticisi giriş bilgilerini üretir, şifreli biçimde saklar ve gerektiğinde doldurur. Kasayı açan ana parolayı hatırlaman gerekir; bu parola özellikle güçlü olmalıdır. Çoğu parola yöneticisinin tarayıcı eklentisi ve mobil uygulaması bulunur. Örnek olarak Bitwarden'a veya diğer parola yöneticilerine bakabilirsin.

Parolalarını paylaşmaktan kaçınTemel · +3

Bir hesabı başka biriyle paylaşmak hesabın ele geçirilme riskini artırır. Erişimi paylaşman gerekiyorsa, parolayı düz metin olarak göndermek yerine parola yöneticisinin yerleşik paylaşım özelliğini kullan.

İki aşamalı doğrulamayı etkinleştirTemel · +3

İki aşamalı doğrulama (2FA), giriş sırasında parolanın yanında telefonundaki bir kod gibi ikinci bir doğrulama ister. Parolan sızsa bile bu ek adım hesabına izinsiz erişimi zorlaştırır. Telefonuna bir kimlik doğrulama uygulaması kurup hesap güvenliği ayarlarından 2FA'yı açabilirsin. Yeni bir cihazdan giriş yaparken uygulamadaki, genellikle 30 saniyede bir değişen kodu girersin; uygulama internet olmadan da çalışır.

Yedek kodlarını güvenli tutTemel · +3

İki aşamalı doğrulamayı açtığında verilen yedek kodlar, doğrulama yöntemine erişemediğinde hesabına geri dönmeni sağlar. Kodları kağıt üzerinde ya da şifreli, çevrimdışı bir dosyada güvenle sakla. Parolalarla doğrulama kodlarını ayrı yerlerde tutmak için bu kodları parola yöneticine kaydetme.

Veri ihlali uyarılarına kaydolİsteğe bağlı · +2

Bir hizmette veri ihlali olduğunda sızan hesap bilgileri internete yayılabilir. Firefox Monitor , Have I Been Pwned ve DeHashed gibi hizmetler e-posta adresinin yeni sızıntılarda görünüp görünmediğini takip etmene yardımcı olur. Uyarı alırsan etkilenen hesapların parolalarını değiştir. Have I Been Pwned , alan adındaki adresler için de bildirim sunar; bu, e-posta takma adları kullanıyorsan işe yarar.

Parolanı ve PIN’ini başkalarının görmesinden koruİsteğe bağlı · +2

Parolanı veya PIN’ini herkese açık bir yerde girerken kameraların ve çevrendeki kişilerin ekranı ya da klavyeyi görmediğinden emin ol. Yazarken elinle kapat ve parolayı ekranda düz metin olarak gösterme.

Kritik parolalarını gerektiğinde değiştirİsteğe bağlı · +2

Parolanın sızdığından şüpheleniyorsan veya bir veri ihlali bildirimi aldıysan hemen değiştir. Özellikle e-posta ve finans hesaplarında benzersiz, güçlü parolalar kullan. Sızıntı belirtisi yoksa sırf takvim gereği sık değişiklik yapmak yerine güçlü parola ve 2FA’ya öncelik ver.

Parolalarını tarayıcıya kaydetmeİsteğe bağlı · +2

Tarayıcıda parola saklamak yerine güvenilir bir parola yöneticisi kullanmayı değerlendir. Paylaşılan cihazlarda kayıtlı giriş bilgileri başkaları tarafından görülebilir; cihazını ve parola kasanı ayrıca koru.

Başkasının cihazında oturum açmaktan kaçınİsteğe bağlı · +2

Kontrol etmediğin bir cihazda oturum açmak, tuş kaydedici veya başka bir kötü amaçlı yazılım nedeniyle risklidir. Mecbursan gizli pencere kullan, işin bitince çıkış yap ve cihazın güvenli olduğundan emin ol. Gizli pencere, cihazdaki kötü amaçlı yazılımlardan korumaz.

Parola ipuçlarından kaçınİsteğe bağlı · +2

Parola ipuçları çoğu zaman parolayı tahmin etmeyi kolaylaştırır. Zorunluysa gerçek bilgi vermeyen rastgele bir yanıt belirle ve bunu parola yöneticinde sakla.

Güvenlik sorularına gerçek yanıtlar vermeİsteğe bağlı · +2

Güvenlik sorularındaki gerçek yanıtlar sosyal medya veya herkese açık kayıtlardan bulunabilir. Her soru için rastgele bir yanıt kullan ve yanıtları parola yöneticinde sakla.

Dört haneli PIN kullanmaİsteğe bağlı · +2

Dört haneli PIN yalnızca 10.000 olasılık içerir. Cihazın izin veriyorsa daha uzun bir PIN veya güçlü bir parola seç.

2FA için SMS kullanmaktan kaçınİsteğe bağlı · +2

Mümkünse SMS kodları yerine bir kimlik doğrulama uygulaması, passkey veya donanım güvenlik anahtarı kullan. SMS, SIM değiştirme ve numara taşıma saldırılarına karşı daha savunmasızdır.

Tek kullanımlık kodları parola yöneticinde oluşturmaİleri · +1

Parola yöneticileri 2FA kodu da üretebilir. Ancak hem parolanın hem ikinci faktörün aynı kasada tutulması tek bir ihlalin etkisini artırır. Daha güçlü ayrım için ayrı bir kimlik doğrulama uygulaması veya donanım anahtarı kullan.

Yüz tanımayla kilit açmanın risklerini değerlendirİleri · +1

Yüz tanıma, cihazın kilidini açmayı kolaylaştırır; güvenliği cihazın kullandığı teknolojiye bağlıdır. Bu yöntemin risklerini değerlendir ve alternatif olarak güçlü bir PIN veya parola ayarla.

Tuş kaydedicilere dikkat etİleri · +1

Donanım keylogger , klavye ile bilgisayar arasına takılarak tuş vuruşlarını kaydedebilir. Özellikle ortak kullanılan bilgisayarlarda tanımadığın USB aygıtlarına dikkat et.

Donanım güvenlik anahtarı kullanmayı düşünİleri · +1

FIDO2/U2F güvenlik anahtarları, oturum açarken USB veya NFC ile kimliğini doğrular. Kimlik avına karşı koruma sağlayabilirler. SoloKeys ve Nitrokey örneklerdir. Anahtarını güvenli yerde tut ve hesabın izin veriyorsa yedek bir yöntem ekle.

Desteklenen yerlerde passkey kullanİsteğe bağlı · +2

Passkey, FIDO2/WebAuthn standardına dayalı parolasız bir giriş yöntemidir. Cihazında PIN veya biyometriyle doğrulama yaparsın; siteye ayrıca parola yazman gerekmez. Destekleyen hesaplarda kullanmayı ve kurtarma yöntemini önceden ayarlamayı değerlendir.

Çevrimdışı parola yöneticisini değerlendirİleri · +1

Çevrimdışı çalışan parola yöneticisi, kasanın nerede tutulduğunu kontrol etmene olanak verir. KeePass gibi seçeneklerin yedekleme ve eşitleme yöntemlerini karşılaştır.

Farklı kullanıcı adları kullanmayı düşünİleri · +1

Farklı hesaplarda farklı kullanıcı adı ve e-posta adresi kullanmak hesapların ilişkilendirilmesini zorlaştırabilir. Kurtarma bilgilerini düzenli tutmayı unutma.

İlerleme bu tarayıcıda saklanır. Türkçe çeviri: Cehennem Online. Kaynak: Alicia Sykes ve katkıda bulunanlar · CC BY 4.0.

16 online

nullbyte·kernelpanic·hexagon·echo·daemon·localhost·rootless·0xFF