Hesap güvenliği · Passkey

Şifresiz ve oltalamaya dirençli giriş: passkey

Passkey, hatırlanacak bir şifre yerine cihazınızın onayına dayanan bir giriş yöntemidir. Bu rehber, Mrking giriş deneyiminde passkey'in ne olduğunu, nasıl çalıştığını ve neden sahte sayfalara karşı güçlü olduğunu sade bir dille anlatır.

Yazar Umut Yücel Güncelleme 20 Eylül 2028 Okuma 9 dk

Şifreler uzun süredir girişin temel yöntemi oldu, ama beraberinde bir yük getirdiler: her yer için farklı ve güçlü bir parola hatırlamak, bunları güvende tutmak ve sahte sayfalara karşı dikkatli olmak. Passkey, bu yükü farklı bir yaklaşımla ortadan kaldırır. Bir şey ezberlemek yerine, girişi sahip olduğunuz cihazla ve onun kilidiyle onaylarsınız.

Bu rehber, passkey'i teknik ayrıntılara boğmadan, doğru ve sade biçimde anlatır. Passkey'in ne olduğunu, arka planda nasıl çalıştığını, neden sahte sayfalara karşı güçlü olduğunu ve şifreden passkey'e nasıl rahatça geçebileceğinizi göreceksiniz. Amaç, Mrking giriş deneyiminizi hem kolaylaştırmak hem de güçlendirmektir.

BağlamŞifrelerin sorunu

Şifreler, doğası gereği bir denge sorunu taşır: güçlü bir şifre hatırlamak zordur, hatırlaması kolay bir şifre ise güçlü değildir. Bu yüzden birçok kişi aynı şifreyi birden çok yerde kullanır ya da tahmin edilebilir parolalar seçer. Bir yerde yaşanan sızıntı, aynı şifreyi kullanan tüm hesapları riske atar. Üstelik şifre, sahte bir sayfaya girildiğinde doğrudan saldırganın eline geçer.

Passkey, sorunu şifreyi güçlendirerek değil, şifreye olan ihtiyacı ortadan kaldırarak çözer. Hatırlanacak bir metin olmadığında, çalınacak, tahmin edilecek ya da sahte bir sayfaya girilecek bir şey de kalmaz. Bu, hem günlük kullanımı kolaylaştırır hem de en yaygın giriş risklerinin çoğunu baştan engeller.

Temel fikir

Passkey, şifreyi daha karmaşık yapmaz; şifreye olan ihtiyacı kaldırır. Hatırlanacak bir parola olmadığında, çalınacak ya da sahte sayfaya girilecek bir sır da olmaz.

TanımPasskey nedir

Passkey, cihazınızda oluşturulan ve girişte şifrenin yerini alan bir kimlik doğrulama anahtarıdır. Teknik olarak bir anahtar çiftinden oluşur: açık taraf siteye kaydedilir, gizli taraf ise cihazınızda kalır ve oradan hiç çıkmaz. Giriş yaparken bir şey yazmazsınız; bunun yerine cihazınız, gizli anahtarı kullanarak girişi onaylar.

Bu onay, cihazınızın kilidiyle verilir: parmak izi, yüz tanıma ya da PIN. Yani passkey, "sahip olduğunuz bir şey" (cihaz) ile "olduğunuz ya da bildiğiniz bir şey" (biyometri ya da PIN) unsurlarını tek adımda birleştirir. Kullanıcı için bu, karmaşık bir sürecin arkasında duran çok basit bir deneyime dönüşür: telefonu onayla, gir.

MekanikNasıl çalışır

Bir passkey oluşturduğunuzda, cihazınız o site için benzersiz bir anahtar çifti üretir. Açık anahtar siteye gönderilip kaydedilir; gizli anahtar cihazınızda güvenli biçimde saklanır. Açık anahtar tek başına bir işe yaramaz, bu yüzden sitede tutulması sorun değildir. Değerli olan gizli anahtardır ve o hiçbir zaman cihazınızdan ayrılmaz.

Giriş anında site bir doğrulama ister; cihazınız, sizin onayınızla gizli anahtarı kullanarak bu isteğe yanıt üretir. Bu yanıt yalnızca o an ve o adres için geçerlidir. Şifrede olduğu gibi tekrar kullanılabilecek bir sır aktarılmadığı için, yanıtı ele geçirmek bir işe yaramaz. Gizli anahtarın hiç gönderilmemesi, passkey'in gücünün özüdür.

Kısaca

Açık anahtar sitede durur, gizli anahtar cihazınızda kalır. Girişte cihazınız yalnız o ana ve o adrese özel bir onay üretir; tekrar kullanılabilecek bir şifre asla aktarılmaz.

GüçNeden oltalamaya dirençli

Oltalamanın işleyişi basittir: gerçek gibi görünen sahte bir sayfa, sizi bilgilerinizi girmeye ikna eder. Şifrede bu işe yarar, çünkü şifreyi nereye girdiğinizi ayırt etmek size kalır. Passkey'de ise ayrımı cihaz yapar. Passkey, oluşturulduğu gerçek adrese bağlıdır; farklı bir adreste açılan sahte bir kopya sayfa için cihazınız o passkey'i kullanmaz.

Bu yüzden bir saldırgan sizi ne kadar ikna edici bir sahte sayfaya götürürse götürsün, passkey orada çalışmaz ve girecek bir şey de olmadığı için elde edeceği bir sır kalmaz. Bu, passkey'i oltalamaya karşı yapısal olarak dirençli kılar. Yine de en sağlam yaklaşım katmanları birleştirmektir: passkey'in gücüne güvenirken Sahte Sitelere Dikkat Edilmesi alışkanlığını ve adresi doğrulama refleksini de sürdürün.

KapsamBirden çok cihaz ve yedek

Passkey'i birden çok cihazda kullanmanın iki yolu vardır. Birincisi eşitlemedir: passkey'leriniz cihazlarınız arasında güvenli biçimde paylaşılır, böylece birinde oluşturduğunuz anahtar diğerlerinde de kullanılır. İkincisi her cihaza ayrı passkey eklemektir; bu durumda her cihaz kendi anahtarını taşır ve biri kaybolduğunda diğerleri etkilenmez. Hangisinin size uyduğu, kaç cihaz kullandığınıza ve tercihinize bağlıdır.

Her iki yaklaşımda da bir yedek yöntem bulundurmak önemlidir. Cihazınıza erişemediğiniz bir durumda hesabınıza girebilmek için ikinci bir passkey, bir yedek kod ya da başka bir doğrulama yolu hazır olmalıdır. Yedek, passkey'in kolaylığını bir kenara bırakmak değil; onu güvenle kullanmanın tamamlayıcısıdır. İyi kurulmuş bir yedek, kayıp ya da arıza anında paniği önler.

KarşılaştırmaŞifre ile passkey

İlk tablo, şifre ile passkey'i temel başlıklarda yan yana koyar.

Tablo 1 — Şifre ve passkey
ÖzellikŞifrePasskey
Hatırlamaezberlenirgerekmez
Çalınmasızabilir, girilebilircihazdan çıkmaz
Oltalamasahte sayfaya girilebiliryalnız gerçek adrese çalışır
Onaymetin yazmabiyometri ya da PIN

İkinci tablo, bazı durumlarda iki yöntemin nasıl davrandığını gösterir.

Tablo 2 — Durumlara göre davranış
DurumŞifredePasskey'de
Sahte sayfabilgi girilebilirçalışmaz
Veri sızıntısıaynı şifre risk altındaişe yaramaz açık anahtar
Yeni cihazşifre yeniden girilireşitlenir ya da eklenir
Günlük girişyazma zahmetitek dokunuş onay

UygulamaPasskey kurulum adımları

Aşağıdaki beş adım, passkey'i güvenle kurup kullanmaya başlamanın akışını verir.

  1. Desteği kontrol et

    Cihazınızın ve tarayıcınızın passkey (şifresiz giriş) desteklediğinden emin olun; güncel sürümler bunu sunar.

  2. Passkey oluştur

    Hesap ayarlarından passkey oluşturmayı seçin; cihazınız yeni bir anahtar üretir.

  3. Biyometri ya da PIN ile onayla

    Parmak izi, yüz tanıma ya da cihaz PIN'iyle onaylayın; gizli anahtar cihazınızda kalır.

  4. Yedek yöntem ekle

    Bir passkey'e erişemediğiniz durumlar için ikinci bir giriş yöntemi ya da yedek kod bulundurun.

  5. Yeni cihaza taşı

    Yeni bir cihazda ya passkey'lerinizi eşitleyin ya da o cihaza yeni bir passkey ekleyin.

ÖrneklerPasskey anları

Kaydırıcıdaki üç kesit, passkey'in pratikte nasıl işe yaradığını anlatır.

Kesit 01 / 03

İlk kurulum

Hesap ayarlarından passkey oluşturmayı seçtim, telefonum parmak izimle onayladı ve işlem bitti. Artık girişte bir şey yazmıyorum; sadece onaylıyorum.

Odak: kolay kurulum

Kesit 02 / 03

Sahte sayfada çalışmadı

Bir bağlantı beni gerçek gibi görünen bir sayfaya götürdü, ama passkey orada hiç devreye girmedi. Adres farklı olduğu için cihazım anahtarı kullanmadı; ben de fark edip çıktım.

Odak: oltalama direnci

Kesit 03 / 03

Saniyelik giriş

Acelem vardı; telefonuma bakıp yüz tanımayla girişi onayladım. Şifre hatırlamak ya da yazmak zorunda kalmadan saniyeler içinde içeri girdim.

Odak: hız

GeçişŞifreden passkey'e geçiş

Passkey açmak, şifrenizi o an silmeyi gerektirmez. En rahat yol, passkey'i eklemek ve bir süre şifrenizi de yedek olarak tutmaktır. Passkey'in farklı cihazlarınızda çalıştığından ve bir yedek yönteminiz olduğundan emin olduğunuzda, şifreye olan bağımlılığınız kendiliğinden azalır. Acele etmeden, kendi hızınızda geçmek en sağlıklısıdır.

Passkey açık olsa bile giriş güvenliğinin temel alışkanlıkları geçerliliğini korur. Doğru adrese gittiğinizden emin olmak için adresi doğrular, güncel adresi bir mesajdan değil Adres Güncellemesi için resmi kanaldan teyit edersiniz. İkinci kaydırıcı, passkey'i günlük kullanımın diğer ilkeleriyle birleştirir.

İlke 01 / 03

Mobilde pratik

Passkey mobilde özellikle rahattır: telefonunuzun kilidiyle girişi onaylarsınız. Mobil Uyumluluk sayesinde bu deneyim küçük ekranda da akıcı çalışır.

Odak: mobil uyumluluk

İlke 02 / 03

Yeni cihaza taşıma

Yeni bir cihaza geçerken passkey'lerinizi eşitler ya da o cihaza yeni bir passkey eklersiniz. Eski cihazı elden çıkarmadan önce yeni cihazda girişin çalıştığını görün.

Odak: cihaz geçişi

İlke 03 / 03

Kolay ama bilinçli

Passkey girişi kolaylaştırır, ama adres doğrulama refleksini bırakmayın. Doğru adrese yer imi ya da kısayolla gitmek Erişim Kolaylığı sağlar; passkey bu kolaylığı güvenle taçlandırır.

Odak: erişim kolaylığı

ÖzetÜçüncü tablo: passkey kontrol listesi

Son tablo, passkey'i güvenle kullanmaya başladığınızı doğrulayan kısa bir kontrol listesidir.

Tablo 3 — Passkey kurulum kontrol listesi
#KontrolBeklenenDurum
1Cihaz ve tarayıcı passkey destekliyor mu?Evet
2Bir passkey oluşturdum mu?Evet
3Yedek bir giriş yöntemim var mı?Evet
4Adresi doğrulama alışkanlığını sürdürüyor muyum?Evet
Sonuç

Passkey, hatırlanacak şifre olmadan hem daha kolay hem de oltalamaya karşı daha güçlü bir giriş sağlar. Cihazınızda oluşturun, bir yedek yöntem tutun ve adres doğrulama refleksini koruyun; böylece Mrking giriş deneyiminiz sade ve güvenli kalır.

GörüşKullanıcı deneyimi

Mrking

Derya Bilgin

Doğrulanmış kullanıcı

"Passkey'e geçtikten sonra giriş, telefonumu parmak izimle onaylamaya indi. En çok, sahte bir sayfada passkey'in hiç çalışmaması içimi rahatlattı. Yine de bir yedek yöntem tutuyor ve adresi her zaman kendim doğruluyorum."

SSSSık sorulan sorular

Passkey, şifre yerine geçen ve cihazınızda saklanan bir kimlik doğrulama anahtarıdır. Şifreden temel farkı, ezberlenen ve yazılan bir metin olmamasıdır; bunun yerine cihazınız girişi biyometri ya da PIN ile onaylar. Şifre çalınabilir, tahmin edilebilir ya da sahte bir sayfaya girilebilir; passkey ise cihazdan çıkmayan bir gizli anahtara dayandığı için bu risklerin çoğunu ortadan kaldırır. Kısacası passkey, hatırlama yükü olmadan daha güçlü bir giriş yöntemidir.

Çünkü passkey yalnızca kaydedildiği gerçek adrese çalışır. Bir passkey oluşturduğunuzda, o anahtar sitenin adresine bağlanır; sahte bir kopya sayfa farklı bir adreste olduğu için passkey orada işlemez. Şifrede sizi kandıran taraf, gerçek gibi görünen bir sayfaya bilgiyi girmenizdir; passkey'de ise böyle bir giriş mümkün olmaz. Yine de temkinli olmak ve **Sahte Sitelere Dikkat Edilmesi** ilkesini sürdürmek en sağlam yaklaşımdır.

Güncel bir cihaz ve tarayıcı yeterlidir; çoğu modern telefon, tablet ve bilgisayar passkey'i destekler. Cihazınızda bir ekran kilidi (parmak izi, yüz tanıma ya da PIN) tanımlı olması gerekir, çünkü passkey onayı bununla verilir. Kurulum, hesap ayarlarından passkey oluşturmayı seçip cihazınızla onaylamaktan ibarettir. Ek bir donanım genellikle gerekmez, ama isterseniz fiziksel bir güvenlik anahtarı da kullanılabilir.

Zamanla evet, ama geçiş döneminde acele etmeyin. Passkey açtıktan sonra bir süre şifrenizi de yedek olarak tutmak, farklı cihaz ve durumlara karşı sizi rahatlatır. Passkey'e tam güvendiğinizde ve birden fazla cihazda ya da yedek yöntemle erişiminiz olduğundan emin olduğunuzda şifreye olan bağımlılığınız iyice azalır. Önemli olan, her zaman en az bir güvenli giriş yolunuzun bulunmasıdır.

Evet. Passkey'ler ya cihazlarınız arasında güvenli biçimde eşitlenir ya da her cihaza ayrı bir passkey eklersiniz. Eşitleme kullanıyorsanız, bir cihazda oluşturduğunuz passkey diğerlerinde de kullanılabilir. Ayrı passkey tercih ederseniz, her cihaz kendi anahtarını taşır ve biri kaybolduğunda diğerleri etkilenmez. Her iki durumda da bir yedek yöntem bulundurmak akıllıcadır.

Passkey cihazınızda ekran kilidinizle korunduğu için, cihazı bulan biri kilidi açamadan onu kullanamaz. Yine de kaybı fark ettiğinizde başka bir cihazdan hesabınıza girip kayıp cihazı kaldırmalı ve gerekiyorsa passkey'ini iptal etmelisiniz. Passkey'leriniz eşitleniyorsa yeni cihazınızda erişiminiz sürer; ayrı passkey kullandıysanız yedek yönteminizle giriş yaparsınız. Bu yüzden yedek yöntem her zaman önemlidir.

Passkey tek başına hem 'sahip olduğunuz cihaz' hem de 'biyometri/PIN' onayını birleştirdiği için zaten güçlü, çok katmanlı bir doğrulamadır. Bu nedenle passkey kullandığınızda ayrıca bir kod girmeniz çoğu zaman gerekmez. Yine de hesabınızda yedek bir giriş yöntemi ve mümkünse iki adımlı doğrulama seçeneklerini açık tutmak, passkey'e erişemediğiniz durumlar için bir emniyet ağı sağlar.

Hayır. Biyometrik veriniz cihazınızda kalır ve siteyle paylaşılmaz. Parmak izi ya da yüz tanıma yalnızca cihazınızın kilidini açıp passkey'i kullanmaya yetki vermek içindir; bu doğrulama tamamen cihaz üzerinde gerçekleşir. Siteye giden şey biyometriniz değil, passkey'in yalnızca o adrese özel ürettiği bir onaydır. Yani gizliliğiniz cihazınızda korunur.

İki yol vardır. Passkey'leriniz hesabınızda ya da cihaz ekosisteminizde eşitleniyorsa, yeni telefonda aynı hesaba giriş yaptığınızda passkey'ler de gelir. Eşitleme kullanmıyorsanız, yeni telefonda hesabınıza yedek yönteminizle girip o cihaza yeni bir passkey eklersiniz. Her iki durumda da eski cihazı elden çıkarmadan önce yeni cihazda girişin çalıştığını görün ve eski cihazı hesabınızdan kaldırın.

Büyük ölçüde evet; passkey hem daha kolay hem de daha güvenli olduğu için geniş bir kullanıcı kitlesine uygundur. Cihaz kilidi kullanan herkes passkey oluşturabilir ve şifre ezberleme yükünden kurtulur. Farklı cihazlar arasında çok geçiş yapanlar için eşitleme ya da her cihaza ayrı passkey seçenekleri esneklik sağlar. Yine de bir geçiş dönemi ve yedek yöntemle başlamak, herkes için en rahat yoldur.