{"id":10716,"date":"2022-05-26T12:31:31","date_gmt":"2022-05-26T09:31:31","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=10716"},"modified":"2022-05-26T12:31:31","modified_gmt":"2022-05-26T09:31:31","slug":"passkey-future-without-passwords","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/passkey-future-without-passwords\/10716\/","title":{"rendered":"Gelecek parolas\u0131z m\u0131 olacak?"},"content":{"rendered":"<p>Geleneksel olarak May\u0131s\u2019ta kutlanan D\u00fcnya Parola G\u00fcn\u00fc bu y\u0131l \u00fc\u00e7 b\u00fcy\u00fck teknoloji \u015firketinin konuyla ilgili haberleriyle ayn\u0131 zamana denk geldi: Google, Microsoft ve Apple parolalar\u0131n yerini alacak yeni bir teknolojiyle ilgili planlar\u0131n\u0131 <a href=\"https:\/\/fidoalliance.org\/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard-to-accelerate-availability-of-passwordless-sign-ins\/\" target=\"_blank\" rel=\"noopener nofollow\">duyurdu<\/a>.<\/p>\n<p>Standart, FIDO Birli\u011fi taraf\u0131ndan modern internetin nas\u0131l g\u00f6r\u00fcnd\u00fc\u011f\u00fcn\u00fc ve \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 belirleyen D\u00fcnya \u00c7ap\u0131nda A\u011f Konsorsiyumu (World Wide Web Consortium, k\u0131saca W3C) ile birlikte geli\u015ftiriliyor. Bu, parola kullan\u0131m\u0131n\u0131 terk ederek ak\u0131ll\u0131 telefon tabanl\u0131 do\u011frulamaya ge\u00e7i\u015f y\u00f6n\u00fcnde ciddi bir giri\u015fim. En az\u0131ndan kullan\u0131c\u0131 a\u00e7\u0131s\u0131ndan bak\u0131ld\u0131\u011f\u0131nda bu \u015fekilde g\u00f6r\u00fcn\u00fcyor.<\/p>\n<p>\u00d6te yandan yakla\u015f\u0131k on y\u0131ld\u0131r \u201cparolalar\u0131n \u00f6ld\u00fc\u011f\u00fcnden\u201d bahsedildi\u011fini de unutmamak laz\u0131m. G\u00fcvenilir olmayan bu kullan\u0131c\u0131 do\u011frulama y\u00f6nteminden kurtulmaya y\u00f6nelik daha \u00f6nceki giri\u015fimler olumlu sonu\u00e7lanmad\u0131, parolalar\u0131 hala kullan\u0131yoruz. Bu yaz\u0131da yeni FIDO\/W3C standard\u0131n\u0131n avantajlar\u0131n\u0131 inceleyece\u011fiz. \u00d6nce malumun ilam\u0131yla ba\u015flayal\u0131m: Parolalar neden k\u00f6t\u00fc?<\/p>\n<h2>Parolalar\u0131n s\u0131k\u0131nt\u0131s\u0131<\/h2>\n<p>Parolalar\u0131n birinci dezavantaj\u0131 \u00e7ok kolay \u00e7al\u0131nabilmeleri. \u0130nternetin ilk g\u00fcnlerinde, hen\u00fcz bilgisayarlar aras\u0131ndaki neredeyse t\u00fcm ileti\u015fim \u015fifresizken, parolalar d\u00fcz metin olarak iletiliyordu. Kafeler, k\u00fct\u00fcphaneler, ula\u015f\u0131m ara\u00e7lar\u0131 gibi yerlerdeki genel a\u011f eri\u015fim noktalar\u0131n\u0131n katlanarak artmas\u0131yla bu b\u00fcy\u00fck bir sorun haline geldi: Sald\u0131rganlar \u015fifrelenmemi\u015f parolalar\u0131 fark edilmeden ele ge\u00e7irebiliyordu.<\/p>\n<p>Parola \u00e7al\u0131nmas\u0131 sorunu, 2010\u2019lar\u0131n ortalar\u0131nda b\u00fcy\u00fck internet servislerine d\u00fczenlenen toplu e-posta adresi ve kullan\u0131c\u0131 parolas\u0131 h\u0131rs\u0131zl\u0131klar\u0131yla patlama ya\u015fad\u0131. Bug\u00fcn on y\u0131l \u00f6nceki parolalar\u0131n\u0131z\u0131n kamuya a\u00e7\u0131k alanlarda dola\u015f\u0131mda oldu\u011funu rahatl\u0131kla s\u00f6yleyebiliriz. \u0130nanm\u0131yor musunuz? <a href=\"https:\/\/haveibeenpwned.com\/Passwords\" target=\"_blank\" rel=\"noopener nofollow\">HaveIBeenPwned<\/a> servisini kontrol edin.<\/p>\n<div id=\"attachment_10718\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-10718\" class=\"wp-image-10718 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/91\/2022\/05\/26120311\/passkey-future-without-passwords-haveibeenpwned-1024x116.jpg\" alt=\"\" width=\"1024\" height=\"116\"><p id=\"caption-attachment-10718\" class=\"wp-caption-text\">HaveIBeenPwned parolan\u0131z\u0131n s\u0131z\u0131p s\u0131zmad\u0131\u011f\u0131n\u0131 kontrol etmenizi sa\u011fl\u0131yor. Parola en az on y\u0131ll\u0131ksa cevap neredeyse kesinlikle evet.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Tabii g\u00fcn\u00fcm\u00fczde s\u0131z\u0131nt\u0131lar\u0131n d\u00fcz metin \u015feklinde parola i\u00e7erme olas\u0131l\u0131\u011f\u0131 d\u00fc\u015f\u00fck: Bir\u00e7ok internet servisi hassas kullan\u0131c\u0131 bilgilerini \u015fifrelenmemi\u015f halde saklaman\u0131n felakete yol a\u00e7aca\u011f\u0131n\u0131n uzun s\u00fcredir fark\u0131nda. Dolay\u0131s\u0131yla parolalar\u0131 karma hale getirmek, yani \u015fifrelenmi\u015f \u015fekilde saklamak norm haline geliyor.<\/p>\n<p>Buradaki sorun \u015fu: Parola basitse olas\u0131 t\u00fcm kombinasyonlar\u0131 zorla deneyerek veya bir <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/dictionary-attack\/\" target=\"_blank\" rel=\"noopener\">s\u00f6zl\u00fck sald\u0131r\u0131s\u0131<\/a>\u009d yoluyla \u015fifrelenmi\u015f veri taban\u0131ndan parolay\u0131 ele ge\u00e7irmek hala m\u00fcmk\u00fcn. Orijinal parola \u201cgizli\u201d ya da \u201c123123\u201d gibi bir \u015feyse karma parolan\u0131n \u015fifresini \u00e7\u00f6zmek \u00e7ocuk oyunca\u011f\u0131. Parolalarla ilgili ikinci problem de bu: Bir\u00e7ok ki\u015fi parolas\u0131n\u0131 akl\u0131nda tutabilmek i\u00e7in \u015fifrelenmi\u015f de olsa s\u0131zan bir veri taban\u0131ndan kolayl\u0131kla ele ge\u00e7irilebilecek zay\u0131f parolalar kullan\u0131yor.<\/p>\n<p>Parolalarla ilgili \u00fc\u00e7\u00fcnc\u00fc soruna da bu basitlik ve rahat kullan\u0131m arzusu yol a\u00e7\u0131yor: Bir\u00e7ok ki\u015fi farkl\u0131 hesap ve servisler i\u00e7in ayn\u0131 parolay\u0131 kullan\u0131yor. Dolay\u0131s\u0131yla, kay\u0131t oldu\u011funuzu bile unuttu\u011funuz \u00e7ok eski bir \u00e7evrimi\u00e7i forumdan veri s\u0131z\u0131nt\u0131s\u0131 oldu\u011funda, ayn\u0131 parolay\u0131 kullanm\u0131\u015f oldu\u011funuz i\u00e7in ana e-posta hesab\u0131n\u0131z\u0131 bile kaybedebiliyorsunuz.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n<h2>Paroladan daha fazlas\u0131<\/h2>\n<p>Bu sorun elbette yeni de\u011fil. Servislerin \u00e7o\u011fu bu y\u00fczden yaln\u0131zca tek bir parolaya bel ba\u011flam\u0131yor, bir t\u00fcr \u00e7ok a\u015famal\u0131 kimlik do\u011frulama da kullan\u0131yor. \u0130nternet hizmetlerine, sosyal a\u011flara, banka hesaplar\u0131na vb. giri\u015f yaparken \u00e7o\u011funlukla kimlik bilgilerinizi girdikten sonra sizden tek seferlik bir kod istenir. Bu kod bir metin mesaj\u0131, telefonunuzdaki bankac\u0131l\u0131k uygulamas\u0131 ya da Google Authenticator gibi <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/best-authenticator-apps-2022\/10422\/\" target=\"_blank\" rel=\"noopener\">\u00f6zel bir \u00e7ok fakt\u00f6rl\u00fc kullan\u0131c\u0131 do\u011frulama uygulamas\u0131<\/a> \u00fczerinden g\u00f6nderilir. \u00c7ok karma\u015f\u0131k sistemler bilgisayardaki USB ba\u011flant\u0131 noktas\u0131na tak\u0131lan ya da Bluetooth veya NFC ile ak\u0131ll\u0131 telefonunuza ba\u011flanan bir donan\u0131m anahtar\u0131 kullan\u0131r.<\/p>\n<p>Baz\u0131 durumlarda ise hi\u00e7 parola gerekmez. \u00d6rne\u011fin, bir Microsoft hesab\u0131na giri\u015f yapt\u0131\u011f\u0131n\u0131zda e-posta ile size tek seferlik bir parola g\u00f6nderilir. Telegram mesajla\u015fma uygulamas\u0131 da hi\u00e7 parolaya ihtiya\u00e7 duymaks\u0131z\u0131n metin mesaj\u0131yla g\u00f6nderilen tek seferlik kodlarla kullan\u0131c\u0131 do\u011frulamas\u0131 ger\u00e7ekle\u015ftirir (yine de ilave bir g\u00fcvenlik \u00f6nlemi olarak parola da kullanman\u0131z \u00f6neriliyor).<\/p>\n<p>Bununla birlikte \u00e7o\u011fu durumda parolalar hala yedek bir do\u011frulama bi\u00e7imi olarak kullan\u0131l\u0131yor. Ancak, (iki fakt\u00f6rl\u00fc kimlik do\u011frulamas\u0131n\u0131n en yayg\u0131n kullan\u0131lan ve kullan\u0131c\u0131 i\u00e7in anla\u015f\u0131l\u0131r olan bi\u00e7iminde oldu\u011fu gibi) yaln\u0131zca metin tabanl\u0131 ge\u00e7i\u015f kodlar\u0131 kullanmak da bir\u00e7ok nedenle <a href=\"https:\/\/www.kaspersky.com\/blog\/2fa-practical-guide\/24219\/\" target=\"_blank\" rel=\"noopener nofollow\">pek iyi bir fikir de\u011fil<\/a>. K\u0131sacas\u0131, gelecekte parolalara yer olmad\u0131\u011f\u0131 uzun s\u00fcredir biliniyor. \u015eimdi ise bu gelece\u011fe daha da yakla\u015fm\u0131\u015f g\u00f6r\u00fcn\u00fcyoruz.<\/p>\n<h2>FIDO\/W3C taraf\u0131ndan tasarlanan \u015fekliyle parolas\u0131z kimlik do\u011frulama<\/h2>\n<p>\u00c7ok kabaca anlatmak gerekirse yeni parolas\u0131z kimlik do\u011frulama standard\u0131 parolalar\u0131 (daha do\u011frusu ge\u00e7i\u015f anahtarlar\u0131n\u0131, yani \u00f6zel ve genel olmak \u00fczere bir \u00e7ift \u015fifreleme anahtar\u0131n\u0131) kullan\u0131c\u0131n\u0131n art\u0131k g\u00f6rmedi\u011fi, tamamen teknik bir unsur haline getiriyor. Bu da kuvvetli, benzersiz kodlar\u0131n ve g\u00fc\u00e7l\u00fc kriptografinin kullan\u0131m\u0131na olanak sa\u011fl\u0131yor. Bu sayede siber h\u0131rs\u0131zlar\u0131n i\u015fi zorla\u015ft\u0131r\u0131l\u0131yor; tek bir hesap hacklendi\u011finde ba\u015fka hesaplar\u0131n da yitirilmemesi ve bu \u201cs\u0131rr\u0131n\u201d ba\u015fka kimlik avc\u0131lar\u0131na da aktar\u0131lamamas\u0131 sa\u011flan\u0131yor.<\/p>\n<p>Kullan\u0131c\u0131lar i\u00e7in bu yeni sistem ak\u0131ll\u0131 telefondan bir sosyal a\u011fa, e-posta hesab\u0131na ya da \u00e7evrimi\u00e7i bankac\u0131l\u0131k hizmetine giri\u015f yapmaya benzeyecek. G\u00fcn\u00fcm\u00fczde ak\u0131ll\u0131 telefondan \u00f6deme yapmakla ayn\u0131 mant\u0131kla ilerleyecek: Cihaz\u0131n kilidini PIN veya y\u00fcz\/parmak izi tan\u0131ma y\u00f6ntemiyle a\u00e7arak \u201ci\u015flemi\u201d onaylayacaks\u0131n\u0131z. Sadece \u00f6deme yapmak yerine hesab\u0131n\u0131za giri\u015f yapm\u0131\u015f olacaks\u0131n\u0131z. Bu y\u00f6ntemde telefonunuzun kilidini ba\u015far\u0131yla a\u00e7man\u0131z kimli\u011finizi do\u011frulam\u0131\u015f olacak. Kula\u011fa iyi geliyor!<\/p>\n<p>Dahas\u0131, FIDO taraf\u0131ndan geli\u015ftirilen standart, bir\u00e7ok cihazda Bluetooth ile kimlik do\u011frulama gibi ilave bir \u00f6zelli\u011fe de sahip. \u00d6rne\u011fin, bir diz\u00fcst\u00fc bilgisayar yak\u0131nda g\u00fcvenilir bir ak\u0131ll\u0131 telefon \u201cg\u00f6r\u00fcrse\u201d hesaba giri\u015f yapmak h\u0131zlanacak. Bu heyecan verici kimlik do\u011frulama sistemi, prensip gere\u011fi tu\u015flu telefon kullanmaya devam edenler d\u0131\u015f\u0131nda kullan\u0131c\u0131lar\u0131n b\u00fcy\u00fck bir \u00e7o\u011funlu\u011fu taraf\u0131ndan kullan\u0131labilecek. \u00dc\u00e7 internet devinin deste\u011fi de d\u00fc\u015f\u00fcn\u00fcld\u00fc\u011f\u00fcnde bu \u00f6zelli\u011fin yak\u0131n bir gelecekte evrensel hale gelmesi bekleniyor. Peki bu g\u00fcvenlik a\u00e7\u0131s\u0131ndan iyi olacak m\u0131? Bu yeni teknolojinin art\u0131lar\u0131na ve eksilerine birlikte bakal\u0131m.<\/p>\n<h2>Parolas\u0131z kimlik do\u011frulaman\u0131n art\u0131lar\u0131<\/h2>\n<p>Google, Apple ve Microsoft deste\u011fi, hem b\u00fcy\u00fck servislerin (Gmail, YouTube, iCloud, Xbox) hem de t\u00fcm iOS, Android ve Windows cihazlar\u0131n yak\u0131nda parolas\u0131z kimlik do\u011frulamaya ge\u00e7ece\u011fini d\u00fc\u015f\u00fcnd\u00fcr\u00fcyor. Standart birlikte ve a\u00e7\u0131k \u015fekilde geli\u015ftirildi\u011fi i\u00e7in kimlik do\u011frulaman\u0131n t\u00fcm cihazlarda ayn\u0131 \u015fekilde \u00e7al\u0131\u015fmas\u0131 bekleniyor. Ayr\u0131ca, cihaz de\u011fi\u015ftirme opsiyonu sa\u011flanaca\u011f\u0131na da s\u00f6z verildi. iPhone\u2019unuzu Samsung Galaxy ile mi de\u011fi\u015ftirdiniz? Sorun de\u011fil: Yeni ak\u0131ll\u0131 telefonunuzu kimlik do\u011frulama cihaz\u0131n\u0131z olarak belirleyebilirsiniz.<\/p>\n<p>Bu yeni y\u00f6ntemin esas avantaj\u0131, kimlik av\u0131n\u0131 ciddi anlamda zorla\u015ft\u0131rmas\u0131. Geleneksel parola h\u0131rs\u0131zl\u0131\u011f\u0131, sahte bir bankac\u0131l\u0131k sitesi veya bir internet sitesi olu\u015fturup kurbanlar\u0131 bu sayfaya \u00e7ekerek i\u015fliyor. Kullan\u0131c\u0131 buraya oturum a\u00e7ma bilgilerini giriyor (bazen iki fakt\u00f6rl\u00fc kimlik do\u011frulamas\u0131 bile hesaba kat\u0131l\u0131yor) ve sald\u0131rgan b\u00f6ylelikle banka hesab\u0131na eri\u015fimi ele ge\u00e7iriyor. Yeni standart, kullan\u0131c\u0131n\u0131n kimli\u011fini do\u011frulaman\u0131n yan\u0131 s\u0131ra servisin kimli\u011fini de do\u011fruluyor. Art\u0131k bir ba\u015fkas\u0131n\u0131n web kayna\u011f\u0131nda kimlik do\u011frulama talebi g\u00f6ndermek i\u015fe yaramayacak. Parola s\u0131z\u0131nt\u0131lar\u0131 da kullan\u0131c\u0131lar i\u00e7in herhangi bir tehdit olu\u015fturmayacak.<\/p>\n<p>Son olarak, yeni sistem basit ve sezgisel olmay\u0131 vadediyor. Do\u011fru uyguland\u0131\u011f\u0131 takdirde mevcut hesaplar\u0131n parolalar\u0131n\u0131n yerini almas\u0131 bile gayet kolay olacak, vadedilen i\u015fletim sistemi d\u00fczeyinde destek sayesinde herhangi bir uygulama y\u00fcklenmesi bile gerekmeyecek. Sadece diledi\u011finiz siteye girip kimlik tan\u0131mlay\u0131c\u0131n\u0131z\u0131 gireceksiniz ve talebi ak\u0131ll\u0131 telefonunundan onaylayacaks\u0131n\u0131z. Hepsi bu kadar.<\/p>\n<h2>Parolas\u0131z sisteme ge\u00e7menin \u00e7\u00f6zmeyece\u011fi problemler<\/h2>\n<p>Asl\u0131na bakarsan\u0131z bu bir sorun say\u0131lmaz ama bir\u00e7ok ki\u015fi \u015fu soruyu soracakt\u0131r: Peki ya biri \u201cg\u00fcvenilir\u201d ak\u0131ll\u0131 telefonumu ele ge\u00e7irip t\u00fcm hesaplar\u0131ma giri\u015fi onaylarsa? Cevap \u00e7ok basit: Ger\u00e7ek\u00e7i bir g\u00fcvenlik modelinde k\u0131r\u0131lamayacak \u00e7\u00f6z\u00fcm yoktur. Her \u015fey hacklenebilir. Mesele, davetsiz misafirin bu u\u011furda ne kadar kaynak harcamay\u0131 g\u00f6ze ald\u0131\u011f\u0131. Ne de olsa rastgele 128 karakterden olu\u015fan parolalar\u0131n\u0131z\u0131 ezberinizde saklasan\u0131z bile bunlar\u0131 ele ge\u00e7irmenin kan\u0131tlanm\u0131\u015f yollar\u0131 var.<\/p>\n<p>Mutlaka hesaplara eri\u015fim elde etmek i\u00e7in bireysel ak\u0131ll\u0131 telefonlar\u0131 hackleme giri\u015fimleri olacakt\u0131r. Fakat bu t\u00fcr hacklemeler y\u00fcksek profilli hedeflere y\u00f6nelik butik sald\u0131r\u0131lar olarak kal\u0131r. Kitlesel pazara, yani ger\u00e7ek hayattaki g\u00fcndelik tehditlere bakarsak parola h\u0131rs\u0131zl\u0131\u011f\u0131n\u0131n ak\u0131ll\u0131 telefon \u00e7al\u0131p dijital i\u00e7eri\u011finden faydalanmaktan ciddi anlamda \u00e7ok daha yayg\u0131n oldu\u011funu g\u00f6r\u00fcr\u00fcz. Bu yeni teknoloji de tam olarak bu sorunu \u00e7\u00f6zmeyi hedefliyor.<\/p>\n<p>Hat\u0131rlarsan\u0131z biyometrik kimlik tan\u0131ma sistemi yayg\u0131nla\u015f\u0131rken de benzer \u015f\u00fcpheler dile getirilmi\u015fti. O zamanlar da pek \u00e7ok ki\u015fi birinin parmak izlerini \u00e7al\u0131p (parmaklar\u0131n\u0131 kesmek gibi radikal y\u00f6ntemlerle) ak\u0131ll\u0131 telefonlar\u0131n\u0131n kilidini a\u00e7mas\u0131ndan endi\u015fe ediyordu. Yukar\u0131da bahsetti\u011fimiz HaveIBeenPwned servisinin yarat\u0131c\u0131s\u0131 Troy Hunt ge\u00e7ti\u011fimiz sene bu konuyla ilgili bir <a href=\"https:\/\/www.troyhunt.com\/you-dont-need-to-burn-off-your-fingertips-and-other-biometric-myths\/\" target=\"_blank\" rel=\"noopener nofollow\">makale<\/a> yazm\u0131\u015ft\u0131: Ger\u00e7ek\u00e7i bir g\u00fcvenlik modelinde biyometrikler parolalardan daha g\u00fc\u00e7l\u00fcd\u00fcr.<\/p>\n<p>Fakat parolas\u0131z eri\u015fimin esas sorunu, ak\u0131ll\u0131 telefon kayboldu\u011funda ne olaca\u011f\u0131. Elbette yeni standart, kimlik do\u011frulama sisteminin bir cihazdan di\u011ferine aktar\u0131lmas\u0131n\u0131 m\u00fcmk\u00fcn k\u0131lacak. Bunu yapman\u0131n en kolay yolu, \u00f6rne\u011fin biri eski biri yeni telefonunuz olmak \u00fczere iki cihaza sahip olmak. Eski telefonunuz kaybolduysa \u015f\u00fcphesiz yenisine ge\u00e7erken kim oldu\u011funuzu kan\u0131tlamak i\u00e7in yedek bir y\u00f6ntem kullanman\u0131z gerekecek. Fakat bu y\u00f6ntemin ne olaca\u011f\u0131 hen\u00fcz belirsiz; b\u00fcy\u00fck olas\u0131l\u0131kla s\u00f6z konusu servisin ayarlar\u0131na ba\u011fl\u0131 olarak de\u011fi\u015fecek.<\/p>\n<p>Sonu\u00e7 olarak sorulmas\u0131 gereken sorular \u015funlar: Yeni sistem, kullan\u0131c\u0131lar\u0131 Google ya da Apple hesaplar\u0131n\u0131n i\u015flevlerine daha da ba\u011f\u0131ml\u0131 hale getirmeyecek mi? Bir Google hesab\u0131n\u0131n bloke olmas\u0131, t\u00fcm \u00e7evrimi\u00e7i kaynaklara eri\u015fimin kaybedilmesine mi neden olacak? Standard\u0131n a\u00e7\u0131k oldu\u011funu varsaysak bile ak\u0131ll\u0131 telefon i\u015fletim sistemleri ve altyap\u0131lar\u0131 pek de a\u00e7\u0131k de\u011fil.<\/p>\n<h2>(K\u0131smen) parlak bir gelecek<\/h2>\n<p>Konuya \u015f\u00fcpheyle yakla\u015fanlar bile parolalar\u0131n parolas\u0131z eri\u015fimden daha iyi oldu\u011funu savunmakta zorlanacakt\u0131r. Miad\u0131n\u0131 doldurmu\u015f parola konseptinin \u00e7oktan elden ge\u00e7irilmesi gerekiyordu. FIDO\u2019nun parolas\u0131z standard\u0131 bir\u00e7ok s\u0131k\u0131nt\u0131y\u0131 d\u00fczeltmeyi vadetse de pek \u00e7ok \u015fey Google, Apple, Microsoft gibi uygulay\u0131c\u0131lara ba\u011fl\u0131. Onlar bu i\u015fi do\u011fru yaparsa dijital ya\u015famlar\u0131m\u0131z bir nebze daha kolay ve g\u00fcvenli hale gelecek. Fakat bunun bir gecede olmas\u0131 pek m\u00fcmk\u00fcn de\u011fil: Parolalar g\u00fcn\u00fcm\u00fczde internetle o kadar i\u00e7 i\u00e7e ge\u00e7mi\u015f halde ki yeni ve daha iyi bir sistem gelse bile parolalar\u0131n tamamen ortadan kalkmas\u0131 y\u0131llar s\u00fcrecek.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n","protected":false},"excerpt":{"rendered":"<p>Google, Microsoft ve Apple&#8217;\u0131n birlikte \u00e7al\u0131\u015farak nas\u0131l parolalara son verebilece\u011fine bir bakal\u0131m.<\/p>\n","protected":false},"author":665,"featured_media":10717,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[995],"tags":[1624,14,2552,22,2551,702,38,1525],"class_list":{"0":"post-10716","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-2fa","9":"tag-apple","10":"tag-fido","11":"tag-google","12":"tag-iki-faktorlu-kimlik-dogrulamasi","13":"tag-kriptografi","14":"tag-microsoft","15":"tag-parolalar"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/passkey-future-without-passwords\/10716\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/passkey-future-without-passwords\/24205\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/passkey-future-without-passwords\/19687\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/passkey-future-without-passwords\/9926\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/passkey-future-without-passwords\/26530\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/passkey-future-without-passwords\/24488\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/passkey-future-without-passwords\/24833\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/passkey-future-without-passwords\/27199\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/passkey-future-without-passwords\/26732\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/passkey-future-without-passwords\/33222\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/passkey-future-without-passwords\/44418\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/passkey-future-without-passwords\/18936\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/passkey-future-without-passwords\/19485\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/passkey-future-without-passwords\/28746\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/passkey-future-without-passwords\/32556\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/passkey-future-without-passwords\/25066\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/passkey-future-without-passwords\/30568\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/passkey-future-without-passwords\/30317\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/iki-faktorlu-kimlik-dogrulamasi\/","name":"iki fakt\u00f6rl\u00fc kimlik do\u011frulamas\u0131"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/10716","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=10716"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/10716\/revisions"}],"predecessor-version":[{"id":10720,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/10716\/revisions\/10720"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/10717"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=10716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=10716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=10716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}