Skip to main content

Ödemeler

Geçiş anahtarı nedir? İşte bilmeniz gereken her şey

29 Ağustos 2024 | Yazan Maggie Sieger

açıklanacak

Parola yorgunluğundan muzdarip olduğumuz bir sır değil. Dokunduğumuz her web sitesi ve uygulama, sekiz haneli ve bir dizi özel karakter içeren bir şifre talep ediyor gibi görünüyor. Bu da insanların yaklaşık 80% 'inin neden aynı şifreyi en az bir kez tekrar kullandığını açıklıyor.


Daha uzun, daha karmaşık parolaların güvenliği sağlaması beklenir. Yine de 2023, 353 milyon Amerikalıyı etkileyen veri ihlalleri açısından şimdiye kadarki en kötü yıl oldu. Ta ki bir araştırmaya göre 2024 yılının sadece ilk altı ayında bir milyardan fazla kişinin verilerinin çalındığı bu yıla kadar.

Web sitelerinde veya uygulamalarda oturum açmak için dijital bir kimlik bilgisi olan geçiş anahtarını girin. Parolaların aksine, parolalar parolanızı veya tek seferlik parolanızı girme ihtiyacını ortadan kaldırarak ve kimliğinizi doğrulamak için yalnızca telefonunuzun kilidini açmak için kullandığınız biyometrik özelliklerin aynısını gerektirerek tüm hatırlama işlemini sizin yerinize yapar.

geçiş anahtarı

/ˈ'pas-,kē/ - isim

  1. özel erişim sağlayan anahtar (güvenli bir alana olduğu gibi)
  2. yetkili bir kullanıcıyı tanımlamak ve erişim izni vermek için biyometri (parmak izi veya yüz tanıma gibi) kullanan bir kimlik doğrulama yöntemi

Parolalar, parolalardan daha güvenli ve emniyetlidir. Henüz bir geçiş anahtarı ayarlamanız istenmediyse, yakında istenecektir.

Geçiş anahtarları nedir?

Passkeys, parolaları yüz tanıma veya parmak izi gibi biyometrik kimlik doğrulamasıyla ya da kullanıcının tüm cihazlarında kaydırma deseni (üçe üç nokta ızgarası) veya PIN ile değiştirerek parolasız oturum açma sağlayan hızlı ve güvenli bir kimlik doğrulama yöntemidir.

Aralarında Mastercard'ın da bulunduğu bir grup teknoloji şirketi on yıldan uzun bir süre önce bir araya gelerek FIDO (Fast Identity Online - Çevrimiçi Hızlı Kimlik) İttifakını kurmuş ve geleneksel şifrelerin doğasında var olan zayıflıkları gidererek nihayetinde geçiş anahtarlarına geçişi sağlamıştır. Kullanıcılar için daha kolay ve hızlı olmasının yanı sıra, bu parola alternatifleri verilerin hacklenmesini veya kimlik avı yapılmasını daha zor hale getirerek dolandırıcılıkla mücadeleye yardımcı olur.

Geçiş anahtarları nasıl çalışır?

Geçiş anahtarları, verileri şifrelemek için algoritmalar kullanarak çalışır, böylece kullanıcılar kimliklerini hızlı ve güvenli bir şekilde doğrulayabilir. Kullanıcılar bir hesapta ilk kez oturum açtıklarında, cihazları bir çift anahtar oluşturur: biri geçiş anahtarını doğrulamak için herkese açık ve web sitesiyle paylaşılan, diğeri ise hesabınıza erişmek için geçiş anahtarının kilidini açmak üzere cihazınızda özel olan.

Ve aynı işletim sistemine sahip cihazlar arasında çalışabilir: Telefonunuzda bir uygulama veya web sitesi için bir geçiş anahtarı ayarlarsanız, dizüstü bilgisayarınızdan veya tabletinizden giriş yaptığınızda çalışabilir.

Ekim 2023'te Google, geçiş anahtarlarının küresel olarak tüm kullanıcılar için varsayılan giriş yöntemi olacağını duyurdu. CVS Health, Intuit ve Nintendo gibi diğer büyük tüketici şirketleri de şifre alternatifi olarak geçiş anahtarlarını tanıttı. Michigan eyaleti, web sitesinde geçiş anahtarlarını uygulamaya başladı ve tek bir ayda şifre sıfırlamalarıyla ilgili 1.300 daha az çağrı aldı.

Geçiş anahtarları güvenli mi?

Geçiş anahtarları güvenlidir çünkü web sitesine ve belirli bir hesaba bağlıdırlar ve yalnızca meşru kullanıcı tarafından açılabilirler. Tahmin edilemez, hacklenemez veya keylogged edilemezler ve kullanıcılar hileli bir siteye şifre girmeleri için kandırılamazlar.

Esasen, geçiş anahtarları, parmak iziniz veya yüz tanıma gibi seçtiğiniz kimlik doğrulama yöntemini kullanarak cihazınızın sahibi olduğunuzu onaylar.

Geçiş anahtarlarını kim kullanır?

Passkey'ler tüm büyük teknoloji şirketleri tarafından kullanılmaktadır. Apple, Amazon, Google ve Meta geçiş anahtarlarını tanıtıyor. Mayıs 2024 itibariyle, ABD ve Birleşik Krallık'ta ankete katılan kişilerin 53% 'si hesaplarından en az birinde geçiş anahtarlarını etkinleştirmiş, 22% 'si ise mümkün olan her hesapta geçiş anahtarlarını etkinleştir miştir.

Nasıl geçiş anahtarı oluşturabilirim?

Bunları destekleyen bir şirkette parola oluşturmak için, genellikle web sitesine veya uygulamasına giriş yapmanız, "parola oluştur" etiketli düğmeyi aramanız ve parolasız oturum açmayı etkinleştirmek için talimatları izlemeniz yeterlidir. Bunları destekleyen bir şirkette parola oluşturmak için, genellikle web sitesine veya uygulamasına giriş yapmanız, "parola oluştur" etiketli düğmeyi aramanız ve parolasız oturum açmayı etkinleştirmek için talimatları izlemeniz yeterlidir.

Bir geçiş anahtarını nasıl silerim?

Bir geçiş anahtarını silmek için genellikle bir web sitesinde veya uygulamada oturum açar ve oturum açma ve/veya güvenlik bölümüne gidersiniz. Daha sonra şifreyi seçip sil tuşuna basın ve ardından onaylayın.

Bir geçiş anahtarı oluşturduğumda biyometrik bilgilerim paylaşılıyor mu?

Bir geçiş anahtarı oluşturduğunuzda biyometriniz cihazınız dışında paylaşılmaz. Biyometrik verileriniz cihazınızdan asla çıkmaz çünkü biyometrik verileriniz erişmeye çalıştığınız web sitesi veya uygulama tarafından değil cihaz tarafından yönetilir.

Şifreler ödemeler için kullanılabilir mi?

Passkey'ler ödemeler için kullanılabilir. Ödeme şifreleri, kart sahiplerinin web veya satıcı uygulamalarında e-ticaret işlemleri sırasında kimliklerini doğrulamaları için daha güvenli ve daha kolay bir yol sunar. Ödeme geçiş anahtarları, insanların cihazlarında zaten kullandıkları biyometrik kimlik doğrulama mekanizmalarının aynısını kullanır.

Mastercard Ödeme Geçiş Anahtarı Hizmeti, katılımcı üye işyerlerinin Mastercard geçiş anahtarları ile çevrimiçi ödemeler için biyometrik kart sahibi kimlik doğrulamasını, çevrimiçi ödeme hizmeti ve dosya üzerinde kartla ödeme gibi tüm misafir ödeme işlemlerinde sunmalarını sağlar.

Passkeys ve Click to Pay, kart numaranızı alternatif bir numaraya dönüştüren şifreleme tekniği olan tokenization ile birleştirildiğinde, verileriniz hiçbir zaman bir satıcıyla paylaşılmaz ve gerçek tek tıkla ödeme imkanı yaratır - artık unutulan şifreler, can sıkıcı tek seferlik şifreler ve hatta kart numaranızı yazmak yok. Aslında, Mastercard kısa süre önce Avrupa'da e-ticaret işlemlerinde manuel kart girişinin 2030 yılına kadar ortadan kaldırılacağını duyurdu ve Mastercard Payment Passkey Hizmetini ilk olarak Hindistan'da ülkenin en büyük ödeme oyuncularından bazılarıyla birlikte kullanıma sunuyor. 

Bu hizmet, online ödeme için ezber bozan bir özellik. Bir alışverişçi, misafir olarak ödeme yaparken Mastercard'ını seçer veya bir satıcıda zaten kayıtlı olan bir kartı seçer. Alışveriş yapan kişi buradan cihazındaki biyometrik kimlik doğrulama mekanizması özelliklerini (örneğin parmak izi veya yüz taraması) kullanabilir. Başarılı kimlik doğrulamasının ardından ödeme anında tamamlanır.

Basın Bülteni

Mastercard, Payment Passkey Hizmetinin küresel lansmanı için Hindistan'ı seçti

Ödeme kartları biyometri kullanarak işlemleri hızlandırır, tüketiciler ve işletmeler için güvenliği ve kolaylığı artırır.