Skip to main content

Ödemeler

29 Ağustos 2024

 

Geçiş anahtarı nedir? İşte bilmeniz gereken her şey

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit

Maggie Sieger

Contributor

Parola yorgunluğundan muzdarip olduğumuz bir sır değil. Dokunduğumuz her web sitesi ve uygulama, sekiz haneli ve bir dizi özel karakter içeren bir şifre talep ediyor gibi görünüyor. Bu da insanların yaklaşık 80% 'inin neden aynı şifreyi en az bir kez tekrar kullandığını açıklıyor.

Daha uzun, daha karmaşık parolaların güvenliği sağlaması beklenir. Yine de 2023, 353 milyon Amerikalıyı etkileyen veri ihlalleri açısından şimdiye kadarki en kötü yıl oldu. Ta ki bir araştırmaya göre 2024 yılının sadece ilk altı ayında bir milyardan fazla kişinin verilerinin çalındığı bu yıla kadar.

Web sitelerinde veya uygulamalarda oturum açmak için dijital bir kimlik bilgisi olan geçiş anahtarını girin. Parolaların aksine, parolalar parolanızı veya tek seferlik parolanızı girme ihtiyacını ortadan kaldırarak ve kimliğinizi doğrulamak için yalnızca telefonunuzun kilidini açmak için kullandığınız biyometrik özelliklerin aynısını gerektirerek tüm hatırlama işlemini sizin yerinize yapar.

geçiş anahtarı

/ˈ'pas-,kē/ - isim

1. özel erişim sağlayan bir anahtar (güvenli bir alana olduğu gibi)

2. yetkili bir kullanıcıyı tanımlamak ve erişim izni vermek için biyometri (parmak izi veya yüz tanıma gibi) kullanan bir kimlik doğrulama yöntemi

 

Parolalar, parolalardan daha güvenli ve emniyetlidir. Henüz bir geçiş anahtarı ayarlamanız istenmediyse, yakında istenecektir.

Geçiş anahtarları nedir?

Passkeys, parolaları yüz tanıma veya parmak izi gibi biyometrik kimlik doğrulamasıyla ya da kullanıcının tüm cihazlarında kaydırma deseni (üçe üç nokta ızgarası) veya PIN ile değiştirerek parolasız oturum açma sağlayan hızlı ve güvenli bir kimlik doğrulama yöntemidir.

Aralarında Mastercard'ın da bulunduğu bir grup teknoloji şirketi on yıldan uzun bir süre önce bir araya gelerek FIDO (Fast Identity Online - Çevrimiçi Hızlı Kimlik) İttifakını kurmuş ve geleneksel şifrelerin doğasında var olan zayıflıkları gidererek nihayetinde geçiş anahtarlarına geçişi sağlamıştır. Kullanıcılar için daha kolay ve hızlı olmasının yanı sıra, bu parola alternatifleri verilerin hacklenmesini veya kimlik avı yapılmasını daha zor hale getirerek dolandırıcılıkla mücadeleye yardımcı olur.

Geçiş anahtarları nasıl çalışır?

Geçiş anahtarları, verileri şifrelemek için algoritmalar kullanarak çalışır, böylece kullanıcılar kimliklerini hızlı ve güvenli bir şekilde doğrulayabilir. Kullanıcılar bir hesapta ilk kez oturum açtıklarında, cihazları bir çift anahtar oluşturur: biri geçiş anahtarını doğrulamak için herkese açık ve web sitesiyle paylaşılan, diğeri ise hesabınıza erişmek için geçiş anahtarının kilidini açmak üzere cihazınızda özel olan.

Ve aynı işletim sistemine sahip cihazlar arasında çalışabilir: Telefonunuzda bir uygulama veya web sitesi için bir geçiş anahtarı ayarlarsanız, dizüstü bilgisayarınızdan veya tabletinizden giriş yaptığınızda çalışabilir.

Ekim 2023'te Google, geçiş anahtarlarının dünya genelindeki tüm kullanıcılar için varsayılan giriş yöntemi olacağını duyurdu. CVS Health, Intuit ve Nintendo gibi diğer büyük tüketici şirketleri de şifre alternatifi olarak geçiş anahtarlarını tanıttı. Michigan eyaleti, web sitesinde geçiş anahtarlarını uygulamaya başladı ve tek bir ayda şifre sıfırlamalarıyla ilgili 1.300 daha az çağrı aldı.

Geçiş anahtarları güvenli mi?

Geçiş anahtarları güvenlidir çünkü web sitesine ve belirli bir hesaba bağlıdırlar ve yalnızca meşru kullanıcı tarafından açılabilirler. Tahmin edilemez, hacklenemez veya keylogged edilemezler ve kullanıcılar hileli bir siteye şifre girmeleri için kandırılamazlar.

Esasen, geçiş anahtarları, parmak iziniz veya yüz tanıma gibi seçtiğiniz kimlik doğrulama yöntemini kullanarak cihazınızın sahibi olduğunuzu onaylar.

Geçiş anahtarları şifrelerin yerini alacak mı?

Passkey'ler şifrelerin yerini alacak. Sonunda, çoğu web sitesine veya uygulamaya giriş yapmak için bir geçiş anahtarı gerekecektir. Apple, Amazon ve Mastercard gibi teknoloji şirketleri, sadece daha güvenli değil, aynı zamanda daha kolay ve daha hızlı oldukları ve önemli ölçüde geliştirilmiş bir kullanıcı deneyimi sundukları için zaten geçiş anahtarlarını tercih ediyor.

Geçiş anahtarlarını kim kullanır?

Passkey'ler tüm büyük teknoloji şirketleri tarafından kullanılmaktadır. Apple, Amazon, Google ve Meta geçiş anahtarlarını tanıtıyor. Mayıs 2024 itibariyle, ABD ve Birleşik Krallık'ta ankete katılan kişilerin 53% 'si hesaplarından en az birinde geçiş anahtarlarını etkinleştirmiş, 22% 'si ise mümkün olan her hesapta geçiş anahtarlarını etkinleştir miştir.

Nasıl geçiş anahtarı oluşturabilirim?

Bunları destekleyen bir şirkette parola oluşturmak için, genellikle web sitesine veya uygulamasına giriş yapmanız, "parola oluştur" etiketli düğmeyi aramanız ve parolasız oturum açmayı etkinleştirmek için talimatları izlemeniz yeterlidir. 

Bir geçiş anahtarını nasıl silerim?

Bir geçiş anahtarını silmek için genellikle bir web sitesinde veya uygulamada oturum açar ve oturum açma ve/veya güvenlik bölümüne gidersiniz. Daha sonra şifreyi seçip sil tuşuna basın ve ardından onaylayın.

Bir geçiş anahtarı oluşturduğumda biyometrik bilgilerim paylaşılıyor mu?

Bir geçiş anahtarı oluşturduğunuzda biyometriniz cihazınız dışında paylaşılmaz. Biyometrik verileriniz cihazınızdan asla çıkmaz çünkü biyometrik verileriniz erişmeye çalıştığınız web sitesi veya uygulama tarafından değil cihaz tarafından yönetilir.

Şifreler ödemeler için kullanılabilir mi?

Passkey'ler ödemeler için kullanılabilir. Ödeme şifreleri, kart sahiplerinin web veya satıcı uygulamalarında e-ticaret işlemleri sırasında kimliklerini doğrulamaları için daha güvenli ve daha kolay bir yol sunar. Ödeme geçiş anahtarları, insanların cihazlarında zaten kullandıkları biyometrik kimlik doğrulama mekanizmalarının aynısını kullanır.

Mastercard Payment Passkey Service, katılımcı üye işyerlerinin Click to Pay, online ödeme hizmeti ve dosya üzerinde kartla ödeme gibi tüm misafir ödemelerinde Mastercard passkey'leri ile online ödemeler için biyometrik kart sahibi kimlik doğrulaması sunmalarını sağlar.

Passkeys ve Click to Pay, kart numaranızı alternatif bir numaraya dönüştüren şifreleme tekniği olan tokenization ile birleştirildiğinde, verileriniz asla bir satıcıyla paylaşılmaz, gerçek tek tıklamayla ödeme imkanı yaratır - artık unutulmuş şifreler, can sıkıcı tek seferlik şifreler ve hatta kart numaranızı yazmak yok. Aslında, Mastercard kısa süre önce Avrupa'da e-ticaret işlemlerinde manuel kart girişinin 2030 yılına kadar ortadan kaldırılacağını duyurdu ve Mastercard Payment Passkey Hizmetini ilk olarak Hindistan'da ülkenin en büyük ödeme oyuncularından bazılarıyla birlikte kullanıma sunuyor.   

Bu hizmet, online ödeme için ezber bozan bir özellik. Bir alışverişçi, misafir olarak ödeme yaparken Mastercard'ını seçer veya bir satıcıda zaten kayıtlı olan bir kartı seçer. Alışveriş yapan kişi buradan cihazındaki biyometrik kimlik doğrulama mekanizması özelliklerini (örneğin parmak izi veya yüz taraması) kullanabilir. Başarılı kimlik doğrulamasının ardından ödeme anında tamamlanır.

Basın Bülteni

Mastercard, Payment Passkey Hizmetinin küresel lansmanı için Hindistan'ı seçti

Ödeme kartları biyometri kullanarak işlemleri hızlandırır, tüketiciler ve işletmeler için güvenlik ve kolaylığı artırır