Güçlü Parola Oluşturma ve Yönetme

Bu derste ne yapacağız?

Hedef: Güçlü bir parola oluşturmanın ve yönetmenin ne demek olduğunu öğreneceğiz. Parolalar neden basit olmamalı, nasıl güçlü hale getirilir, ve bir parola yöneticisiyle farklı hesaplar için neden farklı parolalar kullanması gerekir bunu anlayacaksınız.

Ön koşul: Bilgisayarınızda internet tarayıcısı (Chrome, Edge, Firefox gibi) ve bir email hesabı yeterli. Teknik bilgi gerekmez.

Ders özeti: Önceki derste siber güvenliğin neden önemli olduğunu öğrendiniz. Bu derste, en basit ama en etkili savunma aracımız olan parolaları doğru şekilde kullanan bir kişi olmayı başlayacaksınız.

Kavram

Parola düşünün: evinize girmek için anahtara benzer. Fakat dijital dünyada, bir saldırgan fiziksel anahtarı çalmaz, sizin parolanızı tahmin etmeye çalışır. Bilgisayar çok hızlı çalıştığından, saniyede milyonlarca parola tahmini yapabilir.

Kötü bir parola nedir? "123456", "password", "abc123", doğum tarihiniz, evcil hayvanınızın adı gibi basit ve tahmin edilebilir parolalar. Saldırgan, karşısındaki kişiyi tanısın ya da tanımasın, en yaygın parolaları ilk denediği şeyler olarak bilgisayarına yükler. Saniyeler içinde açıp girebilir.

Güçlü bir parola nedir? Karmaşık, uzun ve rastgele. Büyük harf, küçük harf, rakam ve özel simge içerir. Örneğin: K7#mP2$xRq9! veya Ön5Çat&Muz3!. Bilgisayar bunu tahmin etmek için, basit parolaya kıyasla milyar kat daha uzun süre gerektirir.

Farklı parolaların neden önemli olduğu: Diyelim ki bir sosyal medya sitesi hacklendi ve parolanız çalındı. Eğer her yerde aynı parolayı kullansaydınız, saldırgan sadece o platformda değil, email, banka, alışveriş hesabınızda da giriş yapabilir. Farklı parolalar kullanırsanız, sadece o bir hesap tehlikede olur. Geri kalanı güvende kalır.

Parola yöneticisi nedir? Tüm parolaları güvenli bir şekilde saklayan, şifreli bir kutu gibi. Siz tek bir ana parola hatırlar, yönetici geri kalanını hatırlar. Yüzlerce farklı güçlü parola kullanabilir, ama hepsini beyninizdeki bir havuzda tutmak zorunda kalmazsınız.

Adım adım uygulama

Bölüm 1: Güçlü bir parola nasıl oluşturulur?

  1. Parolanızın en az 12 karakter uzunlukta olması gerekir. Daha uzun, daha güvenli. İdeal 16+ karakter.
  2. En az bir büyük harf ekleyin. Örneğin: Parola veya Kalenin ilk harfi.
  3. En az bir küçük harf olmalı. Çoğu zaman otomatik olarak yazılır.
  4. En az bir rakam (0-9) ekleyin. Ortada bir yerde, başında ya da sonunda değil, orta yerinde daha iyidir.
  5. En az bir özel simge ( ! @ # $ % ^ & * ) ekleyin. Bunlar klavyede sayı tuşlarının üstünde, ya da özel tuşlarda bulunur.
  6. Kolayca tahmin edilemeyecek bir temel seçin. Doğum tarihiniz, adınız, evde yaşadığınız şeyin adı (kedi gibi) veya ünlü kişi adları kullanmayın.
  7. Örnek: "Sabah7Kahvesi!Sıcak" – bu parola 21 karakter, büyük-küçük-rakam-simge içerir, kişiye özel ama birisinin sosyal medyasından öğrenilememesi için rastgele değiştirilmiş.

Bölüm 2: Kötü parolaları tanımak

Aşağıdakilerden hiçbirini kullanmayın:

  • Sadece rakamlar: "123456789"
  • Sadece harfler: "parola" veya "password"
  • Doğum tarihi: "15081990"
  • Telefon numaranız: "5551234567"
  • Evinizin kapı numarası ve sokak adı
  • Sevdiğiniz futbolcunun adı
  • Kedi veya köpeğinizin adı ve doğum yılı: "Pamuk2018"
  • Ardışık tuşlar: "qwerty", "asdfgh"
  • Tekrar eden karakterler: "aaaabbbb"

Bölüm 3: Parola yöneticisi kurma (Bitwarden örneği)

  1. İnternet tarayıcınızı açın (Chrome, Edge veya Firefox).
  2. Adres çubuğuna yazın: bitwarden.com
  3. Sign Up (Kaydol) düğmesini tıklayın. Sayfanın sağ üst köşesinde bulunur.
  4. Email adresinizi girin (canlı kulllandığınız, erişebildiğiniz bir email).
  5. Güçlü bir Master Password (Ana Parola) oluşturun. Bu, Bitwarden'a girmek için sadece bir tane parola. Bu parolayı sakın unutmayın ve başkasına söylemeyin. Tüm diğer parolaları açar.
  6. Bir ülke seçin (Türkiye) ve "Create Account" (Hesap Oluştur) tuşuna basın.
  7. Email adresinizi doğrulayın. Inbox'unuzda Bitwarden'dan bir doğrulama linki gelecek, tıklayın.
  8. Bitwarden'a geri girin. Şimdi Vault (Kasa) başlığı görünsün.
  9. Üst kısımda New Item (Yeni Öğe) tuşunu tıklayın.
  10. Name (Ad) alanına hesabın adını yazın: "Gmail", "Twitter" gibi.
  11. Username alanına email veya kullanıcı adınızı yazın.
  12. Password alanında, sağ tarafta bir döndürme OK/zar simgesi bulunur. Tıklayın, sistem size güçlü bir parola önerir. Beğendiyseniz kopyalayıp yapıştırın.
  13. Save (Kaydet) tuşuna basın.
  14. Artık bu parola Bitwarden'da saklanır. Hesaba girerken, Bitwarden'ı açıp parolayı kopyalayıp yapıştırabilirsiniz.

Bölüm 4: Her hesap için farklı parola kullanma

  1. Email, sosyal medya, banka, alışveriş, oyun gibi her platform için Bitwarden'da ayrı bir girdi oluşturun.
  2. Her girdi farklı bir parola içersin. Parola jeneratörü her seferinde yeni bir tane oluşturur.
  3. Önemli hesaplar (banka, email) için, jeneratörün önerdiği parolaya ek bir rakam ya da simge elle ekleyebilirsiniz, çıkmaz için.
  4. Parolaları kağıda yazıp saçılı şekilde durdurmayın, Bitwarden'a güvenin.

Sık karşılaşılan sorunlar

Sorun Nedeni Çözüm
"Parola çok karmaşık, hatırlamıyorum" Güçlü parolaların karmaşık olması beklenen bir şeydir. Hafızada tutmak amaç değil. Parola yöneticisini kullanın (Bitwarden). Ana parolayı hatırlayın, geri kalanı yönetici hatırlasın.
"Bitwarden hesabına giremedim" Yanlış ana parola, internete bağlı değilsiniz, ya da tarayıcı sorunudur. Ana parolanızı yavaşça yeniden yazın (Caps Lock'u kontrol edin). İnternet bağlantısını test edin. Tarayıcıyı kapatıp açın veya farklı tarayıcı deneyin.
"Parola yöneticisi güvenli midir?" Yöneticilerin ana sunucuları hacklenmeyeceği garantisi yoktur, ama parolalar şifreledir. Bitwarden açık kaynak ve ziyaren denetleniyor. Güvenli kabul edilir. Ana parolanızı güçlü tutun; çalınmasa, başkası açamaz.
"Bir sitede parola değiştirmek istiyorum" Sitedeki ayarlarına girip eski parolayı sildikten sonra yenisini eklemek gerekir. Siteye girin, "Parola Değiştir" ya da "Güvenlik" bölümüne bakın. Yeni parolayı Bitwarden jeneratörüyle oluşturup, siteye ve Bitwarden'a kaydedin.
"Özel simgeleri (-,@,!) yazamıyorum" Bazı eski siteler güvenlik sebebiyle sınırlı simgeler kabul eder. Sitedeki parola kurallarını okuyun. Bitwarden'da o siteden çıkartılan simgeleri el ile düzenleyin. Yöneticide notlar bölümüne "Bu site @ kabul etmiyor" yazın.

Mini görev

Sizin göreviniz: Kendiniz için beş adet güçlü parola oluşturup, bunları Bitwarden'a kaydetmek. Hesaplar: Gmail (ya da kullandığınız email), WhatsApp Web (ya da Telegram), sosyal medya hesabınız (Facebook, Instagram vb.), YouTube ve bir oyun ya da eğlence sitesi.

Kontrol listesi:

  • ☐ Bitwarden'a kaydoldum ve doğruladım
  • ☐ En az 5 sitede parola girişi oluşturdum
  • ☐ Her parolada en az 12 karakter, büyük, küçük, rakam ve simge var mı kontrol ettim
  • ☐ Parolaları Bitwarden jeneratörüyle oluşturdum (manuel ya da yarı-manuel düzenleme)
  • ☐ Aynı parolaları hiçbir yerde tekrarlamadım
  • ☐ Ana parolamı güvenli bir yerde yazıp sakladım (kağıda ev içinde, kimse görmediği yerde veya sadece beynimde)

Kendini sına

Soru 1: "Parola123" aşağıdakilerden hangisi açısından zayıftır?

  • A) Çok kısadır (9 karakter)
  • B) Özel simge içermez
  • C) Basit sözcük + rakam kombinasyonu
  • D) Hepsi doğru

Soru 2: Bitwarden'a giriş yapamıyorsanız, aşağıdakilerden hangisini ilk kontrol etmelisiniz?

  • A) İnternet bağlantısı
  • B) Ana parola yazımı (Caps Lock)
  • C) Email doğrulaması
  • D) A ve B

Soru 3: Bir hacker eğer bir sitede parolanızı çalırsa ve siz her yerde aynı parolayı kullanıyorsanız, ne olur?

  • A) Sadece o site tehlikede olur
  • B) Tüm hesaplarınız tehlikede olur
  • C) Email hesabı güvenli kalır
  • D) Banka hesabı güvenli kalır

Soru 4: Güçlü bir parola oluşturmak için hangisi gereksizdir?

  • A) Adınız veya doğum tarihiniz kullanmak
  • B) En az 12 karakter olmak
  • C) Büyük ve küçük harfler içermek
  • D) Özel simge içermek

Soru 5: Parola yöneticisi ana parolanız çalınırsa ne olur?

  • A) Biri tüm parolalarınıza erişebilir
  • B) Güvenlik bozulur
  • C) Şifreli olsalar bile açılabilir
  • D) Hepsi doğru

Cevaplar

Cevap 1: D) "Parola123" kısa (9 karakter, 12 altında), özel simge yok, ve çok yaygın tahmin. Hepsi açıdan zayıf.

Cevap 2: D) Hem bağlantı hem de parola yazımı kontrol edilmeli. Çoğu zaman yazım hatasıdır (Caps Lock açık gibi).

Cevap 3: B) Aynı parola kullanılırsa, saldırgan tüm hesaplara giriş yapabilir. Bu nedenle farklı parolalar kritik önem taşır.

Cevap 4: A) Adınız, doğum tarihiniz ve evcil hayvan adı gibi kişisel bilgiler kullanılmamalı. Diğerleri hepsi gereklidir.

Cevap 5: D) Ana parola çalınırsa, tüm parolaların şifreli olmasına rağmen (biri ana parolayı bilirse şifre çözülebilir), güvenlik tamamen bozulur. Bu yüzden ana parolayı ekstrem derecede güçlü tutmalısınız.

Sonraki adım: Şimdi güçlü parolaları kullanmaya başladınız. Bir sonraki derste (Ders 3), saldırganların parolaları elde etmek için kullandığı taktikleri (dolandırıcılık ve oltalama) tanıyacaksınız. Bu seferki savunmanız parolalar, gelecek seferki savunmanız ise kullandığınız eğitim ve dikkat olacak.

Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol