Çok Faktörlü Kimlik Doğrulama - Bilmeniz Gereken Her Şey

Cloudbeds, hesabın için güçlü ve esnek bir güvenlik çözümü sunmak amacıyla çok faktörlü kimlik doğrulama (MFA) kullanır. MFA, hesabına ve hassas bilgilerine yetkisiz kişilerin erişimini önemli ölçüde zorlaştırarak önemli bir koruma katmanı ekler.

Cihazlarına, güvenlik ihtiyaçlarına ve tercih ettiğin giriş deneyimine göre çeşitli kimlik doğrulama yöntemlerinden birini seçebilirsin.

  MFA kullanmak için teknik olman gerekmez. Kimlik doğrulama yöntemini istediğin zaman değiştirebilir veya gerektiğinde çok faktörlü kimlik doğrulamayı sıfırlayabilirsin.

Hassas işlemler için ek doğrulama

Cloudbeds Kontrol Paneli'ndeki bazı hassas işlemler, adım yükseltmeli MFA olarak bilinen ek bir kimlik kontrolü gerektirir. Bu ekstra doğrulama, bir kullanıcı zaten giriş yapmış olsa bile önemli hesap ayarlarını ve tesis verilerini korumaya yardımcı olur.

Hassas işlemler girişten sonraki 10 dakika boyunca kullanılamaz

  Giriş yaptıktan sonraki ilk 10 dakika boyunca, hassas Kontrol Paneli işlemleri geçici olarak engellenir. Bu süre zarfında adım yükseltmeli MFA doğrulaması sunulmaz.

Bu işlemlerden birini denersen, işlemin reddedildiğini açıklayan bir ekran mesajı görürsün. 10 dakikalık süre dolana kadar bekle ve ardından işlemi tekrar dene.

Oturumunun ilk 10 dakikasından sonra normal doğrulama süreci geçerlidir. Hassas bir işlem yapmaya çalıştığında, devam etmeden önce MFA doğrulaması tamamlaman istenebilir.

Hassas işlemler şunları içerir:

  • Rezervasyonları XLS dosyasına aktarmak
  • Kendi MFA yöntemini sıfırlamak
  • İzin verildiğinde başka bir kullanıcının MFA yöntemini sıfırlamak
  • Rezervasyon Motoru'nda özel JavaScript veya HTML düzenlemek

Adım yükseltmeli MFA'yı başarıyla tamamladıktan sonra, aynı kullanıcı hesabını, tesisi ve ağı kullanmaya devam ettiğin sürece doğrulama 8 saat boyunca geçerli kalır.

  Gecikme neden var? 10 dakikalık güvenlik penceresi, bir saldırganın çalınan bir giriş bilgisiyle hemen MFA isteği göndererek hassas bir işlemi gerçekleştirmeye çalıştığı oltalama saldırılarına karşı hesabını korumaya yardımcı olur.

Bir MFA yöntemi seç

Kurulumun için en iyi güvenlik ve kullanım kolaylığı dengesini sağlayan kimlik doğrulama yöntemini seç.

Hangi yöntem senin için uygun?

Eğer sen... Önerilen seçenek
iPhone, iPad veya Mac kullanıyorsan Apple Girişi — hızlı ve kullanışlı bir seçenek
Gmail veya Android cihaz kullanıyorsan Google Girişi — hızlı ve kullanışlı bir seçenek
En güçlü kimlik avı korumasını istiyorsan Passkey’ler — altın standart
Dönen bir doğrulama kodu girmeyi tercih ediyorsan Doğrulayıcı uygulama

  SMS, E-posta ve Sesli arama hakkında bir not: Bu yöntemler tüm kullanıcılar için mevcuttur ve özellikle E-posta, birincil cihazına erişimini kaybetmen durumunda otomatik olarak etkinleştirildiği için hesap kurtarma seçenekleri olarak faydalı olabilir. Ancak bunlar birincil giriş yöntemin olarak önerilmez. Şu anda SMS veya E-posta ile giriş yapıyorsan, uygun olduğunda yukarıdaki tablodaki yöntemlerden birine geçmeni öneririz. Bakınız: Çok Faktörlü Kimlik Doğrulamayı Sıfırla

En iyi önerilerimiz

En iyi güvenlik ve kullanım kolaylığı dengesi için aşağıdaki yöntemleri öneriyoruz.

1. Apple veya Google ile sosyal giriş

Cloudbeds’e güvenli erişmenin en basit yollarından biri mevcut Apple veya Google hesabını bağlamaktır.

  • Neden bu yöntemi seçmelisin? Başka bir ayrı giriş yöntemi yönetmek yerine, zaten kullandığın Apple veya Google’ın güvenli giriş yöntemini kullanabilirsin.
  • Kullanımı kolay: Kurulumdan sonra, giriş yaparken ilgili Apple veya Google seçeneğini seç.

Kurulum talimatları:

2. Passkeyler: Altın standart

Passkey, giriş yapmak için son derece güvenli bir yöntemdir. Bunu cihazında saklanan bir dijital anahtar olarak düşün.

  • Nasıl çalışır: Şifre girmek yerine, telefonunu veya bilgisayarını açmak için zaten kullandığın yöntemle, örneğin parmak izi, Face ID veya cihaz PIN’inle girişini onaylarsın.
  • Phishing’e karşı dirençli: Passkey, gerçek Cloudbeds web sitesine bağlıdır ve şifre veya doğrulama kodu gibi sahte bir giriş sayfasına girilemez.
  • Gizli: Parmak izi veya yüz taraması gibi biyometrik bilgilerin cihazında kalır ve Cloudbeds ile paylaşılmaz.

3. Doğrulayıcı uygulamalar

Google Authenticator, Okta Verify, Microsoft Authenticator veya 1Password gibi bir doğrulayıcı uygulama, yaklaşık her 30 saniyede bir değişen altı haneli doğrulama kodu oluşturur.

  • Bu yöntemi neden seçmelisin? Şifren ele geçirilse bile, genellikle doğrulayıcı uygulamandan alınan güncel doğrulama kodu olmadan hesabına erişilemez.
  • SMS olmadan çalışır: Doğrulama kodu doğrudan uygulamada oluşturulur ve kısa mesajlara bağlı değildir.

Alternatif MFA yöntemleri

Yukarıdaki önerilen seçenekler kurulumuna uymuyorsa, desteklenen başka bir MFA yöntemini de kullanabilirsin.

  • Okta Verify
  • Google Authenticator veya başka bir TOTP doğrulayıcı uygulama, örneğin Microsoft Authenticator veya 1Password
  • Diğer desteklenen MFA yöntemleri
  • SMS, E-posta ve Ses artık tüm kullanıcılar için doğrulama ve hesap kurtarma seçenekleri olarak mevcuttur. Tüm kullanıcılar ayrıca otomatik olarak E-posta doğrulamasına yedek olarak kaydedilmiştir — birincil MFA cihazına erişimini kaybedersen, kayıtlı e-postan erişimi kurtarmak için kullanılabilir. Bu yöntemler mevcuttur ancak yukarıda belirtilen güvenlik sınırlamaları nedeniyle birincil giriş yöntemi olarak önerilmez.

  Yöntemini değiştirmek mi istiyorsun? Çok Faktörlü Kimlik Doğrulama yöntemini güvenlik ayarlarından değiştirebilirsin. Gerekli olduğunda, çok faktörlü kimlik doğrulamayı sıfırlamak için adımları takip et.

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.