Siber GüvenlikPasskey'ler Şifrelerin Yerini Alıyor: Bu Sizin İçin Ne Anlama Geliyor?
Apple, Google ve Microsoft resmi olarak Passkey'leri şifre alternatifi olarak benimsedi — yeni teknolojiyi ve hesaplarınızı şifresiz nasıl koruyacağınızı öğrenin.
Neler öğreneceksiniz?
- Passkey'lerin ne olduğunu ve nasıl çalıştığını anlayacaksınız
- Apple, Google ve Microsoft'un bu teknolojiyi neden benimsediğini öğreneceksiniz
- Hesaplarınızı şifre ezberlemeden nasıl koruyacağınızı keşfedeceksiniz
Şu An Kaç Şifre Hatırlıyorsunuz? On? Yirmi? Daha Fazla?
Ortalama bir kişinin 100'den fazla dijital hesabı var. Çoğu insan bununla tek bir şekilde başa çıkar: her yerde aynı şifreyi kullanır — ya da unutup her seferinde sıfırlar.
Apple, Google ve Microsoft bu çağın bittiğine karar verdi. Üç şirket birlikte, Passkey'lerin Mart 2026'dan itibaren tüm hizmetlerinde varsayılan giriş yöntemi olduğunu duyurdu.
Peki bu pratikte ne anlama geliyor? Ve şifreler gerçekten öldü mü?
Passkey'ler Nasıl Çalışır — Karmaşıklık Olmadan
Passkey destekleyen bir sitede hesap oluşturduğunuzda şunlar olur:
Cihazınız iki anahtar oluşturur — web sitesine gönderilen açık anahtar ve yalnızca cihazınızda kalan özel anahtar. Giriş yaparken site cihazınıza matematiksel bir meydan okuma gönderir. Cihazınız özel anahtarla çözer ve yanıtı gönderir. Site açık anahtarla doğrular.
Siz bunların hiçbirini görmezsiniz. Gördüğünüz: parmak izi, yüz taraması veya PIN isteği. Bir saniye ve girdiniz.
Şifrelerden temel fark:
| Özellik | Şifre | Passkey |
|---|---|---|
| Phishing ile çalınır | Evet | Hayır |
| Ezberlenmesi gerekir | Evet | Hayır |
| Her site için benzersiz | Bazen | Her zaman |
| Cihazlar arası çalışır | Evet | Evet (senkronizasyonla) |
| Veri sızıntısında açığa çıkar | Evet | Hayır |
Passkey'ler Neden Daha Güvenli?
Neden basit: Sizinle site arasında paylaşılan bir sır yok.
Şifrelerde hem siz hem site aynı kelimeyi bilir. Site hacklense — şifreniz sızar. Bir phishing mesajı sizi kandırsa — şifreyi saldırgana verirsiniz.
Şifreler, tüm güvenlik ihlallerinin %80'inde birinci nedendir. Passkey'ler bu sorunu kökünden ortadan kaldırır.
Passkey'lerde özel anahtar cihazınızı asla terk etmez. Site tamamen hacklense bile saldırgan yalnızca açık anahtarı alır — bu ona hiçbir işe yaramaz. Sahte phishing sayfası? İşe yaramaz, çünkü anahtar gerçek sitenin tam adresine bağlıdır.
Bu Sefer Neden Farklı
Şifre alternatifleri daha önce de ortaya çıktı ve başarısız oldu. Passkey'leri farklı kılan ne?
Birincisi: En büyük üç teknoloji şirketi aynı anda destekliyor. Bu belirsiz bir teknik standart değil — iOS, Android, Windows ve macOS'a yerleşik bir özellik.
İkincisi: Senkronizasyon çalışıyor. Başlangıçta Passkey'ler tek cihaza bağlıydı. Artık iCloud Keychain veya Google Password Manager ile senkronize oluyor.
Üçüncüsü: Büyük siteler benimsedi. Amazon, GitHub, PayPal, LinkedIn — liste her ay büyüyor.
Passkey'leri Şimdi Nasıl Etkinleştirirsiniz — Adım Adım
Beklemeyin. Bugün başlayabilirsiniz:
iPhone/iPad'de:
- Ayarlar > Şifreler > Şifre Seçenekleri
- "Otomatik Doldurma" ve "Passkey'ler"i etkinleştirin
- Destekleyen bir siteye giriş yaparken Passkey oluşturma seçeneği otomatik görünür
Android'de:
- Google Ayarları > Güvenlik > Şifre Yöneticisi
- Passkeys seçeneğini etkinleştirin
Bilgisayarda (Chrome/Edge/Safari):
- Passkey destekleyen bir siteye giriş yaparken tarayıcı oluşturmayı teklif eder
- QR kod tarayarak telefonunuzu kimlik doğrulama kaynağı olarak kullanabilirsiniz
Önerilen sıra: Önce Google ve Apple ID — sonra GitHub ve Amazon — ardından diğer sitelerde kademeli olarak etkinleştirin.
Önce Hangi Hesapları Güvenceye Almalı?
Tüm hesaplar eşit derecede önemli değil. Önceliklendirin:
- Birincil e-posta — diğer tüm hesaplarınızı kurtarmanın anahtarı
- Finansal hesaplar — bankalar, dijital cüzdanlar, PayPal
- İş hesapları — GitHub, bulut servisleri, ekip araçları
- Sosyal medya — finansal olarak en önemli değil ama çalınması çok sinir bozucu
Şifreler Tamamen Öldü mü?
Henüz değil — ve muhtemelen yakın zamanda da değil. Binlerce site hala Passkey'leri desteklemiyor. Arap bölgesindeki yerel bankalar benimsemede daha yavaş.
Bu yüzden yedek plan saklayın:
- Güvenilir bir şifre yöneticisi kullanın (Bitwarden veya 1Password gibi)
- Passkey desteklemeyen siteler için güçlü şifreler koruyun
- Her yerde iki faktörlü kimlik doğrulama (2FA) etkinleştirin
Hızlı Yanıtlar
Telefonumu kaybedersem ne olur?
Passkey'ler bulut hesabınızla (iCloud veya Google) senkronize olur. Yeni cihaz + hesabınızla giriş = tüm anahtarlarınız geri gelir. Ama takılmamak için hesap kurtarmayı önceden ayarlayın.
Passkey'ler farklı sistemler arasında çalışır mı — örneğin iPhone ile Windows?
Evet. Bluetooth üzerinden Windows bilgisayara giriş yapmak için iPhone'u kimlik doğrulama kaynağı olarak kullanabilirsiniz. En akıcı deneyim olmayabilir ama çalışır.
Başka biri benim Passkey'imi kullanabilir mi?
Yalnızca parmak iziniz, yüzünüz veya cihaz PIN'iniz varsa. Özel anahtar cihazdan çıkarılamaz ve aktarılamaz — güvenli donanım (Secure Enclave / TPM) tarafından korunur.
Şimdi Başlayın
Hesaplarınızdan biri hacklenene kadar beklemeyin. Telefonunuzu açın ve en az bir hesapta Passkey'leri etkinleştirin. Google veya Apple ID ile başlayın — işlem iki dakikadan az sürer. Passkey ile korunan her hesap, bir daha endişelenmeyeceğiniz bir hesaptır.
Daha fazla okuyun: Siber güvenlik temelleri, güçlü şifre rehberi ve online dolandırıcılıktan korunma
المصادر والمراجع
Siber Güvenlik Bölümü — AI Darsi
Bilgi güvenliği ve dijital koruma uzmanları
İlgili Makaleler

Siber Güvenlik: Verilerinizi ve Cihazlarınızı Korumak İçin 25 Pratik İpucu
Verilerinizi ve cihazlarınızı hacklenmeye karşı korumak için 25+ pratik ipucu. Şifreler, ağlar, e-posta, telefon ve daha fazlasını kapsayan kapsamlı rehber
Fidye Yazılımı Saldırısı 300 Hastaneyi Devre Dışı Bıraktı: Siber Güvenlik Dersleri
Yeni bir ransomware saldırısı ABD hastane ağına vurdu ve acil servis sistemlerini kapattı — ne oldu ve kuruluşunuzu fidye yazılımlarından nasıl korursunuz

2026'nın En Tehlikeli Siber Güvenlik Tehditleri ve Kendinizi Nasıl Korursunuz
Her 39 saniyede yeni bir siber saldırı gerçekleşiyor. AI saldırıları ve fidye yazılımları dahil 2026'nın en tehlikeli 8 siber tehdidini pratik koruma ipuçlarıyla öğrenin