Tarayıcı Sözlüğü

Tarayıcı Şifre Yöneticisini Güvenle Kullanma

Tarayıcıya kaydedilen parolalar, internette geçirilen zamanın en sessiz kolaylıklarından biri. Her giriş ekranında alanların kendiliğinden dolması hoş görünür; ancak bu kolaylığın arkasında, şifrelerin nerede ve hangi koşulla saklandığı sorusu durur. Tarayıcı şifre yönetici güvenliği, aslında tek bir ayarın değil, birbirini tamamlayan üç katmanın toplamıdır: verinin diskte nasıl şifrelendiği, o şifrelemenin anahtarının neye bağlı olduğu ve senkronizasyon sırasında verinin nasıl korunduğu.

Tarayıcı Parola Kasası Nasıl Çalışır?

Modern tarayıcılar parolaları düz metin olarak tutmaz; yerel bir veritabanında şifreli biçimde saklar. Kritik nokta şudur: şifreleme anahtarı varsayılan olarak işletim sistemi hesabınıza bağlıdır. Yani Windows'ta oturum açmış bir kullanıcı ya da macOS'te Anahtar Zinciri erişimi olan bir süreç, kasayı okuyabilir. Bilgisayarınız açıkken masanızdan kalkmanız, teorik olarak kasanın kapağını açık bırakmakla eşdeğerdir.

Ana şifre (master password) veya senkronizasyon şifreleme cümlesi devreye girdiğinde denklem değişir. Anahtar artık işletim sistemi oturumundan değil, yalnızca sizin bildiğiniz bir metinden türetilir. Böylece cihaza fiziksel erişim sağlayan biri bile kasanın içeriğini doğrudan okuyamaz.

KatmanKoruduğu senaryoKoruyamadığı senaryo
İşletim sistemi hesabı şifrelemesiDiskin başka makineye takılıp okunmasıOturumunuz açıkken cihaza erişilmesi
Ana şifre / şifreleme cümlesiAçık oturumda kasanın görüntülenmesiKlavye kaydedici (keylogger) bulaşması
İki adımlı doğrulamaParolası sızmış hesaba giriş denemesiZaten oturum açılmış tarayıcı profili

Adım Adım Güvenli Kurulum

  1. Mevcut kasanızın envanterini çıkarın. Tarayıcı ayarlarındaki parola bölümünü açın ve kaç kayıt olduğunu görün. Yıllar içinde artık kullanmadığınız onlarca site birikmiş olabilir; bunlar sızıntı yüzeyini büyütür.
  2. Yerleşik sızıntı denetimini çalıştırın. Chrome, Edge ve Firefox, kaydettiğiniz parolaları bilinen veri ihlali listeleriyle karşılaştırabilir. Bu işlem parolanın kendisini değil, karma değerinin bir bölümünü gönderen bir yöntemle yapılır. Uyarı çıkan her kaydı önceliklendirin.
  3. Ana şifreyi veya şifreleme cümlesini etkinleştirin. Firefox'ta bu doğrudan "Ana Parola" olarak sunulur. Chrome ve Edge tarafında karşılığı, senkronizasyon ayarlarındaki özel şifreleme cümlesidir; etkinleştirildiğinde parolalar sunucuya ulaşmadan önce yalnızca sizin bildiğiniz anahtarla şifrelenir.
  4. Ana şifreyi doğru kurgulayın. Tek bir kelime yerine, birbiriyle ilgisiz dört-beş kelimeden oluşan bir cümle kurun. Uzunluk, karmaşıklıktan daha belirleyicidir; ayrıca akılda kalması kolaydır ve bu şifreyi hiçbir yere yazmadan hatırlamanız gerekir.
  5. Tarayıcı hesabınıza iki adımlı doğrulama ekleyin. Kasanız buluta senkronize oluyorsa, hesabın kendisi zayıf halkadır. Kimlik doğrulayıcı uygulama tabanlı kodlar, SMS'e göre daha dayanıklıdır.
  6. Otomatik doldurma davranışını sıkılaştırın. "Parolaları otomatik doldur" seçeneğini, her seferinde onay isteyecek biçimde ayarlayın. Bu, sahte giriş formlarına karşı ek bir düşünme anı kazandırır.
  7. Zayıf ve tekrar eden parolaları değiştirin. Aynı parolayı üç sitede kullanıyorsanız, birinin ihlali üçünü birden düşürür. E-posta, banka ve tarayıcı hesabınızdan başlayın.
  8. Cihaz kilidini kısaltın. Ekran kilidi süresini birkaç dakikaya indirmek, ana şifreyi tamamlayan en ucuz güvenlik önlemidir.
  9. Dışa aktarma dosyalarını temizleyin. Yedek almak için CSV dışa aktarımı yaptıysanız, o dosya tamamen düz metindir. İşiniz bitince kalıcı olarak silin, çöp kutusunu da boşaltın.

Sık Yapılan Hatalar