WhatsApp Şifre Anahtarları: Android veya iPhone'da Nasıl Kullanılır?

Yayınlanan: 2024-04-28

WhatsApp, varlığından bu yana hesap kaydı için SMS tabanlı OTP'leri kullanıyor. Ancak SMS üzerinden kimlik doğrulama kodu göndermenin güvenlik açısından sonuçları olabilir ve ağ kapsama alanının zayıf olduğu bölgelerde başarısız teslimat riski taşır.

whatsapp passkeys guide

Meta bunu fark etti ve süreci daha kolay ve daha güvenli hale getirmek amacıyla kullanıcı kimlik doğrulaması için SMS tabanlı OTP'lere bağımlılığı ortadan kaldıran bir kimlik doğrulama mekanizması olan WhatsApp Şifrelerini tanıttı. Android ve iPhone'da nasıl kurulacağı da dahil olmak üzere WhatsApp Şifre Anahtarları hakkında bilmeniz gereken her şeyi burada bulabilirsiniz.

İçindekiler

WhatsApp Şifre Anahtarları Nedir?

WhatsApp Şifre Anahtarları, hesap kaydı sırasında telefonunuzun PIN kodunu veya biyometrik kimlik doğrulamayı (parmak izi veya yüz tanıma) kullanarak kimliğinizi doğrulamanıza olanak tanıyan bir kimlik doğrulama mekanizmasıdır. Apple veya Google'ın geçiş anahtarlarına benzer şekilde çalışır, ancak bu durumda amaç, eksiklikleri nedeniyle SMS tabanlı OTP'ye olan bağımlılığı azaltmaktır.

WhatsApp Şifre Anahtarlarının çalışma prensibi basittir. Özelliği hesabınızda etkinleştirdiğiniz anda, hesabınız için bir özel-genel anahtar çifti oluşturulur; burada genel anahtar, WhatsApp sunucusuyla paylaşılır ve özel anahtar, cihazınızda güvenli bir şekilde saklanır.

Ardından, cihazınızda hesap kaydına başladığınızda, WhatsApp, cihazınızı ayarlarken yaptığınız ayarlara bağlı olarak telefonunuzun PIN kodunu girerek veya yüzünüzü veya parmak izinizi tarayarak kimliğinizi onaylamanızı ister. Anahtarlar, doğrulandıktan ve WhatsApp hesabınızda oturum açtıktan sonra eşleştirilir.

Neden WhatsApp Şifre Anahtarlarını Kullanmalısınız?

WhatsApp Şifre Anahtarları isteğe bağlı bir özellik olarak mevcuttur; dolayısıyla tercihinize bağlı olarak bu özelliği kullanmayı veya yok saymayı seçebilirsiniz. Ancak SMS tabanlı OTP doğrulamaya göre avantajları, onu daha iyi bir kimlik doğrulama yöntemi haline getiriyor.

Öncelikle, kimlik doğrulama kodunun SMS yoluyla gelmesini bekleyip girmeniz gerekmediği için tüm süreci daha sorunsuz hale getirir, bu da size zaman kazandırır. Benzer şekilde, doğrulama SMS'e bağlı olmadığından, hücresel kapsama alanının zayıf olduğu bir yerde olsanız bile WhatsApp'a kaydolabilirsiniz.

Son olarak WhatsApp Şifre Anahtarları mevcut yönteme göre daha güvenlidir. Mekanizma, kullanıcıların kimliğini özel-genel bir anahtar kullanarak doğruladığından, SMS tabanlı doğrulamayla gelen kimlik avı ve sosyal mühendislik saldırıları riskini en aza indirir.

WhatsApp Hesabınızda Geçiş Anahtarları Nasıl Kurulur?

WhatsApp Şifre Anahtarları hem Android hem de iOS'ta mevcuttur. Özelliği ayarlamak için cihazınızdaki uygulamayı güncellemeniz ve aşağıdaki adımları uygulamanız yeterlidir. Ancak bunu yapmadan önce, cihazınızda ekran kilidinin ayarlandığından ve tercih ettiğiniz şifre yöneticisini telefonunuzun ayarları altında varsayılan seçenek olarak ayarladığınızdan emin olun.

  1. Android veya iPhone'unuzda WhatsApp'ı açın.
  2. Android'de: Sağ üst köşedeki üç noktalı düğmeye dokunun ve Ayarlar'ı seçin.
    iPhone'da: Alt kısımdaki Ayarlar sekmesine dokunun.
  3. Hesap > Parolalar'a gidin.
    accessing passkeys option in whatsapp settings on an android.
  4. Geçiş Anahtarı Oluştur (iPhone'da) veya Geçiş Anahtarı Oluştur (Android'de) düğmesine dokunun.
    create a passkey button in whatsapp on android.
  5. Artık ekranınızda WhatsApp şifresini nereye kaydetmek istediğinizi seçmenizi isteyen bir iletişim kutusu göreceksiniz. Google Şifre Yöneticisi ile devam etmek için Devam'a basın ve şifreyi kaydetmek için bir hesaba dokunun. Samsung telefonda, WhatsApp sizden varsayılan olarak şifreyi Samsung Pass'e kaydetmenizi isteyecektir.
    whatsapp prompting to save passkey on samsung pass.
  6. Alternatif olarak, başka bir şifre yöneticisi kullanıyorsanız WhatsApp şifrenizi buna kaydedebilirsiniz. İletişim kutusunda Başka Bir Şekilde Kaydet'e dokunmanız ve şifre yöneticinizi seçmeniz yeterlidir.
    choosing another password manager to save the whatsapp passkey.
  7. Son olarak cihazınıza bağlı olarak yüzünüzü, parmak izinizi veya PIN'inizi kullanarak kimliğinizi doğrulayın.
    verifying identity to save whatsapp passkey on samsung pass on a samsung phone.

WhatsApp Şifre Anahtarları ayarlandıktan sonra, telefon numaranızı WhatsApp'a bir sonraki kaydettiğinizde SMS tabanlı bir OTP sağlamanız gerekmeyecektir. Bunun yerine WhatsApp, telefonunuzun PIN'ini veya biyometrik kimlik doğrulamasını kullanarak kimliğinizi doğrulamanızı isteyecektir. Bunu yaparsan içeri girersin.

WhatsApp Şifre Anahtarı Nasıl İptal Edilir?

Herhangi bir noktada, WhatsApp Şifre Anahtarlarını artık doğrulama için kullanmamaya karar verirseniz, bu seçeneğin dışında kalmayı seçebilirsiniz. WhatsApp'taki Geçiş Anahtarları ayarları sayfasına geri dönmeniz ve kayıtlı geçiş anahtarınızın altındaki İptal Et düğmesine dokunmanız yeterlidir. Onaylamanız istendiğinde, silme işlemini onaylamak için tekrar İptal Et'e basın.

revoking a whatsapp passkey on a samsung phone.

Bunu yaptıktan sonra, kimliğinizi doğrulamak için kayıt sırasında WhatsApp'ın size gönderdiği SMS tabanlı kimlik doğrulama OTP'sini girmeniz istenecektir.

WhatsApp'ta Geçiş Anahtarlarını Kullanma Hakkında Başka Neleri Bilmeniz Gerekir?

WhatsApp Şifre Anahtarlarının kurulumu ve kullanımı kolaydır ancak bu konuda bilmeniz gereken birkaç şey vardır.

  • WhatsApp şifrenizi tercih ettiğiniz şifre yöneticisine kaydetmenize izin verse de, bu yazının yazıldığı tarih itibariyle tüm şifre yöneticileri şifre anahtarlarını desteklememektedir . Örneğin, şifre anahtarlarını Bitwarden şifre yöneticisine kaydedemezsiniz.
  • Cihazınızda WhatsApp Şifre Anahtarlarını ayarladıktan sonra, WhatsApp şifreyi oluşturacak ve seçtiğiniz şifre yöneticisine kaydedecektir. Şifre yöneticisi daha sonra şifreyi kurduğunuz tüm cihazlara otomatik olarak senkronize edecektir , böylece şifreye herhangi bir cihazdan erişebilirsiniz.
  • WhatsApp Şifre Anahtarları, geleneksel SMS tabanlı OTP kimlik doğrulama yönteminin yerini almaz . Yalnızca isteğe bağlı bir özellik olarak mevcuttur ve eğer tercih etmiyorsanız bu özelliğin kapsamı dışında kalmayı seçebilirsiniz veya görmezden gelip hesabınızda SMS tabanlı kimlik doğrulamayı kullanmaya devam edebilirsiniz.
  • WhatsApp Şifre Anahtarları birincil cihazlarda mevcuttur ve yalnızca hesap kaydı sırasında çalışır . Bu, WhatsApp'ın mevcut veya yeni bağlı cihazlarınızda oturum açmak için yine de bir QR kodu taramanızı gerektireceği anlamına gelir.

İki Faktörlü Kimlik Doğrulamayı Kullanarak WhatsApp Hesabınızı Daha Fazla Güvenceye Alın

Geçiş anahtarı kervanına atlayan meta, WhatsApp kullanıcıları için iyi bir şeydir. Elbette WhatsApp sizden her zaman kimliğinizi doğrulamanızı istemez. Ancak böyle durumlarda, geçiş anahtarı özelliği bu geçişi hızlı ve daha güvenli bir şekilde yapabilmenizi sağlar.

Ayrıca, güvenliğe yüksek değer veriyorsanız, hesabınıza ekstra bir güvenlik katmanı eklemek için iki faktörlü kimlik doğrulamayı etkinleştirebilirsiniz. Bunu yaptığınızda, WhatsApp düzenli aralıklarla (haftada bir kez) ve telefon numaranızı WhatsApp'a her kaydettiğinizde, hesabınıza yetkisiz erişimi önlemek için sizden altı haneli bir PIN isteyecektir.

Özetlemek gerekirse, WhatsApp Şifre Anahtarlarının artıları ve eksileri şunlardır:

Artıları:

  • Gelişmiş Güvenlik : Özel-genel anahtar şifrelemesini kullanarak SMS tabanlı OTP'lerle ilişkili kimlik avı ve sosyal mühendislik saldırıları riskini azaltır.
  • Kolaylık : SMS teslimatını bekleme ve kodları manuel olarak girme ihtiyacını ortadan kaldırarak kayıt işlemini daha hızlı ve sorunsuz hale getirir.
  • Güvenilirlik : Hücresel kapsama alanının zayıf olduğu bölgelerde bile çalışarak kullanıcıların ağ kullanılabilirliği ne olursa olsun WhatsApp'a kaydolabilmesini sağlar.
  • Biyometri ile Entegrasyon : Kullanıcıların daha fazla rahatlık ve güvenlik için cihazlarının biyometrik kimlik doğrulama yöntemlerinden (parmak izi veya yüz tanıma) yararlanmasına olanak tanır.
  • Katılma Özelliği : Kullanıcılar, tercihlerine ve güvenlik ihtiyaçlarına göre WhatsApp Şifre Anahtarlarını etkinleştirme veya devre dışı bırakma seçeneğine sahiptir.

Eksileri:

  • Cihaz Güvenliğine Bağımlılık : Kullanıcıların cihazlarında ekran kilidi güvenliğinin etkinleştirilmesini gerektirir ve cihaz üreticilerinin uyguladığı güvenlik önlemlerine dayanır.
  • Parola Yöneticileri için Sınırlı Destek : Tüm parola yöneticileri, geçiş anahtarlarının kaydedilmesini desteklemez; bu da, Geçiş Anahtarlarının güvenli bir şekilde saklanmasına yönelik kullanıcı seçeneklerini sınırlama potansiyeline sahiptir.
  • Katılımın Niteliği : WhatsApp Şifre Anahtarları zorunlu değildir ve tüm kullanıcılar tarafından kullanılamayabilir; bu da bazı hesapların SMS tabanlı OTP ile ilgili güvenlik risklerine karşı savunmasız kalmasına neden olabilir.
  • Sınırlı İşlevsellik : Yalnızca hesap kaydı sırasında çalışır ve mevcut veya yeni bağlanan cihazlarda oturum açmak için QR kod taraması gibi diğer kimlik doğrulama yöntemlerinin yerini almaz.
  • Manuel Yeniden Kayıt Gerektirme : Kullanıcılar Şifre Anahtarlarını iptal etmeye karar verirse, SMS tabanlı OTP kimlik doğrulamasıyla manuel olarak yeniden kaydolmaları gerekir; bu, bazı kullanıcılar için zahmetli olabilir.