Güvenli Şifre Yöneticisi Nasıl Kurulur ve Kullanılır
Kısa cevap: Bir şifre yöneticisi kurmak yarım saatinizi almaz. Güvenilir bir uygulama seçin (Bitwarden, KeePassXC ya da 1Password gibi), kolay hatırlanan ama uzun bir ana parola belirleyin, iki adımlı doğrulamayı açın, tarayıcı eklentisini kurun ve mevcut şifrelerinizi kasaya aktarın. Sonrasında tek yapmanız gereken, girdiğiniz her yeni sitede "şifre oluştur" düğmesine basmak. Bu noktadan sonra hiçbir şifreyi ezberlemenize gerek kalmaz.
Neden ayrı bir uygulamaya ihtiyacım var? Tarayıcım zaten kaydediyor
Tarayıcının kayıt özelliği başlangıç için fena değil, ama üç yerde tıkanır. Birincisi, şifreleriniz o tarayıcıya bağlı kalır; Chrome'dan Firefox'a ya da telefona geçtiğinizde işiniz zorlaşır. İkincisi, tarayıcılar genelde şifre dışındaki verileri (kurtarma kodları, lisans anahtarları, kimlik bilgileri, güvenli notlar) tutmaz. Üçüncüsü ve en önemlisi, bilgisayar oturumunuz açıkken tarayıcıya erişen biri çoğu zaman kayıtlı şifreleri düz metin olarak görebilir. Adanmış bir şifre yöneticisi ise kasayı ayrı bir ana parolayla kilitler ve belirli bir süre sonra otomatik kapatır.
Peki hepsini bir yere koymak riskli değil mi?
Sık sorulan ve haklı bir soru. Buradaki mantık şu: alternatifiniz "hepsini tek yerde tutmamak" değil, aynı üç dört şifreyi onlarca sitede tekrar kullanmak. Sızıntıya uğrayan tek bir forum sitesi, aynı şifreyi kullandığınız e-posta hesabınızı da yakar. Şifre yöneticisi bu zinciri kırar. Ayrıca ciddi uygulamalar sıfır bilgi (zero-knowledge) mimarisiyle çalışır: şifreleme cihazınızda yapılır, sunucuya yalnızca çözülemeyen bir veri yığını gider. Sağlayıcı bile içeriği göremez.
Hangi uygulamayı seçmeliyim?
| Tür | Nasıl çalışır | Kime uygun |
|---|---|---|
| Bulut tabanlı (Bitwarden, 1Password) | Kasa şifrelenmiş halde sunucuda durur, tüm cihazlarda senkronize olur | Telefon + bilgisayar birlikte kullanan çoğu kişi |
| Yerel dosya (KeePassXC) | Kasa bilgisayarınızda tek bir dosyadır, senkronu siz yönetirsiniz | Verisinin hiçbir sunucuya gitmesini istemeyen kullanıcı |
| İşletim sistemine gömülü (iCloud Anahtar Zinciri, Google Şifre Yöneticisi) | Hesabınıza bağlıdır | Tek ekosistemde kalanlar |
Seçerken şunlara bakın: açık kaynak mı, bağımsız güvenlik denetimi yapılmış mı, ücretsiz sürümde cihaz sınırı var mı, dışa aktarma (export) imkânı sunuyor mu. Son madde önemli: dışa aktaramadığınız bir kasa sizi o uygulamaya mahkûm eder. Antivirüs seçerken uyguladığınız aynı mantık burada da geçerli; bilinmeyen, incelenmemiş bir yazılıma en hassas verinizi teslim etmeyin.
Kurulum adım adım nasıl ilerliyor?
- Hesabı açın. E-posta adresinizi girin ve ana parolayı belirleyin. Bunu bir sonraki başlıkta ayrıntılandırıyorum.
- İki adımlı doğrulamayı hemen açın. Ayarlar bölümünden bir doğrulayıcı uygulama (Authy, Aegis, Google Authenticator) bağlayın.
- Kurtarma kodlarını yazdırın. Ekran görüntüsü almayın; kâğıda yazıp fiziksel olarak saklayın.
- Tarayıcı eklentisini kurun. Eklentiyi mutlaka tarayıcının resmî mağazasından indirin, arama sonucundaki reklam bağlantısından değil.
- Telefon uygulamasını kurun ve otomatik doldurma iznini verin. Android'de "Otomatik doldurma hizmeti", iOS'ta "Parolalar ve Hesaplar" bölümünden.
- Mevcut şifreleri aktarın. Tarayıcınızın şifre ayarlarından CSV olarak dışa aktarın, kasaya içe aktarın, sonra o CSV dosyasını kalıcı olarak silin ve tarayıcının kayıtlı şifrelerini temizleyin.
Ana parola nasıl olmalı?
Ana parolayı unutursanız kimse size geri veremez; kurtarma yolu yoktur. Bu yüzden hem güçlü hem hatırlanabilir olmalı. En pratik yöntem dört beş rastgele kelimeden oluşan bir cümle kurmaktır: "bakır-fener-uskumru-perde-17" gibi. Bu, "Ahmet1985!" tipi bir şifreden kat kat güçlüdür ve gözünüzde canlandırabilirsiniz. İlk hafta boyunca günde birkaç kez elle yazın, parmak kası öğrensin.
Ana parolanızı başka hiçbir yerde kullanmayın. O tek dize, kasadaki her şeyin anahtarıdır.
Kasayı doldurduktan sonra ne yapmalıyım?
Hepsini bir günde değiştirmeye çalışmayın, bıkarsınız. Öncelik sırası şöyle olsun:
- Ana e-posta hesabınız. Diğer tüm hesapların şifre sıfırlama kapısı burasıdır.
- Bankacılık ve ödeme uygulamaları.
- Sosyal medya hesapları. Facebook ve benzeri platformlarda oturum geçmişini de kontrol edin.
- Alışveriş siteleri (kayıtlı kart bilgisi olanlar).
- Geri kalanı, o siteye her giriş yaptığınızda tek tek yenileyin.
Çoğu uygulamada bir "güvenlik raporu" bölümü vardır: tekrar kullanılan, zayıf ya da bilinen sızıntılarda geçen şifreleri listeler. Ayda bir bu ekrana bakmak iyi bir alışkanlık.
Sık sorulan sorular
Ücretsiz sürüm yeterli mi?
Çoğu kullanıcı için evet. Bitwarden'ın ücretsiz planı sınırsız şifre ve sınırsız cih