Teknik altyapı

Güvenli bir platform nasıl anlaşılır?

Bağlantı sertifikası

Güvenli bir web platformu, kimliğini teknik olarak gösteren bir altyapı sunar. İlk kontrol, adres çubuğundaki bağlantı şifrelemesidir. Güncel tarayıcılar, HTTPS kullanan sitelerde kilit simgesi gösterir. Simgeye tıklanınca sertifika ayrıntıları açılır. Burada geçerlilik tarihi, sertifikayı veren kuruluş ve kapsanan alan adı yer alır. Süresi dolmuş, alan adıyla eşleşmeyen veya güvenilir bir otorite tarafından imzalanmamış bir sertifika, bağlantının güvenilir olmadığını gösterir.

SSL ve TLS sertifikası, verinin iletim sırasında şifrelendiğini belirtir. Sertifika, sitenin meşru olduğunu tek başına kanıtlamaz. Klon siteler de geçerli bir sertifika edinebilir. Bu nedenle sertifika kontrolü, diğer doğrulamalarla birlikte yapılmalıdır. Alan adı, sertifikada yazan adla aynı olmalıdır. Kullanıcı farklı bir yazımı güvenli sanmamalıdır.

İki faktörlü doğrulama

İkinci kontrol, hesap koruma katmanıdır. İki faktörlü doğrulama, parolaya ek olarak ikinci bir kanıt ister. Bu kanıt, bir doğrulama uygulamasından üretilen kod, bir donanım anahtarı veya kayıtlı bir cihaza gönderilen onay olabilir. Kısa mesajla gelen kodlar pratiktir. Bununla birlikte hat değişimi saldırılarına karşı daha zayıftır. Uygulama tabanlı veya donanım tabanlı doğrulama, daha güçlü bir seçenektir. İkinci faktör açıkken, parola ele geçse bile hesaba erişim sınırlanır.

Kurtarma kodları güvenli bir yerde ve çevrimdışı saklanmalıdır. Bu kodlar ekran görüntüsü olarak bulutta bırakılmamalıdır. Aynı parola birden fazla platformda kullanılmamalıdır. Bir parola yöneticisi, tekrar edilen zayıf parolaların riskini azaltır. Ortak cihazlarda “beni hatırla” seçeneği kapatılmalıdır. Oturum bitince hesaptan çıkış yapılmalıdır. Hesap etkinliğinde tanınmayan bir cihaz veya konum görünürse açık oturumlar kapatılmalı ve parola yenilenmelidir.

Resmi sosyal medya kanalları

Üçüncü kontrol, resmi sosyal medya kanallarının doğrulanmasıdır. Telegram, X ve benzeri ağlarda platformun doğrulama işareti, hesabın işletmeciye ait olduğunu destekler. İşaret tek başına yeterli değildir. Hesap adı, katılım tarihi, sabitlenmiş duyurular ve alan adının bu duyurularla örtüşmesi kontrol edilmelidir. Kısa süre önce açılmış, sürekli adres değiştiren veya duyuru diliyle çelişen hesaplar şüpheli kabul edilir. Duyuruda paylaşılan bağlantı, tarayıcıya elle yazılarak da teyit edilebilir.

Noktabet platformu kullanıcılarının da bu güvenlik adımlarına dikkat etmesi gerekir. Resmi kanal ile tarayıcıdaki adres aynı alan adını göstermelidir. Duyuru ile ekrandaki adres farklıysa bilgi girilmez. Destek talebi, daha önce doğrulanmış alan adındaki iletişim yolu üzerinden iletilir. Anlık iletilerde paylaşılan kısa bağlantılar, destek adresi yerine kullanılmamalıdır.