İçeriğe geç
Karaman Güncel
Test ve Quiz

Parola Alışkanlıkları Testi: Hesaplarınız Ne Kadar Korunuyor?

Parola kurma, saklama, iki aşamalı doğrulama ve oturum yönetimi üzerinden 15 soruluk bir test. Hesaplarınızın kırılganlığını ölçün.

Berkay Sönmez 4 dk okuma

Facebook X WhatsApp

Hesap güvenliği çoğu kişi için soyut bir konu gibi görünür, ta ki bir hesaba erişim kaybedilene kadar. Oysa güvenliğin büyük bölümü karmaşık araçlarla değil, gündelik alışkanlıklarla belirlenir.

Aşağıdaki test, parola ve hesap alışkanlıklarınızın hangi noktada olduğunu görmenizi sağlar. On beş soruyu cevaplayıp puanları toplayın ve sonuç bölümünden kendi seviyenizi okuyun.

Puanlama Nasıl Yapılır

Her soruda üç seçenek var: durum sizi tam olarak anlatıyorsa iki puan, kısmen anlatıyorsa bir puan, hiç anlatmıyorsa sıfır puan verin.

Sorular riskli davranışları ölçtüğü için burada yüksek puan iyi değil, kötüdür. Toplam puan arttıkça hesaplarınızın kırılganlığı da artıyor demektir.

Bölüm 1: Parola Kurma Alışkanlıkları

1. Aynı parolayı birden fazla hesapta kullanıyor musunuz?

2. Parolalarınızda doğum yılı, isim ya da kolay tahmin edilebilir bir sayı dizisi geçiyor mu?

3. Parolalarınızın çoğu sekiz karakterden kısa mı?

Bu üç soru, güvenliğin temelini oluşturur. Tekrar kullanılan bir parola, tek bir sızıntının birden fazla hesabı birden açması anlamına gelir.

Bölüm 2: Saklama ve Hatırlama

4. Parolalarınızı bir kâğıda ya da telefonun not uygulamasına şifresiz biçimde yazıyor musunuz?

5. Yeni bir hesap açarken parolayı hatırlayabilmek için mevcut bir parolanın küçük bir varyasyonunu mu kullanıyorsunuz?

6. Bir hesabınızın parolasını en son ne zaman değiştirdiğinizi hatırlamıyor musunuz?

Saklama yöntemi, parolanın kendisi kadar önemlidir. Güçlü ama açıkta duran bir parola, zayıf bir parola kadar risklidir.

Bölüm 3: İki Aşamalı Doğrulama

7. E-posta hesabınızda ikinci bir doğrulama adımı kapalı mı?

8. Kurtarma e-postası ya da telefon numarası olarak artık kullanmadığınız bir bilgi mi kayıtlı?

9. Yedek doğrulama kodlarınızın nerede olduğunu bilmiyor musunuz?

E-posta hesabı, diğer tüm hesapların anahtarını taşır. Sıfırlama bağlantıları oraya gittiği için en yüksek koruma önceliği ona verilmelidir.

Bölüm 4: Cihaz ve Oturum Yönetimi

10. Telefonunuz ekran kilidi olmadan mı kullanılıyor?

11. Ortak veya başkasına ait bir cihazda oturum açıp çıkış yapmayı unuttuğunuz oldu mu?

12. Hesaplarınızda hangi cihazların açık oturumu olduğunu hiç kontrol etmediniz mi?

Açık kalan oturumlar sessiz bir risktir. Çoğu hizmet aktif oturumları listeler ve tek dokunuşla sonlandırma imkânı sunar.

Bölüm 5: Uyarı ve Şüpheli Durumlar

13. Gelen bir bağlantıya tıklamadan önce adresin doğruluğunu kontrol etmiyor musunuz?

14. Hesabınızla ilgili gelen güvenlik uyarılarını okumadan mı geçiyorsunuz?

15. Bir hesabınıza tanımadığınız bir girişin olup olmadığını hiç incelemediniz mi?

Bu bölüm, teknik ayardan çok dikkati ölçer. Saldırıların büyük bölümü sistemi kırarak değil, kullanıcıyı aceleye getirerek başarıya ulaşır.

Sonuçlar: 0-8 Puan

Alışkanlıklarınız güvenli tarafta. Parolalarınız benzersiz, önemli hesaplarınızda ikinci adım açık ve uyarıları dikkate alıyorsunuz.

Bu seviyede yapılacak tek şey düzeni sürdürmektir. Yılda bir kez kurtarma bilgilerini ve açık oturumları gözden geçirmek çoğu zaman yeterlidir.

Sonuçlar: 9-19 Puan

Temel önlemlerin bir kısmı var ama boşluklar da mevcut. En yaygın zayıflık, parolaların birbirine benzemesi ve ikinci doğrulamanın yalnızca bazı hesaplarda açık olmasıdır.

Bu gruptakiler için en verimli adım sıralama yapmaktır: önce e-posta, sonra bankacılık, ardından sosyal hesaplar. Hepsini aynı gün değiştirmeye çalışmak yerine sırayla ilerlemek daha kalıcı sonuç verir.

Sonuçlar: 20-30 Puan

Hesaplarınız ciddi biçimde kırılgan durumda. Tekrar kullanılan parolalar, kapalı doğrulama ve güncel olmayan kurtarma bilgileri bir araya geldiğinde tek bir sızıntı zincirleme etki yaratabilir.

İlk yapılacak iş e-posta hesabını sağlamlaştırmak olmalıdır. Ardından aynı parolanın kullanıldığı hesaplar teker teker ayrıştırılmalı ve kurtarma bilgileri güncellenmelidir.

Parolaları akılda tutmak zorlaşıyorsa uzun ama anlamlı kelime dizileri kullanmak işe yarar. Uzunluk, karmaşıklıktan daha güçlü bir koruma sağlar ve hatırlaması da kolaydır.

Neden Alışkanlık Ölçülüyor

Hesapların büyük bölümü karmaşık yöntemlerle değil, tekrarlanan basit hatalarla kaybedilir. Aynı parolanın birden fazla yerde kullanılması bu hataların başında gelir.

Bu nedenle test, teknik bilgi düzeyini değil davranışı ölçer. Konuyu bilen biri de aceleye geldiğinde aynı hataları yapabilir; belirleyici olan bilgi değil yerleşmiş alışkanlıktır.

Puanı Düşürmenin En Hızlı Üç Adımı

Birinci adım e-posta hesabının parolasını benzersiz hâle getirmek ve ikinci doğrulamayı açmaktır. Bu tek işlem, çoğu senaryoda riskin en büyük bölümünü ortadan kaldırır.

İkinci adım kurtarma bilgilerini güncellemektir. Artık kullanılmayan bir numara ya da erişilemeyen bir adres, hesabı geri almanın önündeki en yaygın engeldir.

Üçüncü adım açık oturumları gözden geçirmektir. Eski cihazlarda unutulmuş oturumları kapatmak birkaç dakika sürer ve uzun süredir açık kalan bir kapıyı kapatır.

Sık Karşılaşılan Yanlış Varsayımlar

Yaygın bir varsayım, önemsiz görünen hesapların korunmasına gerek olmadığıdır. Oysa küçük bir hesapta kullanılan parola, aynı parolanın geçerli olduğu her yeri de riske atar.

Bir diğer varsayım, karmaşık karakterlerin uzunluktan daha koruyucu olduğudur. Pratikte uzun ve akılda kalan kelime dizileri, kısa ama karmaşık dizilerden daha güçlü sonuç verir.

Üçüncüsü, parolanın sık sık değiştirilmesi gerektiği inancıdır. Zorunlu ve sık değişim çoğu zaman insanları tahmin edilebilir varyasyonlara iter; benzersiz ve güçlü tek bir parola daha etkilidir.

Güvenlik, tek seferlik bir işlem değil sürdürülen bir düzendir. Testin asıl faydası puanınız değil, hangi bölümde yığılma olduğunu görüp oradan başlayabilmenizdir.