[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-multi-factor-authentication::tr":3,"gloss-cluster-multi-factor-authentication::tr":26,"gloss-next-multi-factor-authentication::tr":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"multi-factor-authentication","security","Çok Faktörlü Kimlik Doğrulama (MFA)","Çok faktörlü kimlik doğrulama, erişim vermeden önce birden fazla türde kanıt ister: bildiğiniz bir şey (parola), sahip olduğunuz bir şey (bir cihaz ya da güvenlik anahtarı) veya olduğunuz bir şey (biyometri). Mesele, ikinci faktörün birinciden bağımsız olarak başarısız olmasının beklenmesidir; böylece çalınmış bir parola tek başına yetmez. Bir SaaS ürününün sunabileceği en yüksek değerli tek denetim olmayı sürdürüyor, çünkü hesap ele geçirmelerinin büyük bölümünün arkasında parola yeniden kullanımı ve oltalama var. Bütün ikinci faktörler eşit değildir ve farklar kuramsal değil pratiktir. SMS kodları yaygın seçenekler arasında en zayıfıdır: SIM değiştirmeyle ele geçirilebilir ve yine oltalanabilir, çünkü kullanıcı bir kodu gerçek zamanlı olarak saldırgana okumaya ikna edilebilir. Bir doğrulayıcı uygulamadan gelen zaman tabanlı tek kullanımlık kodlar operatörü denklemden çıkarır ama aynı ölçüde oltalanabilir. Anlık onaylar, kullanıcının çok sayıda istemden birini eninde sonunda kabul ettiği yorgunluk saldırılarını ekler; sayı eşleştirme bunu hafifletir. Donanım güvenlik anahtarları ve geçiş anahtarları anlamlı biçimde farklı katmandır, çünkü kimlik bilgisi sitenin kaynağına bağlanır ve benzer görünen bir alan adına karşı yeniden oynatılamaz. Ürün ekipleri için tasarım soruları şunlardır: hangi eylemler yeniden sorar (giriş, ödeme hedefi ekleme, kurtarma bilgilerini değiştirme), zorunluluk bir yönetici tarafından kurum genelinde ayarlanabilir mi ve en sık atlanan soru: kurtarma yolu nedir? Çünkü zayıf bir sıfırlama akışı tüm düzeneği onu alan posta kutusunun seviyesine geri indirir.","MFA, paroladan bağımsız ikinci bir kanıt ister; SMS, uygulama kodu, anlık onay ve donanım anahtarı farkları ile kurtarma akışının neden zayıf halka olduğu.",null,[11,14,17,20,23],{"slug":12,"name":13},"least-privilege","En Az Ayrıcalık İlkesi (Least Privilege)",{"slug":15,"name":16},"oauth","OAuth",{"slug":18,"name":19},"passkey","Geçiş Anahtarı (Passkey)",{"slug":21,"name":22},"sso","Tek Oturum Açma (SSO)",{"slug":24,"name":25},"zero-trust","Sıfır Güven Mimarisi (Zero-Trust)",[27,31,35,39,42,45,48,51,54,57,60,63],{"slug":28,"category":5,"name":29,"updated_at":30},"audit-log","Denetim Günlüğü (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":32,"category":5,"name":33,"updated_at":34},"blast-radius","Etki Yarıçapı","2026-08-24T03:30:02+00:00",{"slug":36,"category":5,"name":37,"updated_at":38},"break-glass-access","Cam Kırma Erişimi (Break-Glass)","2026-08-24T02:46:38+00:00",{"slug":40,"category":5,"name":41,"updated_at":38},"bridge-letter","Köprü Mektubu (Bridge Letter)",{"slug":43,"category":5,"name":44,"updated_at":38},"business-associate-agreement","İş Ortağı Sözleşmesi (BAA)",{"slug":46,"category":5,"name":47,"updated_at":30},"byok","Kendi Anahtarını Getir (BYOK)",{"slug":49,"category":5,"name":50,"updated_at":38},"cve","CVE (Ortak Güvenlik Açıkları ve Maruziyetler)",{"slug":52,"category":5,"name":53,"updated_at":34},"data-classification","Veri Sınıflandırması",{"slug":55,"category":5,"name":56,"updated_at":38},"data-loss-prevention","Veri Sızıntısı Önleme (DLP)",{"slug":58,"category":5,"name":59,"updated_at":38},"data-minimization","Veri Minimizasyonu",{"slug":61,"category":5,"name":62,"updated_at":38},"data-poisoning","Veri Zehirleme (Data Poisoning)",{"slug":64,"category":5,"name":65,"updated_at":38},"data-processing-agreement","Veri İşleme Sözleşmesi (DPA)"]