Kısa cevap: E-posta hesabınızı güvenli hale getirmenin üç temel adımı var: hesabınıza özel, başka hiçbir yerde kullanmadığınız uzun bir şifre belirlemek, iki adımlı doğrulamayı açmak ve kurtarma bilgilerinizi (yedek telefon, yedek e-posta, yedek kodlar) güncel tutmak. Bu üçünü yaptıysanız, şifreniz bir şekilde ele geçse bile hesabınıza girilmesi çok zorlaşır. Geri kalanı ise alışkanlık meselesi: gelen tuhaf bağlantılara tıklamamak ve hesap etkinliğinizi ara ara kontrol etmek.
Çünkü e-posta, diğer bütün hesaplarınızın ana kapısıdır. Bankacılık uygulaması, sosyal medya, alışveriş siteleri… Şifrenizi unuttuğunuzda hepsi "şifre sıfırlama bağlantısını e-postanıza gönderdik" diyor. Yani birisi e-posta hesabınıza girerse, tek tek diğer şifrelerinizi kırmasına gerek kalmaz; sırayla hepsini sıfırlayabilir. Bu yüzden e-posta güvenliği, tek tek uygulama güvenliğinden daha kritiktir.
İki adımlı doğrulama (bazı yerlerde iki faktörlü kimlik doğrulama ya da 2FA olarak geçer), giriş sırasında şifreye ek olarak ikinci bir kanıt ister. Şifre "bildiğiniz bir şey", ikinci adım ise genellikle "sahip olduğunuz bir şey" yani telefonunuzdur. Şifreniz sızmış olsa bile saldırganın elinde telefonunuz olmadığı için giriş tamamlanmaz.
İkinci adım için birkaç seçenek sunulur:
İki adımlı doğrulamayı açtığınızda size bir listede tek kullanımlık yedek kodlar verilir. Telefonunuzu kaybederseniz, çaldırırsanız veya sıfırlarsanız hesabınıza girmenin tek yolu bu kodlar olabilir. Ekran görüntüsü alıp telefonun galerisinde bırakmak kötü bir fikir; kâğıda yazıp cüzdanınızdan ayrı bir yerde ya da şifre yöneticinizin güvenli notlar bölümünde tutun. Şifre yöneticisi kullanımını anlatan rehberimiz bu konuda yardımcı olur.
Eğer şifreniz kısa, tahmin edilebilir ya da başka sitelerde de kullandığınız bir şifreyse evet. Sızıntılar genelde büyük sitelerden olur ve saldırganlar aynı e-posta–şifre ikilisini başka servislerde denerler. Bu yüzden e-posta şifreniz yalnızca o hesaba ait olmalı. Uzunluk, karmaşıklıktan daha etkilidir: birbirinden bağımsız dört beş kelimeden oluşan bir parola cümlesi, sekiz karakterlik sembol yığınından daha güçlüdür ve hatırlaması kolaydır.
Hesap ayarlarında güvenlik bölümüne girip şunları kontrol edin:
En yaygın hesap kaybı sebebi karmaşık saldırılar değil, sahte giriş sayfalarına şifre yazmaktır. Şu işaretlere dikkat edin:
Tarayıcı ayarlarınızı düzenlemek ve güncel bir antivirüs kullanmak bu tür tuzakların bir kısmını daha siz görmeden engeller; sitedeki tarayıcı ve antivirüs rehberleri bu tarafı tamamlıyor.
Güvenlik sadece "içeri girilmesini engellemek" değil, veriyi kaybetmemek de demektir. Önemli yazışmalarınızı ve ekleri düzenli olarak bilgisayarınıza indirmek, hesabınıza herhangi bir sebeple erişemediğiniz bir günde işinizi kurtarır. Dosya yedekleme rehberindeki mantık burada da geçerli: