Identity and Access

2FA (İki Faktörlü Kimlik Doğrulama) Nedir?

İki Faktörlü Kimlik Doğrulama (2FA), kullanıcıların kimliklerini doğrulamak için iki tür kimlik doğrulama faktörü sağlamalarını gerektiren bir güvenlik yöntemidir. MFA'nın (Çok Faktörlü Kimlik Doğrulama) bir alt kümesi olarak kabul edilir, çünkü MFA iki veya daha fazla doğrulama faktörünü içerebilirken, 2FA özellikle tam olarak iki faktör anlamına gelir.

2FA (İki Faktörlü Kimlik Doğrulama) Nedir?

İki Faktörlü Kimlik Doğrulama (2FA), kullanıcıların kimliklerini doğrulamak için iki tür kimlik doğrulama faktörü sağlamalarını gerektiren bir güvenlik yöntemidir. MFA’nın (Çok Faktörlü Kimlik Doğrulama) bir alt kümesi olarak kabul edilir, çünkü MFA iki veya daha fazla doğrulama faktörünü içerebilirken, 2FA özellikle tam olarak iki faktör anlamına gelir.

2FA, ekstra bir koruma katmanı eklemek için iki farklı doğrulama kategorisini birleştirir. Mekanizması, yalnızca bir şifreye göre daha güvenlidir.

2FA’nın Siber Güvenlikteki Önemi Nedir?

Birçok siber saldırı vakası, çalınmış veya zayıf şifrelerle başlar ve bunlar kolayca istismar edilebilir. İki Faktörlü Kimlik Doğrulama (2FA), kimlik bilgileri çalınsa bile saldırganların bir kurbanın sistemine erişimini zorlaştırır. Çevrimiçi bankacılık ve kurumsal sistemlerde yaygın olarak kullanılır.

2FA Nasıl Çalışır

  • İlk faktör: Kullanıcı tarafından girilen şifre, PIN veya güvenlik sorusu
  • İkinci faktör: Geçici kod veya push bildirimi
  • Erişim, her iki adım da başarıyla tamamlandığında verilir.

2FA’nın Faydaları

  • Hesap ihlallerine karşı daha güçlü bir güvenlik katmanı sağlar
  • Hassas verileri hırsızlıktan korur.
  • Kimlik avı saldırılarının etkisini azaltır.

Örnek

Bir şirket uygulamasına erişirken, bir çalışanın şifresini (ilk faktör) girmesi ve telefonuna gelen OTP’yi (ikinci faktör) girmesi gerekmektedir. Her iki adım olmadan kullanıcı uygulamaya erişemez.

İlgili Terimler

  • MFA
  • Kimlik Doğrulama
  • SSO
  • Risk Tabanlı Kimlik Doğrulama
  • Kimlik Yönetimi
Ready to validate what matters?

Ready to validate what matters?

Plexicus is Proof-Driven AppSec: validated findings, contextual understanding, and reviewed remediation — anchored in evidence, scoped with you.

Qualification

Check whether AI Swarm Pentest fits your environment.

Share the minimum context. We will review the scope and tell you the next commercial step.

Before submitting — verify you fit

Teams with fewer than 50 developers: start a 14-day Trial instead of booking a demo. Start a 14-day Trial →

0 / 280

No commitment. If you don't fit, we'll tell you.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorised target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)