Farkında olmadan yapılan doğrulama
Şifre yöneticisi kullanan kişi, her girişte adres doğrulaması yapıyor demektir. Bunu fark etmez, çünkü işlem sessizdir.
Yazılım parolayı yalnızca kaydettiği alan adında önerir. Adres bir karakter bile farklıysa öneri çıkmaz.
Öneri çıkmadığında refleks "elle yazayım" olmamalıdır. Doğru refleks şudur: burası neresi?
Ne yapmalı?
Sekmeyi kapatın. Yer iminizden tekrar girin. Öneri bu kez çıkıyorsa sorun adresteydi. Yine çıkmıyorsa şifre yöneticisi kaydınızı kontrol edin.
Aynı parolayı kullanmamak
Aynı parolayı birden fazla serviste kullanmamak, bu düzenin doğal sonucudur. Şifre yöneticisi zaten her servis için ayrı bir parola üretir; sizin ezberlemeniz gerekmez.
Oyun hesabındaki e-posta çoğu kişide başka servislerle ortaktır. Tek bir sızıntı, bu yüzden zincirleme bir soruna dönüşür.
İki adımlı doğrulama
Savunmanın ikinci katmanıdır. Parolanız ele geçse bile giriş için tek kullanımlık bir kod gerekir; saldırgan tek başına ilerleyemez.
- Kod üreten uygulamalar kısa mesaja göre daha dayanıklıdır. Hat taşıma saldırılarından etkilenmez.
- Kurtarma kodlarını ekran görüntüsü olarak telefonda tutmayın. Çevrimdışı bir yerde saklamak daha doğrudur.
- Kod tek bir işlem için istenir. Arka arkaya kod isteyen bir ekran, kodları başka bir yere aktarıyor olabilir.
Doğrulama kodu ve paylaşım
Doğrulama kodu hiçbir koşulda paylaşılmaz. Destek ekipleri kod istemez. Moderatörler kod istemez. Arkadaşınız da istemez.
Kodu isteyen taraf, tanımı gereği karşı taraftır. Bu cümlenin istisnası yoktur.