TL;DR — Hızlı Yanıt
İki faktörlü doğrulama (2FA), kurumsal e-posta hesabınızı yetkisiz erişime karşı korumanın en güvenilir yoludur. E-posta sağlayıcınızın güvenlik ayarlarından TOTP uygulaması (Google Authenticator, Authy) veya SMS tabanlı doğrulama seçeneğini etkinleştirin. Connect365 kullanıcıları bu ayara yönetici panelinden kolayca ulaşabilir; her kullanıcı kendi hesabı için de 2FA açabilir.
İki Faktörlü Doğrulama Nedir ve Neden Önemlidir?
Şifreniz ne kadar güçlü olursa olsun, tek başına yeterli değildir. Kimlik avı (phishing) saldırıları, veri ihlalleri ve kaba kuvvet denemeleri her gün milyonlarca hesabı tehdit etmektedir. İki faktörlü doğrulama (2FA ya da MFA — Çok Faktörlü Kimlik Doğrulama), giriş sürecine ikinci bir güvenlik katmanı ekler:
- Birinci faktör: Bildiğiniz bir şey — şifreniz
- İkinci faktör: Sahip olduğunuz bir şey — telefonunuz, doğrulama uygulaması veya donanım anahtarı
Saldırgan şifrenizi ele geçirse bile telefonsuz ikinci adımı geçemez. Siber güvenlik araştırmalarına göre 2FA, otomatik saldırıların yüzde doksanından fazlasını engeller. Kurumsal ortamda bunun anlamı; müşteri iletişimlerinin, sözleşmelerin ve finansal belgelerin korunmasıdır.
Hangi 2FA Yöntemini Seçmelisiniz?
Piyasada birkaç farklı ikinci faktör yöntemi bulunmaktadır. Her birinin avantajları ve sınırlılıkları vardır:
| Yöntem |
Güvenlik Düzeyi |
Kullanım Kolaylığı |
Önerilen Kullanım |
| TOTP Uygulaması (Authenticator) |
Çok Yüksek |
Orta |
Tüm şirketler |
| SMS Doğrulama |
Orta |
Yüksek |
Küçük ekipler |
| E-posta OTP |
Düşük-Orta |
Yüksek |
Yedek yöntem |
| Donanım Anahtarı (FIDO2/YubiKey) |
En Yüksek |
Düşük |
Kritik hesaplar / IT yöneticileri |
Kurumsal ortam için TOTP uygulamaları altın standarttır. Google Authenticator, Microsoft Authenticator veya Authy gibi uygulamalar her 30 saniyede bir yeni kod üretir; kodlar internetsiz çalışır ve SMS'e kıyasla SIM-swap saldırılarına karşı korunaklıdır.
Adım Adım: Connect365'te 2FA Nasıl Açılır?
Connect365, Turkcell veri merkezinde barındırılan, KVKK tam uyumlu bir kurumsal e-posta servisidir. Yönetici ve kullanıcı olmak üzere iki seviyede 2FA yönetimi sunar.
Yönetici Olarak Şirket Genelinde 2FA Zorunluluğu
- Yönetici panelinize giriş yapın.
- Güvenlik > Kimlik Doğrulama bölümüne gidin.
- İki Faktörlü Doğrulama Zorunlu Kıl seçeneğini etkinleştirin.
- Uygulamak istediğiniz yöntemi seçin: TOTP, SMS veya her ikisi.
- Kaydırıcıyı açık konuma getirin ve Kaydet butonuna tıklayın.
- Değişiklikler tüm kullanıcılara anlık bildirim olarak iletilir; kullanıcılar bir sonraki girişlerinde 2FA kurulumunu tamamlamak zorunda kalır.
Kullanıcı Olarak Kişisel 2FA Kurulumu
- Webmail arayüzüne (Classic, Thread veya Dense) giriş yapın.
- Sağ üst köşedeki profil simgesine tıklayıp Hesap Güvenliği'ni seçin.
- İki Adımlı Doğrulama Ekle seçeneğine tıklayın.
- Telefonunuzdaki authenticator uygulamasıyla QR kodu tarayın.
- Uygulama tarafından üretilen 6 haneli kodu girin ve doğrulamayı tamamlayın.
- Yedek kurtarma kodlarınızı güvenli bir yerde saklayın — telefona erişimini kaybettiğinizde bu kodlar hayat kurtarır.
IMAP ve SMTP İstemcilerinde 2FA Sonrası Ne Yapmalısınız?
Outlook, Thunderbird veya mobil mail istemcileri gibi IMAP/SMTP bağlantıları kullanan uygulamalar, zaman tabanlı 2FA kodlarını otomatik giremez. Bu durumda yapılması gereken; e-posta istemciniz için özel bir uygulama şifresi (app password) oluşturmaktır:
- Yönetici veya kullanıcı güvenlik ayarlarından Uygulama Şifreleri bölümüne gidin.
- Yeni bir uygulama şifresi oluşturun ve ilgili cihaz/uygulamaya bir isim verin (örn. "Outlook - Laptop").
- Oluşturulan şifreyi mail istemcinizin IMAP/SMTP parola alanına yapıştırın.
- Her cihaz için ayrı uygulama şifresi oluşturmanız, bir cihaz kaybolduğunda yalnızca o bağlantıyı iptal etmenizi sağlar.
Connect365, IMAP, SMTP ve POP3 protokollerinin tamamını destekler; bu nedenle mevcut mail istemcinizi değiştirmek zorunda kalmazsınız.
2FA Politikasını Şirket Genelinde Başarıyla Hayata Geçirmek İçin İpuçları
- Farkındalık eğitimi: Zorunluluk açılmadan önce ekibe kısa bir e-posta ile süreci anlatın.
- Pilot uygulama: Önce IT ekibine açın, geri bildirim alın, sonra tüm şirkete yayın.
- Kurtarma planı: Her kullanıcının yedek kodlarını kurumsal bir kasada şifreli sakladığından emin olun.
- Periyodik denetim: Hangi hesapların 2FA kullandığını ayda bir kontrol edin; yeni eklenen çalışanların kurulumu tamamladığını doğrulayın.
- Offboarding: Ayrılan çalışanın hesabını kapatırken uygulama şifrelerini de iptal etmeyi unutmayın.
Neden Connect365?
Güvenlik yalnızca bir özellik değil, altyapının ta kendisi olmalıdır. Connect365, verilerinizi Türkiye'deki Turkcell veri merkezinde barındırır; KVKK uyumluluğunu ekstra bir çaba gerektirmeksizin sağlar. ₺99/kullanıcı/ay (yıllık ödemede ₺83/kullanıcı/ay) ile Google Workspace (~₺290/ay) veya Microsoft 365 (~₺270/ay)'e kıyasla bütçenizi ciddi ölçüde korur. Üstelik kurulum ve mail migrasyonunu biz üstleniriz — mailleri kayıpsız taşır, siz işinize odaklanırsınız.
Daha fazla bilgi veya demo için 0312 434 35 34 numaralı hattı arayabilirsiniz.