GitHub, kod katkısında bulunan kullanıcılardan iki faktörlü doğrulama ister; onları bir kayıt son tarihiyle uyarır ve 2FA açılana kadar erişimlerini kilitler. Zorunluluğun ötesinde, bir GitHub hesabı commit’leri imzalar, token’lar barındırır ve üretime dağıtım yapar — kimlik avıyla ele geçirilen bir parolanın yalnızca sizin verilerinizden fazlasına mal olduğu türden bir hesap.
GitHub’da iki faktörlü doğrulamayı açın
- Sağ üst köşedeki profil resminize tıklayın ve “Settings” seçeneğini seçin.
- Kenar çubuğunun “Access” bölümünde “Password and authentication” seçeneğine tıklayın.
- “Enable two-factor authentication” düğmesine tıklayın.
- GitHub bir QR kod gösterir. Onu ekranda bırakıp aşağıda anlatıldığı gibi eklentiye ekleyin — ya da anahtarı elle girmek üzere kopyalamak için “setup key” bağlantısına tıklayın.
- Eklentideki kodu “Verify the code from the app” altına yazın ve devam edin.
GitHub hesabını Authenticator’a ekleyin
- Kimlik Doğrulayıcı 2FA uzantısını Chrome Web Store’dan yükleyin ve simgesi tek tıkla ulaşılabilir olsun diye araç çubuğuna sabitleyin.
- QR kodun gösterildiği GitHub sayfasını açık bırakın. Authenticator simgesine tıklayın, ardından “Hesap Ekle” → “QR Kod” → “Ekrandan QR tara” seçeneklerini seçin.
- Hesap, her 30 saniyede bir değişen altı haneli bir kodla listede görünür. İsterseniz adını değiştirin — ad yalnızca sizin için.
- GitHub sayfasına dönün ve geçerli kodu onay alanına yazın. Kodun süresi dolmak üzereyse bir sonrakini bekleyin.
- GitHub, iki faktörlü doğrulamanın açıldığını onaylar. Bundan sonra girişte sizden kod istenir — eklenti simgesine tıklayıp kodu kopyalayın.
QR kod yok ya da taranmıyor mu? GitHub kurulum ekranında anahtarı elle girme seçeneğini arayın, anahtarı kopyalayın ve eklentiye “Hesap Ekle” → “Manuel” → “Gizli Anahtar” ile ekleyin.
Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz16 GitHub kurtarma kodunuzu indirin
Kurulumun sonraki adımı “Save your recovery codes”: “Download” düğmesine tıklayın, github-recovery-codes.txt dosyasını bu bilgisayardan başka bir yerde saklayın ve “I have saved my recovery codes” ile onaylayın. Kodları Password and authentication → Recovery codes altında yeniden görüntüleyebilir ya da yeni bir set oluşturabilirsiniz (eskisini geçersiz kılar). GitHub ayrıca 2FA’yı açtıktan sonra 28 günlük bir kontrolde hâlâ çalıştığını onaylamanızı ister.
Kod kabul edilmiyor mu?
Sorun neredeyse her zaman bilgisayarın saatidir. Kodlar geçerli saate göre hesaplanır; bir dakika sapmış bir saat, doğru görünen ama reddedilen kodlar üretir. Sistem ayarlarınızda otomatik tarih ve saati açın — Windows, macOS ve Linux için adım adım anlatım.
Saat doğruysa anahtarın kendisini kontrol edin: anahtarı TOTP kod üreticisi sayfasına yapıştırın ve çıkan kodu eklentidekiyle karşılaştırın. Farklıysa anahtar yanlış kopyalanmıştır — hesabı yeniden ekleyin.
Sorular
- GitHub’da 2FA zorunlu mu?
- Kod katkısında bulunan kullanıcılar için evet. GitHub sizi bilgilendirir, açmanız için bir kayıt süresi tanır ve kısa bir ek sürenin ardından 2FA etkinleşene kadar erişimi engeller.
- GitHub için telefon uygulaması yerine tarayıcı eklentisi kullanabilir miyim?
- Evet. GitHub her TOTP uygulamasını kabul eder. Authenticator eklentisi kodları Chrome’da, yalnızca sizin cihazınızda tutar ve bir parolayla kilitlenebilir. En hassas hesaplar için GitHub’a bir passkey ya da güvenlik anahtarı da ekleyin — GitHub aynı anda birkaç yöntemi destekler.
- GitHub için authenticator’ımı kaybedersem ne olur?
- 2FA ekranında “More options” bağlantısını açın ve bir kurtarma kodu, passkey, güvenlik anahtarı ya da kurduysanız yedek SMS kullanın. Bunların hiçbiri yoksa GitHub’ın hesap kurtarma talebi birkaç iş günü sürer ve GitHub Support, hesabın size ait olduğunu gösteren bir kanıt olmadan erişimi geri veremez.
- GitHub setup key nerede?
- QR kod adımında “setup key” bağlantısına tıklayın. GitHub anahtarı metin olarak gösterir — onu eklentiye “Hesap Ekle” → “Manuel” → “Gizli Anahtar” ile kopyalayın.
Kodlarınız, giriş sayfasından tek tık uzakta
Authenticator, 2FA kodlarınızı tarayıcıda ve yalnızca kendi cihazınızda tutar — ücretsiz, açık kaynak, hesap ve telefon gerektirmez. Yerel yedeklemeler ve isteğe bağlı parola koruması yerleşik olarak gelir.
Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz