Authenticator 1.13.0 yayınlandı. Yenilikleri gör

Chrome'a Ekle

Sıkça Sorulan Sorular

İki adımlı doğrulamayı kurmak, hesaplarınızı cihazlar arasında taşımak ve bir kod reddedildiğinde ne yapmak gerektiği.

Yeni bir hesabı nasıl eklerim?

Hesap eklemenin dört yolu var:

  • Elle girme: “Hesap ekle”ye tıklayın ve servisinizin 2FA kurulum sayfasındaki hesap adı ile gizli anahtarı yazın.
  • QR kodu: “Hesap ekle”ye tıklayın, “QR Kodu” sekmesine geçin ve kodun ekran görüntüsünü ya da fotoğrafını yükleyin — veya kamerayla, ya da doğrudan ekrandan tarayın.
  • Bağlantı yapıştırma: Ayarlar → “Bağlantıları yapıştır”. Tek bir otpauth:// bağlantısı ya da her satırda bir tane olacak şekilde koca bir liste. Yüz hesap başka bir uygulamadan tek hamlede böyle taşınır.
  • Dosya: otpauth:// bağlantıları içeren bir .txt, bu eklentiden alınmış bir yedek ya da başka bir uygulamadan gelen bir CXF dosyası içe aktarın.

Gizli anahtarı nerede bulurum?

Herhangi bir serviste (Gmail, GitHub vb.) 2FA kurarken:

  • "QR kodu tarayamıyor musunuz?" veya "Elle gir" bağlantısını arayın
  • Gizli anahtarı görmek için tıklayın
  • Anahtar genellikle 16-32 karakterdir (A-Z harfleri ve 2-7 rakamları)
  • Örnek: JBSWY3DPEHPK3PXP

Kodlarım neden çalışmıyor?

Kodlar reddediliyorsa en yaygın neden saat uyumsuzluğudur:

  • Bilgisayarınızın saati doğru olmalı (30 saniyeden az sapma)
  • TOTP kodları zamana dayalıdır ve her 30 saniyede bir sona erer
  • Uygulamanın üstünde bir saat uyarısı olup olmadığına bakın
  • Çözüm: sistem saatini düzeltin veya otomatik saat eşitlemeyi açın

Hesaplarımı nasıl yedeklerim?

Hesaplarınızı yedeklemek için:

  • Ayarlar simgesine (dişli) tıklayın
  • “Dışa aktar”a tıklayın
  • Dosyanın nasıl kaydedileceğini seçin:
  • Parolayla korumalı (önerilir) — parolayı bilmeyen biri için dosya işe yaramaz. Parolayı unutmayın: onsuz dosya açılmaz.
  • Düz dosya — yedeğin tamamı okunabilir JSON olarak. Yalnızca tümüyle sizin denetiminizdeki bir yer için.
  • otpauth:// bağlantıları — .txt dosyasında her satırda bir bağlantı. Bunu neredeyse her uygulama okuyabilir; başka bir yere taşınmak için kullanılacak biçim budur.
  • Standart biçim (CXF) — diğer parola yöneticilerinin ve uygulamaların kabul ettiği FIDO değişim biçimi.

Bunlardan yalnızca ilki şifrelidir. Diğer üçü gizli anahtarlarınızı açık biçimde taşır ve o dosyaya sahip olan herkes 2FA kodlarınızı üretebilir.

Yedekten nasıl geri yüklerim?

Bir yedekten hesapları geri yüklemek için:

  • Ana ekranda “yedekten içe aktar”a tıklayın
  • Dosyayı seçin — bu eklentiden bir yedek (JSON), otpauth:// bağlantıları içeren bir .txt ya da başka bir uygulamadan bir CXF dosyası
  • Dosya parolayla korunuyorsa istendiğinde parolayı girin
  • Tüm hesaplar içe aktarılır

Bağlantılar dosya olarak değil metin olarak elinizdeyse, Ayarlar → “Bağlantıları yapıştır” onları doğrudan alır.

Not: bu, var olan hesaplarınıza eklenir; onların yerine geçmez.

Bunu birden fazla cihazda kullanabilir miyim?

Evet! Chrome eşitlemesi açıksa:

  • Hesaplarınız tüm Chrome tarayıcılarınız arasında eşitlenir
  • Farklı cihazlarda elle dışa/içe aktarma da yapabilirsiniz
  • Not: Yerel depolama aynı zamanda yedek olarak da kullanılır

Yanlışlıkla bir hesabı silersem ne olur?

Bir hesabı kazara sildiyseniz:

  • Otomatik yedeklerinize bakın (7 gün saklanır)
  • Veya elle aldığınız yedek dosyasından geri yükleyin
  • Yedek yoksa o serviste 2FA'yı kapatıp yeniden kurmanız gerekir

İpucu: Büyük değişikliklerden önce her zaman bir yedek dışa aktarın!

Neden saat eşitleme uyarısı görüyorum? Nasıl düzeltirim?

TOTP kodları cihazınızın saatinden üretilir; saat gerçek zamandan ~30 saniyeden fazla saparsa servisler kodlarınızı reddeder.

Nasıl düzeltilir:

  • macOS: Sistem Ayarları → Genel → Tarih ve Saat → "Tarih ve saati otomatik ayarla"yı açın
  • Windows: Ayarlar → Saat ve dil → Tarih ve saat → "Saati otomatik ayarla"yı açın, sonra "Şimdi eşitle"ye tıklayın
  • Linux: ayarlarda NTP / otomatik tarih ve saati etkinleştirin

Eşitledikten sonra uzantıyı yeniden açın — uyarı kaybolur ve kodlarınız yeniden kabul edilir. Yalnızca cihaz saatinin düzeltilmesi gerekir; kodların kendisi yine çevrimdışı üretilir.

Algoritma / Basamak / Süre arasındaki fark nedir?

Bunlar gelişmiş ayarlardır (genellikle varsayılanlar işe yarar):

  • Algoritma: kodu türetmek için kullanılan özet işlevi (standart SHA1'dir)
  • Basamak: kod uzunluğu (en yaygını 6, bazıları 8 kullanır)
  • Süre: kodun ne kadar geçerli olduğu (standart 30 saniye)

Çoğu servis şunu kullanır: SHA1, 6 basamak, 30 saniye.

Verilerim güvende mi?

Hesaplarınız yalnızca cihazınızda durur. Sunucumuz yok ve verilerinizi hiçbir zaman almayız.

  • Gizli anahtarlar cihazınızdan hiç çıkmaz
  • Bir aksilik olursa diye otomatik yerel yedekler (son 7 tanesi)
  • Chrome depolamasında saklanır, eşitleme isteğe bağlı ikinci bir kopyadır

Varsayılan olarak kodlarınız şifrelenmeden saklanır ve bilgisayar oturumunuz ile Chrome profiliniz tarafından korunur — çoğu kimlik doğrulayıcı uzantıda olduğu gibi. Daha güçlü koruma için Ayarlar'da parola korumasını açın: kodlarınız, yedekler dahil, cihazınızda şifrelenir ve parolanız olmadan okunamaz.

Kodlarımı parolayla nasıl korurum?

Ayarlar'ı açın ve "Parola koruması"nı etkinleştirin. Kodlarınız bu cihazda şifrelenir; parolanız olmadan kimse okuyamaz — bilgisayarınızı kullanan biri de, tarayıcı verilerini çalan bir virüs de, Google hesabınızın eşitlemesi üzerinden biri de.

Ayrıca bir kurtarma kodu alırsınız. Onu bu tarayıcının dışında bir yerde saklayın: parolanızı unutursanız geri dönmenin tek yolu odur. Sizin için sıfırlayamayız.

Parolanın ne sıklıkta sorulacağını siz seçersiniz: her seferinde, birkaç dakika işlem yapılmayınca ya da tarayıcı kapanana kadar bir kez. Korumayı parolanızla istediğiniz zaman kapatabilirsiniz.

Google Authenticator'dan içe aktarabilir miyim?

Evet! Google Authenticator'ın dışa aktarma özelliği var:

  • Google Authenticator uygulamasını açın
  • “Hesapları aktar” → “Hesapları dışa aktar”a dokunun
  • Aktarılacak hesapları seçin
  • QR kodunun ekran görüntüsünü alın
  • Bu uygulamada: Hesap ekle → QR Kodu → ekran görüntüsünü yükleyin

Aktarım bağlantısı elinizde zaten metin olarak varsa — otpauth-migration:// ile başlar — ekran görüntüsünü atlayıp onu Ayarlar → “Bağlantıları yapıştır”a yapıştırın.

Yedeğimi kaybedersem ne olur?

Bu uzantıya erişiminizi kaybederseniz ve yedeğiniz yoksa:

  • Etkilenen her serviste 2FA'yı kapatmanız gerekir
  • Sonra 2FA'yı yeniden açıp hesapları tekrar eklemelisiniz
  • Servislerin kurtarma kodlarını güvenli bir yerde saklayın

Önlem: Yedekleri düzenli olarak dışa aktarın ve güvenle saklayın!

Sorularınız mı var?

Destek