# Güçlü parola ve parola yöneticisi

> Her hesaba benzersiz, uzun parola kullan; hepsini ezberlemek yerine bir parola yöneticisine bırak. Kriz anında dolandırıcılık ve hesap ele geçirme artar.
>
> Kaynak: https://sakinkal.com/altyapi/guclu-parola-yoneticisi/
> Yayın: 2026-05-30
> Yazar: https://sakinkal.com/hakkinda/ · Editoryal politika: https://sakinkal.com/editoryal-politika/

## ⏱️ 30 saniyede

- Her hesaba **benzersiz** ve **uzun** parola kullan; aynı parolayı tekrar kullanma.
- Hepsini ezberlemek yerine bir **parola yöneticisi** kullan (tek güçlü ana parola).
- Önemli hesaplarda **iki adımlı doğrulamayı** aç ([2FA](/altyapi/iki-adimli-dogrulama-2fa/)).
- Ana parolayı ve **kurtarma bilgilerini** güvenli, çevrimdışı bir yerde sakla.
- Sızıntı uyarısı gelirse ilgili parolayı **hemen değiştir.**

## Neden önemli?

Bir hesabın parolası sızınca, aynı parolayı kullandığın **tüm** hesaplar risk altına girer. Kriz dönemlerinde dolandırıcılık ve hesap ele geçirme artar; güçlü ve benzersiz parolalar en temel savunmadır.

> **İpucu —** En çok korumaya değer hesabın e-postandır; çünkü diğer tüm hesapların "parolamı unuttum" sıfırlama bağlantısı oraya gelir. Saldırgan e-postanı ele geçirirse zincirleme hepsini sıfırlayabilir. En uzun parolayı ve 2FA'yı önce e-postana ayır.

## Pratik kurallar

- **Uzunluk > karmaşıklık:** Uzun bir parola/parola cümlesi, kısa ve karmaşıktan güçlüdür.
- **Benzersizlik:** Her hesaba farklı parola.
- **Parola yöneticisi:** Benzersiz parolaları senin yerine üretir ve hatırlar; sen sadece **bir güçlü ana parolayı** bilirsin.
- **2FA:** Parola çalınsa bile ikinci adım korur.
- **Ana parola yedeği:** Ana parolayı ve kurtarma kodlarını **çevrimdışı, güvenli** sakla (kasada/şifreli not).

> **İpucu —** Aklında tutabileceğin uzun bir parola için birbiriyle alakasız 4-5 rastgele kelimeyi yan yana diz (örneğin "kavun-fener-mavi-rüzgar"). Bu tür bir parola cümlesi hem 20+ karaktere çıkar hem de hatırlaması, karışık sembolleri ezberlemekten çok daha kolaydır.

- Aynı parolayı birden çok hesapta kullanmak.
- Parolaları tarayıcıda/açık bir notta gelişigüzel tutmak.
- Ana parolayı kaybedip kurtarma planı yapmamak.

> **İpucu —** Bir hesabın güvenlik sorusuna ("annenizin kızlık soyadı" gibi) gerçek cevap yazma; bu bilgiler çoğu zaman tahmin edilebilir veya sosyal medyadan bulunabilir. Cevap yerine rastgele bir parola yaz ve onu da parola yöneticisine kaydet; soru, ikinci bir parolaya dönüşür.

İkinci katman: [iki adımlı doğrulama (2FA)](/altyapi/iki-adimli-dogrulama-2fa/). Dolandırıcılık: [kriz anında dolandırıcılık](/altyapi/kriz-aninda-dolandiricilik/).

## Sık sorulanlar

### Hangi hesabımı önce korumalıyım?

E-postanı. Diğer tüm hesapların "parolamı unuttum" sıfırlama bağlantısı oraya gelir; saldırgan e-postanı ele geçirirse zincirleme hepsini sıfırlayabilir. En uzun parolayı ve iki adımlı doğrulamayı önce ona ayır.

### Uzun parola mı, karmaşık parola mı daha güvenli?

Uzunluk karmaşıklıktan güçlüdür. Birbiriyle alakasız 4-5 rastgele kelimeyi yan yana dizersen (örneğin "kavun-fener-mavi-rüzgar") hem 20 karakteri aşan bir parola elde edersin hem de hatırlaması karışık sembolleri ezberlemekten kolay olur.

### Güvenlik sorularına gerçek cevap yazmalı mıyım?

Hayır. "Annenizin kızlık soyadı" gibi bilgiler çoğu zaman tahmin edilebilir ya da sosyal medyadan bulunabilir. Cevap yerine rastgele bir parola yaz ve onu da parola yöneticisine kaydet; soru böylece ikinci bir parolaya dönüşür.

## Kaynaklar

- [USOM — Ulusal Siber Olaylara Müdahale Merkezi](https://www.usom.gov.tr/tr)
- [Ready.gov — Cybersecurity (FEMA)](https://www.ready.gov/cybersecurity)
