Google veya Apple ile Giriş Yapmak Güvenli mi?
Yazar: Özgür ÖZALP
Bir oda kurup arkadaşınızı taş kağıt makas oynamaya davet etmek üzeresiniz, ekranda iki buton görüyorsunuz: "Google ile devam et" ve "Apple ile devam et". Parmağınız butonun üstünde duraksıyor. Aklınızdan şu geçiyor: "Google şifremi bu siteye mi veriyor? Hesabım ele geçirilirse ne olur?" Bu tereddüt gayet makul — sonuçta hiç tanımadığınız bir siteye Google hesabınızın anahtarını teslim ediyor gibi hissediyorsunuz. İyi haber şu: gerçekte olan şey tam olarak bunun tersi.
Aslında hiçbir şifre paylaşılmıyor
"Google ile devam et" veya "Apple ile devam et" dediğinizde, taş kağıt makas sizin şifrenizi hiçbir zaman görmez, almaz veya saklamaz. Bu, OAuth adı verilen ve dünyanın dört bir yanındaki milyonlarca sitenin kullandığı bir standarttan geçiyor (oauth.net üzerinden teknik detaylarına bakabilirsiniz).
Bunu bir otel resepsiyonu gibi düşünün. Otele giriş yaparken kimliğinizi resepsiyon görevlisine gösterirsiniz, o da kimliğinizi doğrular ve size oda anahtarı verir. Görevli kimliğinizin bir fotokopisini çekip cebine koymaz — sadece "evet, bu kişi gerçekten bu" der ve size erişim verir. Google veya Apple ile giriş de aynı şekilde çalışır:
- "Google ile devam et" butonuna basarsınız.
- Google'ın (veya Apple'ın) kendi giriş ekranı açılır — bu ekran hâlâ Google'a veya Apple'a aittir, taş kağıt makasa değil.
- Şifrenizi doğrudan Google'a veya Apple'a girersiniz, taş kağıt makasın sunucusuna değil.
- Google veya Apple, taş kağıt makasa sadece "bu kullanıcı kimliğini doğruladı, e-postası şu" diyen kısa ömürlü bir onay gönderir.
- Taş kağıt makas bu onayı alır ve sizi içeri alır.
Şifreniz bu zincirin hiçbir adımında taş kağıt makasın sunucusuna uğramaz. Teknik olarak da uğrayamaz, çünkü protokol öyle tasarlanmıştır.
Peki taş kağıt makas ne görüyor?
Google veya Apple ile giriş yaptığınızda paylaşılan bilgi son derece sınırlıdır: genellikle sadece e-posta adresiniz, görünen adınız ve isterseniz profil fotoğrafınız. Bunun dışında hiçbir şey — ödeme bilgileriniz, kişileriniz, diğer hesaplarınız, arama geçmişiniz gibi hiçbir veriye erişim yoktur ve istenmez de.
Apple bu konuda bir adım daha ileri gidip "E-postamı Gizle" seçeneği sunar: gerçek e-posta adresiniz yerine, size özel oluşturulmuş rastgele bir yönlendirme adresi paylaşılır. Taş kağıt makas size bu adres üzerinden ulaşabilir ama gerçek e-postanızı hiçbir zaman görmez.
Giriş yapmak zaten zorunlu değil
Belki de en önemli nokta şu: taş kağıt makasta giriş yapmak isteğe bağlıdır. Hiç hesap açmadan, hiçbir bilginizi paylaşmadan bir oda kurup arkadaşınızla direkt oynayabilirsiniz. Giriş sadece istatistiklerinizi kaydetmek, arkadaş eklemek ve liderlik tablosunda yer almak isteyenler için var. Yani en güvenlisini istiyorsanız, hiç giriş yapmadan da oynayabilirsiniz — oyun deneyiminde hiçbir eksiklik olmaz. Bağlantı paylaşma, kodla katılma veya rastgele eşleşme gibi seçeneklerin tamamı için Arkadaşınla Online Taş Kağıt Makas Nasıl Oynanır? yazısına bakabilirsiniz.
Bu, yeni bir şifre oluşturmaktan neden daha güvenli?
Alışkın olduğumuz "e-posta + şifre" ile kayıt yöntemi aslında daha risklidir, çünkü:
- Çoğu insan aynı şifreyi birden fazla sitede kullanır. O sitelerden biri veri sızıntısı yaşarsa, aynı şifre-e-posta ikilisi başka hesaplarınızı da tehlikeye atar.
- Küçük veya orta ölçekli her yeni site, şifrenizi (hash'lenmiş de olsa) bir yerde saklamak zorunda kalır — bu da bir sızıntı riski daha demektir.
- Google ve Apple'ın güvenlik ekipleri, herhangi bir küçük sitenin ayıramayacağı kadar büyük kaynakları kimlik doğrulamaya ayırır: iki adımlı doğrulama, şüpheli giriş tespiti, cihaz onayı gibi katmanlar zaten devrede.
Google veya Apple ile giriş yaptığınızda, taş kağıt makasın "şifre veritabanı" diye bir şeyi hiç olmaz — çünkü hiç şifre saklamaz. Çalınacak bir şey yoktur.
Erişimi istediğiniz an iptal edebilirsiniz
Google ve Apple, hangi uygulamaların hesabınıza bağlı olduğunu görebileceğiniz ve tek tıkla erişimi kesebileceğiniz sayfalar sunar:
- Google için: myaccount.google.com/security → "Üçüncü taraf erişimi olan uygulamalar ve siteler"
- Apple için: appleid.apple.com → "Oturum açma ve güvenlik" → "Apple ile Oturum Açma kullanılan uygulamalar"
Buradan taş kağıt makasın erişimini istediğiniz an, tek tıkla kaldırabilirsiniz. Bu kontrol tamamen sizde.
Sık sorulan sorular
Google hesabım ele geçirilirse taş kağıt makas hesabım da tehlikeye girer mi? Taş kağıt makasın kendine ait bir şifreniz hiç olmadığı için asıl savunma hattınız Google veya Apple hesabınızın güvenliği. Orada iki adımlı doğrulamayı açık tutmak, hem Google/Apple hesabınızı hem de ona bağlı her uygulamayı — TKM dahil — korur.
Sahte bir "Google ile giriş" ekranına nasıl aldanmam?
Şifrenizi yazmadan önce tarayıcının adres çubuğuna bakın: gerçek ekran her zaman accounts.google.com veya appleid.apple.com üzerinde açılır. Başka bir domain Google veya Apple şifrenizi istiyorsa, o ekranı kapatın — gerçek giriş bu şekilde çalışmaz.
Google veya Apple erişimini iptal edersem hesabıma ne olur? Sadece o yöntemle tekrar giriş yapamazsınız; istatistikleriniz ve maç geçmişiniz olduğu gibi kalır, isterseniz erişimi yeniden bağlayabilirsiniz. Hesabınızı tamamen silmek isterseniz bunu her zaman profil ayarlarından yapabilirsiniz.
Taş kağıt makas e-postamı başkasıyla paylaşır mı? Hayır. E-posta adresiniz sadece hesabınızı tanımlamak ve isterseniz hesapla ilgili bildirim göndermek için kullanılır, üçüncü taraflarla paylaşılmaz.
Sonuç
"Google ile devam et" veya "Apple ile devam et" butonuna basmak, şifrenizi bir yabancıya vermek değil, tam tersine şifrenizi hiç paylaşmadan kimliğinizi doğrulamanın yoludur. Taş kağıt makas hiçbir zaman şifrenizi görmez, isterseniz hiç giriş yapmadan da oynayabilirsiniz, ve giriş yaparsanız erişimi istediğiniz an geri alabilirsiniz.
Hazırsanız taskagitmakas.online üzerinden bir oda kurun — girişli ya da girişsiz, seçim sizin. English version: Is It Safe to Sign In With Google or Apple?