100gb google one hesabıma senkronize edilen pc verileri,google photos ve google keep'te bi alay kişisel veri, google drive'a senkronize whatsapp ile hayatıma senkronize bir muhittin topalak olarak devam ediyorum.
Google, CIA ve NSA'deki abilere haşin fotolarım, arama geçmişim feda olsun ama bi arıza olur da 3.kişilere kaptırırsam yandım.


1-)başka yerde kullanmadığım güvenli bir google şifrem var
2-)sms doğrulaması var ve ''bu cihazda bir daha sms sorma'' seçeneğini hiçbir cihazda seçmiyorum tekrar tekrar sms'i giriyorum
3-)eli yüzü düzgün kurtarma telefon numarası ve kurtarma emailim var (okulun sağladığı mail adresi, şifresi düzgün ama 2 adımlı doğrulama yok)
4-)şüpheli bir hareket yok, sadece 2 cihazda açık bu google hesabı.
5-)bağlı hesabım yok
6-)google hesabıma erişimi olan tek uygulama whatsapp.
7-)hesaba erişimi olan değil de, hesap erişimini google ile yaptığım 2 uygulama var (50 tane malicious site olsa da bu önemli değil diye düşünüyorum) biri investing biri cambridge dictionary zaten.
8-)google password checkup'a göre güvenliği ihlal edilmiş şifrem yok( ne demekse)
9-)haveibeenpwned'dan haberdarım
10-)bu google hesabımın bağlı olduğu telefonda tek tük bilinen uygulamalar kullanıyorum. wp,tw,fb,işcep,telegram,spotify vs stock veya play protect'ten geçmiş appler
11-)10.madde hesaba bağlı olduğum 2 cihazdan biri olan pc için de geçerli. crack,malum ortamlar vs peşinde koşmam. iphone kazandınız gibi oltalara düşmeyeceğimi düşünüyorum
12-)mobilde eset (ayda 5tl ödüyorum) pcde lisanslı kaspersky internet security kullanıyorum.


Buna ek olarak google'ın donanım bazlı güvenlik özelliği de var google titan ve yubikey ile yapılıyor bu, google store türkiye'de aktif değil ama cihazları temin edebilirim lazımsa.

Google hesabımın kurşungeçirmez olmasını istiyorum, şuan ne durumda sizce?
Authy 2FA gibi uygulamalar nasıl çalışmaktadır, şuan benim o uygulamaya ihtiyacım var mı?

 

Yazdıklarında gözüken en zayıf halka kurtarma maili. Ondan sonra da telefon. Bunları kaldırıp backup codeları offline olarak sakla. Donanım bazlı 2FA iyi de kaybetme riski daha büyük bence.

10032007
1

mobil görünümden çık