Genel Bakış
İki Faktörlü Doğrulama (2FA) sistemi, hesabınızın güvenliğini artırmak için Google Authenticator uygulaması kullanarak ek bir doğrulama katmanı sağlar. TOTP (Time-based One-Time Password) protokolü kullanılır ve her 30 saniyede bir değişen 6 haneli kodlar üretilir. Sistem, IP tabanlı akıllı kontrol içerir ve aynı IP'den girişlerde 2FA sormaz.
İki Faktörlü Doğrulama: Hesabınıza giriş yapmak için iki farklı doğrulama yöntemi gerektiren güvenlik sistemidir.
Doğrulama Faktörleri:
- 1. Faktör: Şifreniz (bildiğiniz bir şey)
- 2. Faktör: Google Authenticator'dan gelen kod (sahip olduğunuz bir şey)
Avantajlar:
- Şifre çalınsa bile hesabınıza erişim engellenir
- Yetkisiz erişimlere karşı ek koruma
- IP tabanlı akıllı kontrol (aynı IP'den girişlerde 2FA sormaz)
- Standart TOTP protokolü (Google Authenticator ile uyumlu)
Güvenlik İpucu: 2FA aktif olduğunda, şifreniz çalınsa bile saldırganlar hesabınıza erişemez çünkü Google Authenticator koduna ihtiyaç duyarlar.
1️⃣ Uygulamayı İndirin
Uygulama İndirme:
- iOS: App Store'dan "Google Authenticator" uygulamasını indirin
- Android: Google Play Store'dan "Google Authenticator" uygulamasını indirin
- Ücretsiz: Uygulama tamamen ücretsizdir
2️⃣ 2FA'yı Aktif Edin
Adımlar:
- Oyunda giriş yapın
- /2fa komutunu kullanın
- 2FA durumu kontrol edilir
- Pasif ise "Aktif Et" butonuna tıklayın
- QR kod ve secret key oluşturulur
3️⃣ QR Kodu Tarayın
QR Kod Tarama:
- Google Authenticator uygulamasını açın
- "+" butonuna tıklayın
- "QR kod tarayın" seçeneğini seçin
- Dialog'da gösterilen QR kod linkine tıklayın
- QR kodu telefonunuzla tarayın
Alternatif Yöntem:
- QR kod taranamazsa, secret key'i manuel olarak girebilirsiniz
- Secret key dialog'da gösterilir
- Google Authenticator'da "Manuel giriş" seçeneğini kullanın
4️⃣ Kodu Doğrulayın
Doğrulama:
- QR kod tarandıktan sonra Google Authenticator'da 6 haneli kod görünür
- Bu kodu dialog'a girin
- Sistem kodu doğrular
- Doğrulama başarılı olursa 2FA aktif edilir
Kod Formatı:
- 6 haneli sayısal kod
- Her 30 saniyede bir değişir
- Geçici kod (bir kez kullanılabilir)
Giriş Doğrulaması: 2FA aktif olduğunda, her giriş yaptığınızda (farklı IP'den) Google Authenticator kodunu girmeniz gerekir.
IP Kontrolü:
- Aynı IP: 2FA sormaz, direkt giriş yapılır
- Farklı IP: 2FA kodu istenir, doğrulama yapılmalıdır
- IP Kaydı: Her başarılı 2FA doğrulamasından sonra IP kaydedilir
Doğrulama Adımları:
- Şifre ile giriş yapılır
- Sistem 2FA durumunu kontrol eder
- 2FA aktif ise IP kontrolü yapılır
- Farklı IP ise kod dialog'u açılır
- Google Authenticator'dan 6 haneli kod girin
- Sistem kodu doğrular
- Başarılı ise giriş tamamlanır
Hata Yönetimi:
- Yanlış Kod: Hata mesajı gösterilir, tekrar deneme hakkı verilir
- 3 Hatalı Deneme: Sunucudan atılır (Kick)
- Dialog İptali: Sunucudan atılır (Kick)
Önemli: 3 kez yanlış kod girerseniz sunucudan atılırsınız. Kodunuzu doğru girdiğinizden emin olun!
📊 Durum Kontrolü
Komut: /2fa
Fonksiyon: 2FA durumunuzu kontrol eder ve yönetim menüsünü açar
Durumlar:
- Aktif: 2FA aktif, kapatma seçeneği sunulur
- Pasif: 2FA pasif, aktif etme seçeneği sunulur
🔓 2FA'yı Kapatma
Adımlar:
- /2fa komutunu kullanın
- 2FA aktif ise "Kapat" butonu görünür
- "Kapat" butonuna tıklayın
- Onay dialog'u açılır
- Onaylayın
- 2FA kapatılır, secret key silinir
Uyarılar:
- 2FA kapatıldıktan sonra hesap güvenliği azalır
- İşlem geri alınamaz
- Tekrar aktif etmek için yeniden kurulum gerekir
🔑 2FA'yı Aktif Etme
Adımlar:
- /2fa komutunu kullanın
- 2FA pasif ise "Aktif Et" butonu görünür
- "Aktif Et" butonuna tıklayın
- QR kod ve secret key oluşturulur
- QR kodu tarayın veya secret key'i manuel girin
- 6 haneli kodu doğrulayın
- 2FA aktif edilir
TOTP: Time-based One-Time Password (Zaman Tabanlı Tek Kullanımlık Şifre) protokolü kullanılır. Bu, endüstri standardı bir protokoldür ve Google Authenticator ile tam uyumludur.
TOTP Özellikleri:
- Zaman Tabanlı: Kodlar zaman bazlı olarak üretilir
- 30 Saniyelik Periyot: Her kod 30 saniye geçerlidir
- 6 Haneli Kod: Kodlar 6 haneli sayılardır
- Güvenli Üretim: Her hesap için benzersiz bir secret key kullanılır
İpucu: Google Authenticator uygulaması internet bağlantısı olmadan da çalışır. Kodlar telefonunuzdaki saat kullanılarak üretilir.
Zaman Aşımı: Her 2FA isteği 60 saniye içinde tamamlanmalıdır. Aksi halde güvenlik hatası oluşur ve oyuncu atılır.
Zaman Kontrolleri:
- İstek Zamanı: İstek gönderildiğinde zaman kaydedilir
- Yanıt Zamanı: Sunucudan gelen yanıtta timestamp kontrol edilir
- Maksimum Süre: 60 saniye
- Aşım Durumu: Süre aşımında oyuncu atılır
Güvenlik Önlemleri:
- 3 Hatalı Deneme: 3 kez yanlış kod girilirse oyuncu atılır
- IP Kontrolü: Aynı IP'den girişlerde 2FA sormaz
- Zaman Aşımı: 60 saniye zaman aşımı
- Güvenli İletişim: Tüm veriler şifrelenerek gönderilir
Güvenlik Uyarısı: 2FA kodlarınızı asla kimseyle paylaşmayın! Kodlar sadece sizin için geçerlidir ve her 30 saniyede bir değişir.
Kullanıcı Komutları:
- /2fa – 2FA durumunu kontrol eder ve yönetim menüsünü açar
Komut Özellikleri:
- /2fa komutu giriş yapmış oyuncular tarafından kullanılabilir
- Komut, 2FA durumunu kontrol eder
- Duruma göre aktif etme veya kapatma seçenekleri sunar
- Tüm işlemler dialog'lar üzerinden yapılır
1️⃣ 2FA Kurulum Akışı
- /2fa komutu kullanılır
- 2FA durumu kontrol edilir
- Pasif ise "Aktif Et" butonu gösterilir
- "Aktif Et" butonuna tıklanır
- Sistem secret key ve QR kod oluşturur
- QR kod ve secret key dialog'da gösterilir
- QR kod taratılır veya secret key manuel girilir
- Google Authenticator'dan 6 haneli kod alınır
- Kod dialog'a girilir
- Sistem kodu doğrular
- Doğrulama başarılı ise kaydedilir
- 2FA aktif edilir
2️⃣ Giriş Doğrulama Akışı
- Oyuncu şifre ile giriş yapar
- Sistem 2FA durumunu kontrol eder
- 2FA aktif ise IP kontrolü yapılır
- Farklı IP ise:
- 2FA kod dialog'u açılır
- Oyuncu Google Authenticator'dan kodu girer
- Zaman aşımı kontrolü yapılır
- Doğrulama başarılı ise IP kaydedilir
- Giriş tamamlanır
- Aynı IP ise direkt giriş yapılır
3️⃣ 2FA Kapatma Akışı
- /2fa komutu kullanılır
- 2FA durumu kontrol edilir
- Aktif ise "Kapat" butonu gösterilir
- "Kapat" butonuna tıklanır
- Uyarı dialog'u gösterilir
- Onaylanır
- 2FA kapatılır
🔒 IP Tabanlı Akıllı Kontrol
Özellik: Aynı IP adresinden giriş yapıldığında 2FA sormaz.
Mantık:
- İlk girişte 2FA kodu istenir
- Başarılı doğrulamadan sonra IP kaydedilir
- Sonraki girişlerde IP kontrolü yapılır
- Aynı IP ise direkt giriş yapılır
- Farklı IP ise tekrar 2FA kodu istenir
Avantajlar:
- Kullanıcı deneyimi artar
- Aynı yerden girişlerde sürekli kod girmeye gerek kalmaz
- Güvenlik korunur (farklı IP'lerde 2FA zorunlu)
🚫 Hata Limiti
3 Hatalı Deneme Limiti: 3 kez yanlış kod girilirse oyuncu atılır.
Kontroller:
- Her yanlış kod girişinde sayaç artar
- Sayaç 3'e ulaştığında oyuncu atılır
- Başarılı doğrulamada sayaç sıfırlanır
Güvenlik:
- Brute force saldırılarını önler
- Hesap güvenliğini artırır
⏱️ Zaman Aşımı Koruması
60 Saniye Zaman Aşımı: Her 2FA isteği 60 saniye içinde tamamlanmalıdır.
Kontroller:
- İstek zamanı kaydedilir
- Yanıt zamanı kontrol edilir
- 60 saniyeyi geçerse oyuncu atılır
Güvenlik:
- Replay saldırılarını önler
- Zaman bazlı saldırıları engeller
Güvenlik Uyarıları:
- 2FA kodlarınızı asla kimseyle paylaşmayın!
- Google Authenticator uygulamasını kimseye vermeyin!
- Secret key'inizi kimseyle paylaşmayın!
- QR kod ekran görüntüsünü çekmeyin veya paylaşmayın!
- 3 kez yanlış kod girerseniz sunucudan atılırsınız!
- Dialog'u iptal ederseniz sunucudan atılırsınız!
IP Değişikliği:
- Farklı bir IP'den giriş yaptığınızda 2FA kodu istenir
- VPN kullanıyorsanız IP sık değişebilir
- Mobil internet kullanıyorsanız IP değişebilir
- Her yeni IP'de 2FA kodu girmeniz gerekir
Uygulama Bilgileri:
- Google Authenticator uygulaması internet bağlantısı olmadan çalışır
- Kodlar telefonunuzdaki saat kullanılarak üretilir
- Telefonunuzun saati doğru olmalıdır (30 saniyeden fazla fark olmamalı)
- Uygulama ücretsizdir (App Store ve Google Play Store)
- Alternatif TOTP uygulamaları da kullanılabilir
İpuçları:
- Telefonunuzun saatinin doğru olduğundan emin olun
- Telefonunuzun pil tasarrufu modunu kapatın (zaman senkronizasyonu için)
- 2FA kodlarını ekran görüntüsü olarak saklamayın
- Secret key'i güvenli bir yerde saklayın (yedek olarak)
- Birden fazla cihazda aynı secret key'i kullanabilirsiniz
- Telefonunuzu kaybederseniz yöneticilerden yardım isteyebilirsiniz
Yedekleme: 2FA secret key'inizi güvenli bir yerde saklayın. Telefonunuzu kaybederseniz yedekten kurtarabilirsiniz.
Yedekleme Yöntemleri:
- Secret Key Yazdırma: Kurulum sırasında gösterilen secret key'i not alın
- QR Kod Yedekleme: QR kod ekran görüntüsünü güvenli bir yerde saklayın
- Çoklu Cihaz: Aynı secret key'i birden fazla cihaza ekleyin
Kurtarma:
- Yedek Secret Key: Yedeklediğiniz secret key ile yeni cihaza ekleyin
- Yeniden Kurulum: Secret key'iniz yoksa yeniden kurulum yapmanız gerekir
Dikkat: Secret key'inizi kaybederseniz ve yedeğiniz yoksa, yöneticilerden yardım istemeniz gerekir. Kendi başınıza kurtaramazsınız!
Kod Özellikleri:
- Kod Uzunluğu: 6 haneli
- Kod Süresi: 30 saniye
- Kod Formatı: Sayısal (0-9)
Güvenlik Limitleri:
- Maksimum Hatalı Deneme: 3 kez
- Zaman Aşımı: 60 saniye (1 dakika)
🏠 Evden Giriş
Senaryo: Her zaman evden giriş yapıyorsunuz
Davranış:
- İlk girişte 2FA kodu istenir
- IP kaydedilir
- Sonraki girişlerde 2FA sormaz (aynı IP)
- Sadece IP değiştiğinde tekrar kod istenir
🌐 Farklı Yerlerden Giriş
Senaryo: Farklı yerlerden (ev, iş, cafe) giriş yapıyorsunuz
Davranış:
- Her farklı IP'den girişte 2FA kodu istenir
- Her başarılı doğrulamada yeni IP kaydedilir
- Son kullanılan IP'den tekrar girişte kod istenmez
📱 VPN Kullanımı
Senaryo: VPN kullanarak giriş yapıyorsunuz
Davranış:
- VPN IP'si her değiştiğinde 2FA kodu istenir
- VPN kullanıyorsanız sık kod girmeniz gerekebilir
- Sabit VPN IP kullanırsanız daha az kod girmeniz gerekir
Yaygın Sorunlar:
- Kod Çalışmıyor: Telefonunuzun saati doğru mu? (30 saniyeden fazla fark olmamalı)
- QR Kod Taramıyor: Secret key'i manuel olarak girebilirsiniz
- Zaman Aşımı: 60 saniye içinde kodu girmelisiniz
- 3 Kez Yanlış Kod: Sunucudan atılırsınız, yeniden giriş yapın
- Bağlantı Hatası: Sunucu geçici olarak ulaşılamıyor olabilir, tekrar deneyin
Çözüm Önerileri:
- Telefonunuzun saatini kontrol edin (otomatik saat kullanın)
- Telefonunuzun pil tasarrufu modunu kapatın
- Google Authenticator uygulamasını yeniden başlatın
- Secret key'i yeniden ekleyin
- Yöneticilerden yardım isteyin
Son Güncelleme: Sistem aktif ve çalışır durumda. Tüm güvenlik özellikleri, IP kontrolü ve doğrulama mekanizmaları aktif.