Şablon:Committed identity
Hakkında
[kaynağı değiştir]![]() | Bu şablon şu TemplateStyles biçimini kullanıyor: |
Bu şablon, yerleştirildiği gün hesabınızın kontrolünün sizde olduğunu kanıtlamanıza olanak tanır. Bu, kullanıcı sayfanıza bir kod ("hash" olarak adlandırılır) ekleyerek sağlanır, böylece hesabınıza ulaşım sağlayamadığınızda, kullanıcı adınızın arkasındaki kişinin gerçekten siz olduğunu kanıtlayabilirsiniz.
Eğer hesabınızın kontrolü ele geçirilmişse, bu yöntem hesabınıza erişmenizi sağlamaz ve güçlü bir parola oluşturmanın yerine kullanılabilecek bir güvenlik yöntemi değildir. Birçok Vikipedi kullanıcısı gerçek kimliklerini tamamen ya da kısmen gizli tutmayı tercih ettiğinden bu yöntem, hesap sahibi olduğunuzu doğrulama noktasında yardımcı olur.
Kullanım
[kaynağı değiştir]Yöntem, kriptografik karmaları (hash) kullanır; yalnızca kendinizin bildiği gizli bir dize seçersiniz, metni karma işlevinden geçirir ve sonucu bir yerde paylaşırsınız. Bu tek yönlü bir işlem olduğundan karmayı oluşturabilecek dizeyi belirlemek mümkün değildir; bu nedenle, hesabı tehlikeye atan saldırganın gizli dizeye sahip olamayacağı varsayılır.
{{Committed identity|hash|kullanılan fonksiyon|background=CSS color|border=CSS color|article=grammatical article for the hash function}}
Hash dizesi oluşturma
[kaynağı değiştir]Fastily'nin tarayıcı aracını veya bilgisayarınızda GNU Core Utilities'de sağlanan sha512sum
gibi yazılımları kullanın. Diğer çevrimiçi karma oluşturucuların kullanımı önerilmez, çünkü bunlar Wikipedia'nın kontrolü dışındadır ve gizli dizenize güvenilmemelidir.
Güvenlik pratikleri
[kaynağı değiştir]- Gizli dizeniz "fFfwq0DuDmMXj8hYTM3NTKeDhk" gibi uzun bir rastgele metin dizesiyle başlamalı veya bitmelidir. Bu, kaba kuvvet ve tablo saldırılarının kimliğinizi herkese açık hash değerinizden çıkaramamasını sağlar. Burada verilen örnek rastgele metni kullanmayın, kendi metninizi üretmelisiniz.
- Gizli dizeniz, kimliğinizi açıkça kanıtlayabileceğiniz kadar bilgi içermelidir. En az iki iletişim aracı barındırmak iyi bir kuraldır. Örneğin, gizli dizeniz size ait bir telefon numarası ve e-posta adresi içerebilir. Ancak, kanıtlama sürecinde dahi Wikipedia'nın idari personeline göstermek istemediğiniz verileri içermemelidir.
- Kimliğinizi temsil eden ve güncelliğini yitirebilecek bir gizli dize seçmemeye çalışın. Örneğin, sadece telefon numaranızı belirten bir dize seçmek kötü olabilir, çünkü bu numara değişebilir.
- Gizli dizenizi değiştirmek istiyorsanız tüm eski gizli dizelerinizin kaydını tutun. Kimliğinizi doğrulamak istiyorsanız hepsini ifşa etmeniz en iyi seçenektir çünkü bu, ilk andan itibaren hesabınızı kullanan aynı kişi olduğunuzu gösterir.
- Gelişmiş seçenekler:
- Farklı parolalara sahip diğer web sitelerinde herkese açık hesaplarınız varsa, bu hesapların URL'lerini listeleyin. Daha sonra bu hesapların sahibi olduğunuzu kanıtlamak için belirli bir işlem yapabilirsiniz. Örneğin, bir YouTube hesabınız varsa, bir yönetici daha sonra bir video yorumuna ekleyebileceğiniz bir dize sağlayabilir.
- Sürücü belgesi numaranız, ulusal kimlik numaranız veya pasaport numaranız gibi bilgileri ekleyebilirsiniz. Daha sonra kimliğinizi kanıtlamak için bu belgelerin kopyalarını ek kanıt olarak sağlayabilirsiniz.
- Başka bir seçenek de kendinizin bir fotoğrafını veya videosunu çekmek, ortaya çıkan dosyanın SHA karma değerini almak ve bu karma değerini gizli dizenize eklemektir. Dosyayı saklayın. Daha sonra dosyayı bir yöneticiye sağlayabilirsiniz ve yönetici sizinle görüntülü görüşme yapabilir ve dosyayı mevcut görünümünüzle karşılaştırabilir. Saldırgan listelediğiniz tüm iletişim yollarınızı ele geçirmiş olsa bile bu yöntem etkili olmaya devam edecektir.
- Örnek
Tam ad, birden fazla iletişim biçimi, güvendiğiniz arkadaşlarınızın iletişim bilgileri ve rastgele bir metinle oluşturulmuş bir dize.
Ahmet Yılmaz. ahmet@example.com. 532-123-4567. Örnek Sk, Ankara. En iyi arkadaşım Can'ın e-postası: can@example.com. fFfwq0DuDmMXj8hYTM3NTKeDhk
bu, aşağıdaki SHA-512 hash sonucunu verecektir: