Mevzuat Kategorileri
Hukuksal Düzenlemeler
Türkiye’de Kişisel Verilerin Korunması Kanunu, Sosyal Güvenlik Hukuku, Vergi Hukuku, İş Sağlığı ve Güvenliği Mevzuatı, Borçlar Hukuku, İş Hukuku, Ticaret Hukuku, Türk Parası Kıymetini Koruma Mevzuatı, Kambiyo Mevzuatı ve Vatandaşlık ve Göçmenlik Mevzuatı ile ilgili en güncel bilgilerin yer aldığı makalelere buradan ulaşabilirsiniz.
İkili Anlaşmalar
Türkiye ve diğer ülkeler arasında yapılan en güncel uluslararası ikili sosyal güvenlik ve vergi anlaşmalarının tarihlerine ve dokümanlarına buradan ulaşabilirsiniz.
17 Ağustos 2022
Yazar Civan Güneş, Kategori KVKK - GDPR, Teknoloji
OTP (One Time Password - Tek Kullanımlık Parola), çeşitli parola tabanlı saldırılara, özellikle parola algılama ve tekrarlama saldırılarına karşı koruma sağlayan bir güvenlik tekniğidir. OTP, otomatik olarak oluşturulan bir karakter veya sayı dizisinden oluşur. Tek kullanımlık parolalar, sahte oturum açma girişimlerini ve dolayısıyla çalınan veri riskini en aza indirecektir. OTP, siber saldırılar sonucu hem kişisel verilerinizi hem de kuruluşunuza ait önemli verileri koruyabilmeniz için ikinci bir kimlik doğrulama sistemi fikri ile ortaya çıkmıştır.
OTP, her bir oturum açılışında yeni ve rastgele bir parola oluşturan algoritmalar aracılığıyla çalışır. Algoritma, bir bilgisayar korsanının gelecekteki şifrenizi tahmin edememesi için her seferinde rastgele karakterler ve semboller kullanır. OTP, parola oluşturmak için aşağıdakiler de dâhil olmak üzere çeşitli teknikler kullanır:
Zaman senkronizasyonu tekniğinde özel bir donanım parçası, tek kullanımlık parola oluşturmak için kullanılır. Donanım parçasının içinde, hesap işlemleri yapılan sistemin zamanı ile senkronize bir saat bulunur. Bu tip sistemlerde zaman, parola üreten algoritmanın önemli bir parçasıdır ve tek kullanımlık parola üretimi için o andaki zaman değeri ve sabit gizli bir anahtar aynı anda kullanılabilir. Böylece belli bir zaman periyodu ile değişen parolalar üretilir.
OTP, daha önce üretilmiş olan parolalar üzerinden de üretilebilir. Özel bir başlangıç değeri üzerinden matematiksel bir fonksiyon ile işlemler yapılarak seri parolalar oluşturulabilir. Oluşturulan her bir parola daha önce üretilen parolaya ve seçilen matematiksel fonksiyona bağlıdır.
Geleneksel şifreleme yönteminin birçok zayıf noktası vardır. Özenle seçilmiş ve tahmin etmesi çok zor olan şifreler için bile bu durum geçerlidir. Uzun süreler kullandığınız sabit bir parola, yetkisiz kullanıcıların parolanıza erişme riskini artıracaktır. Bu genellikle parolanın ele geçirildiği ve kimlik doğrulaması için yetkisiz kullanıcılar tarafından yeniden kullanıldığı tekrarlama saldırıları sırasında gerçekleşir. Son yıllarda, binlerce müşteri verisinin yanlış ellere geçmesine neden olan siber saldırılarda tanınmış çevrim içi hizmetler bile defalarca hedef alınmıştır. Parolanızı düzenli aralıklarla değiştirmek bu riskleri azaltsa da uygulanması çok daha kolay olan başka bir çözüm, OTP (tek kullanımlık parola) kullanmaktır.
SMS olarak gönderilen OTP’de; kullanıcı, kullanıcı adını ve doğru şifreyi girerek oturum açma girişimini başlattığında, hesabına bağlı olan cep telefonuna SMS olarak bir şifre gönderilir. Kullanıcı, telefonuna gelen bu şifreyi giriş ekranına girerek kimlik doğrulama işlemini tamamlar.
E-posta olarak gönderilen OTP’de; kullanıcı, kullanıcı adını ve doğru şifreyi girerek oturum açma girişimini başlattığında, hesabına bağlı olan e-posta adresine bir şifre gönderilir. Kullanıcı, e-postasına gelen bu şifreyi giriş ekranına girerek kimlik doğrulama işlemini tamamlar.
Sesli Mesaj olarak gönderilen OTP yöntemi, telefon görüşmesi yoluyla kayıtlı telefon numaranıza gönderilen OTP'yi kullanarak kimlik doğrulaması yapmanızı sağlar. Bu OTP'yi kısa bir süre içinde kimlik doğrulaması için kullanabilirsiniz. Herhangi bir aygıtta kimlik doğrulaması yapmaya çalıştığınızda, belirtilen OTP, sunucuda oluşturulan OTP ile karşılaştırılır. Her iki OTP de aynıysa, kimliğiniz başarıyla doğrulanır.
Anında bildirim olarak gönderilen OTP, kullanıcıya erişim izni verilmeden önce hesapla ilişkili cihaza erişim isteği göndererek, kayıtlı bir hesaba erişmeye çalışan bir kullanıcının kimliğini doğrulamaya yardımcı olan mobil merkezli üçüncü taraf bir uygulama ile sağlanır.
Yasal geçerliliği olan dijital dönüşüm teknolojisi OTP, İnsan Kaynakları ve Bordro yazılımlarında da kullanılmaktadır. OTP, Bordromat Süreç Yönetim Sistemi ve Informasoft Online İnsan Kaynakları Yönetim Sisteminde; kullanıcının bordro görüntüleme ve onayı, çalışanın izin talebinin yöneticisi tarafından onayı ve kullanıcının onaylanmış izin talebini imzalaması sırasında kanunlara uygun ve güvenli bir şekilde kullanılmaktadır. Kimlik tespiti için kullanılan OTP’de kişiye merkezi olarak üretilen bir parola gönderilir. Kullanıcının, SMS veya E-posta seçeneklerinden birisi veya ikisini birden seçmesi beklenir. SMS ya da E-posta yoluyla iletilen OTP’nin uygulama ara yüzü üzerinden belirli bir süre içerisinde geri gönderilmesi beklenir. Kişinin gönderilen OTP’yi uygulama ara yüzüne girmesi ve sistemde bu doğrulama kodunun başarılı şekilde onaylanması durumunda uzaktan kimlik tespiti işlemi tamamlanmış olur. Bordromat Süreç Yönetim Sistemi ve Informasoft Online İnsan Kaynakları Yönetim Sisteminde kullanılan OTP kodunun geçerlilik süresi kullanıcının belirlediği süreye bağlıdır.
Tek Kullanımlık Parolalar, kimlik bilgilerinin istismar edilebileceği ve siber saldırılara karşı verilerini güvence altına almak isteyen kurum, kuruluşlar ve yazılımlar tarafından kullanılır. Bunlardan bazıları aşağıdadır:
Ek bilgiye ihtiyaç duymanız hâlinde lütfen müşteri temsilciniz ile irtibata geçiniz.
Bilgilendirme Metni!
Bu makalede yer alan içerikler, yalnızca genel bilgilendirme amaçlıdır ve CottGroup® üye şirketlerine aittir. Bu içerikler, hukuki, mali veya teknik danışmanlık hizmeti niteliği taşımamaktadır ve kaynak gösterilmeden iktibas edilemez.
CottGroup® üye şirketleri, makaledeki bilgilerin doğru, güncel veya eksiksiz olduğunu garanti etmez ve bu bilgilerin içerebileceği hata, eksiklik veya yanlış anlaşılmalardan doğabilecek zararlardan sorumlu değildir.
Burada sunulan bilgiler, genel bir bakış sunmak amacıyla hazırlanmıştır. Her somut olay farklı değerlendirmeler gerektirebilir ve bu bilgiler her duruma uygun olmayabilir. Bu nedenle, makalede yer alan bilgilere dayalı olarak herhangi bir işlem yapmadan önce, konuyla ilgili hukuk, mali, teknik ve diğer uzmanlık alanlarında yetkin bir profesyonele danışmanız önemle tavsiye edilir. CottGroup® müşterisiyseniz, özel durumunuza ilişkin müşteri temsilcinizden bilgi almayı unutmayınız. Müşterimiz değilseniz, lütfen ilgili bir uzmandan görüş alınız.
CottGroup® üye şirketlerine ulaşmak için tıklayınız.
Yazar
https://www.cottgroup.com
#lazygirljobs Akımından İlhamla İnsan Kaynaklarında Verimliliğe Yolculuk
Kerem Akdağ
23 Şubat 2024
ERP (Kurumsal Kaynak Planlama) Nedir? Ne İşe Yarar?
Civan Güneş
28 Haziran 2026
PDKS Nedir? Personel Devam Kontrol Sistemleri Hakkında Bilinmesi Gerekenler
22 Aralık 2025
Mevzuat Değişiklikleri Bordro Süreçlerini Nasıl Etkiler? Bordro Sistemlerinde Otomatik Mevzuat Güncelleme
3 Nisan 2026