Smart Host

Sifre Sifirlama Baglantilari: Sure, Tek Kullanim ve Tarayici Tiklamasi

Sifirlama baglantisi neden gecersiz oluyor? Guvenlik tarayicilari, jeton suresi ve saklama kurallari. Şifre Sıfırlama Bağlantıları: Süre, Tek Kullanım ve…

Sifre Sifirlama Baglantilari: Sure, Tek Kullanim ve Tarayici Tiklamasi
İçindekiler
  1. Şifre Sıfırlama Bağlantıları: Süre, Tek Kullanım ve Tarayıcı Tıklaması
  2. Bağlantıya Tıklayan Robotlar
  3. İki Adımlı Tasarım
  4. Geçerlilik Süresi
  5. Jeton Üretimi
  6. Bağlantının Sızması
  7. Bilgi Sızdırmamak
  8. Kötüye Kullanım Sınırı
  9. Sıfırlama Sonrası
  10. Sonuç
  11. Sıkça Sorulan Sorular (SSS)
  12. Kullanıcı tıklamadan bağlantı neden geçersiz oluyor?
  13. Bağlantı ne kadar geçerli olmalı?
  14. Jetonu veritabanında nasıl saklamalıyım?
  15. Adres kayıtlı değilse ne göstermeliyim?

Sifre Sifirlama Baglantilari: Sure, Tek Kullanim ve Tarayici Tiklamasi

Şifre Sıfırlama Bağlantıları: Süre, Tek Kullanım ve Tarayıcı Tıklaması

Kullanıcı şifre sıfırlama istedi, e-posta ulaştı, ama bağlantıya tıkladığında "bu bağlantı geçersiz" yazısıyla karşılaştı. Kimse ikinci kez kullanmadı, süre de dolmamıştı. Suçlu genellikle kullanıcı değil, iletiyi kullanıcıdan önce açan bir güvenlik yazılımıdır.

Bu yazı, sıfırlama bağlantılarının doğru tasarımını ele alıyor.

Bağlantıya Tıklayan Robotlar

  1. İleti kurumsal filtreye ulaşır.
  2. Filtre bağlantıları kontrol eder.
  3. Tek kullanımlık jeton tüketilir.

Üçüncü adım açıklanması zor bir kullanıcı şikayeti üretir: kurumsal güvenlik filtreleri iletideki bağlantıları zararlı olup olmadığını anlamak için otomatik olarak açar — tek kullanımlık bir sıfırlama bağlantısı bu tıklamayla tükenir ve kullanıcı geldiğinde bağlantı geçersiz olur.

Bu davranış kullanıcının hiçbir hatası değildir.

Sorun özellikle kurumsal alıcılarda görülür.

Çözüm, bağlantıya tıklamanın işlemi tamamlamamasıdır.

İki Adımlı Tasarım

  • Bağlantı yalnızca formu açar.
  • Jeton form gönderiminde tüketilir.
  • Otomatik tıklama zarar vermez.

İkinci madde tasarımın anahtarıdır: jetonu bağlantının açılmasında değil, yeni şifrenin gönderildiği anda geçersiz kılmak, robot tıklamalarını tamamen zararsız hâle getirir — çünkü robot formu doldurup göndermez.

Bu değişiklik güvenliği azaltmaz.

Bağlantı hâlâ tek kullanımlıktır, yalnızca tüketilme anı değişir.

Aynı ilke, e-posta doğrulama bağlantıları için de geçerlidir.

Geçerlilik Süresi

Süre Değerlendirme
5 dakika Çok kısa, kullanıcı yetişemez
30-60 dakika Dengeli
24 saat Uzun ama kabul edilebilir
Süresiz Ciddi risk

Birinci satır gerçekçi olmayan bir beklentiye dayanır: e-postanın teslim edilmesi bazen dakikalar alır ve kullanıcı iletiyi hemen görmeyebilir — beş dakikalık bir süre, teslimat gecikmesi yüzünden kullanıcı daha e-postayı açmadan dolabilir.

Bu, destek yükünü artırır.

Dördüncü satır ise e-posta kutusu ele geçirilirse süresiz bir kapı bırakır.

Eski iletiler aylar sonra bile kullanılabilir hâle gelir.

Jeton Üretimi

  1. Tahmin edilemez olmalı.
  2. Yeterince uzun olmalı.
  3. Veritabanında özetlenerek saklanmalı.

Üçüncü madde çok az uygulamada doğru yapılır: sıfırlama jetonunu veritabanında düz metin saklamak, veritabanına erişen birinin tüm bekleyen jetonları kullanabilmesi demektir — jeton da şifre gibi özetlenerek saklanmalıdır.

Bu, veritabanı sızıntısında kritik fark yaratır.

Birinci madde ise rastgelelik kaynağının doğru seçilmesini gerektirir.

Zaman damgası veya sıralı sayı temelli jetonlar tahmin edilebilir.

Bağlantının Sızması

  • Adres çubuğunda görünür.
  • Tarayıcı geçmişine yazılır.
  • Yönlendiren başlıkla dışarı çıkabilir.

Üçüncü madde az bilinen bir sızıntı yoludur: sıfırlama sayfasında dış bir kaynağa bağlantı veya görsel varsa, tarayıcı o isteği yaparken hangi adresten geldiğini bildirir ve jeton üçüncü tarafa ulaşabilir.

Bu nedenle sıfırlama sayfaları dış kaynak içermemelidir.

Analitik betikleri de bu sayfada çalıştırılmamalıdır.

İkinci madde ise ortak kullanılan bilgisayarlarda risk üretir.

Bilgi Sızdırmamak

Mesaj Sonuç
Bu adres kayıtlı değil Hesap varlığı sızar
Bağlantı gönderildi Güvenli

Birinci satır saldırgana bilgi verir: adres kayıtlı değil mesajı, hangi e-posta adreslerinin sisteminizde hesabı olduğunu tek tek öğrenmeyi mümkün kılar — bu bilgi, hedefli kimlik avı saldırılarında kullanılır.

Doğru yaklaşım, her durumda aynı mesajı göstermektir.

Adres kayıtlıysa ileti gönderilir, değilse gönderilmez.

Kullanıcıya gösterilen ekran aynı kalır.

Kötüye Kullanım Sınırı

  1. Aynı adrese sık istek engellenmeli.
  2. Aynı kaynaktan çok istek engellenmeli.
  3. Bekleyen jeton sayısı sınırlanmalı.

Birinci madde hem güvenlik hem teslimat konusudur: bir adrese arka arkaya onlarca sıfırlama iletisi göndermek hem kullanıcıyı rahatsız eder hem de bu iletilerin istenmeyen olarak işaretlenmesine yol açar — ve bu şikayet, tüm gönderim itibarınızı etkiler.

Yeni istek, öncekini geçersiz kılmalıdır.

Üçüncü madde de aynı amaca hizmet eder.

Aynı anda birden fazla geçerli jeton bulunmamalıdır.

Sıfırlama Sonrası

  • Diğer oturumlar kapatılmalı.
  • Kullanıcıya bilgi verilmeli.
  • İşlem kaydedilmeli.

Birinci madde çok sık atlanır ve güvenliğin yarısını oluşturur: şifre değiştikten sonra eski oturumlar açık kalırsa, hesabı ele geçirmiş biri şifre sıfırlansa bile erişimini sürdürür — sıfırlama, diğer tüm oturumları sonlandırmalıdır.

İkinci madde ise kullanıcıyı yetkisiz değişiklikten haberdar eder.

Bu bildirim, sıfırlamayı yapmadıysa hemen tepki vermesini sağlar.

Bildirim iletisi, sıfırlama bağlantısı içermemelidir.

Kritik işlem e-postalarının hızlı ve güvenilir ulaşması gerekir; e-posta teslimat altyapısı ile sıfırlama iletilerinizin gecikmeden ulaşmasını sağlayabilirsiniz.

Sonuç

"Bağlantı geçersiz" şikayetlerinin çoğunun nedeni kullanıcı değildir: kurumsal güvenlik filtreleri bağlantıları otomatik açar ve tek kullanımlık jetonu tüketir. Jetonu form gönderiminde tüketin, süreyi otuz altmış dakika arasında tutun, jetonu veritabanında özetleyerek saklayın ve sıfırlama sonrası diğer tüm oturumları sonlandırın — aksi hâlde hesabı ele geçiren kişi erişimini sürdürür.

Sıkça Sorulan Sorular (SSS)

Kullanıcı tıklamadan bağlantı neden geçersiz oluyor?

Kurumsal güvenlik filtreleri iletideki bağlantıları zararlı olup olmadığını anlamak için otomatik açar ve tek kullanımlık jeton bu tıklamayla tükenir. Çözüm, jetonu bağlantı açıldığında değil, yeni şifre gönderildiğinde geçersiz kılmaktır; robot formu doldurup göndermez.

Bağlantı ne kadar geçerli olmalı?

Otuz ila altmış dakika dengelidir. Beş dakika çok kısadır: e-postanın teslimi bazen dakikalar alır ve süre, kullanıcı iletiyi açmadan dolabilir. Süresiz bağlantı ise e-posta kutusu ele geçirilirse aylar sonra bile kullanılabilir.

Jetonu veritabanında nasıl saklamalıyım?

Şifre gibi özetleyerek. Düz metin saklamak, veritabanına erişen birinin tüm bekleyen jetonları kullanabilmesi demektir. Ayrıca jeton tahmin edilemez ve yeterince uzun olmalıdır; zaman damgası veya sıralı sayı temelli jetonlar tahmin edilebilir.

Adres kayıtlı değilse ne göstermeliyim?

Her durumda aynı mesajı: bağlantı gönderildi. "Bu adres kayıtlı değil" mesajı, hangi adreslerin sisteminizde hesabı olduğunu tek tek öğrenmeyi mümkün kılar ve bu bilgi hedefli kimlik avı saldırılarında kullanılır.