çok faktörlü kimlik doğrulama (MFA) çözümleri üzerine yaptığımız araştırma, lider yazılımların uyarlanabilir kimlik doğrulama, biyometrik kimlik doğrulama (Parmak İzi/Yüz ID) ve anlık bildirimlerde etkili olduğunu gösteriyor. Salesforce, Microsoft ve Mastercard gibi şirketlerin bu yöntemleri nasıl kullandığını vurgulamak için 10+ gerçek hayattan MFA kullanım durumları sunuyoruz:
1. VPN üzerinden kurumsal kaynaklara erişim
VPN erişimi için çok faktörlü kimlik doğrulama (MFA) uygulamak, kurumsal kaynaklara yetkisiz erişimi önleyerek uzaktan ve hibrit çalışma ortamlarının güvenliğini artırır. Kuruluşlar genellikle VPN'lerini tek kullanımlık şifreler ve fiziksel güvenlik token'ları gibi MFA faktörleriyle güvence altına alır.
Gerçek hayattan örnek:
BlueSnap, MFA ile VPN güvenliğini artırıyor
Küresel bir çevrimiçi ödeme şirketi olan BlueSnap, VPN ve diğer hassas sistemlerine Silverfort MFA'yı dağıttı.
Uygulama, erişim vermeden önce oturum açma bağlamını, cihaz güvenini, coğrafi konumu ve risk seviyesini değerlendiren uyarlanabilir MFA politikaları kullandı ve ödeme işleme sistemlerine erişen hem çalışanlara hem de harici iş ortaklarına çok katmanlı kimlik doğrulama uyguladı.
2. Özel yazılıma giriş yapma
MFA, yetkisiz kullanıcıların gizli bilgiler içeren yazılımlara giriş yapmasını veya hassas sistemlere erişmesini engeller. Özel bir yazılım sistemine giriş yapmak için kullanıcıdan bir şifre ve güvenlik token'ı veya biyometrik veri gibi ikinci bir kimlik doğrulama biçimi istenebilir.
Gerçek hayattan örnek:
Salesforce, CRM platformlarında MFA kullanıyor
Salesforce, sisteme giriş yapan tüm kullanıcılar için, özellikle gizli müşteri bilgilerine erişenler veya ayarları değiştirme ya da finansal verileri görüntüleme gibi yüksek riskli faaliyetlerde bulunanlar için MFA'yı zorunlu kılar. Kullanıcıların şifrelerini girmeleri ve mobil cihazlarına gönderilen tek kullanımlık şifre (OTP) veya bir kimlik doğrulama uygulaması (örn. Google Authenticator) aracılığıyla kimliklerini doğrulamaları gerekiyordu.1
3. Üçüncü taraf satıcı erişimini güvence altına alma
Araştırmaya katılan kuruluşların %80'inden fazlası, 3. taraflara kendi ortamlarında geniş okuma erişimi veriyor.2 Satıcılar veya yükleniciler şirket sistemlerine veya verilerine erişime ihtiyaç duyduğunda, MFA yalnızca yetkili üçüncü tarafların hassas kaynaklara erişebilmesini sağlar.
Gerçek hayattan örnek:
Cisco, üçüncü taraf satıcı erişimini güvence altına alıyor
Dünya çapında bir teknoloji şirketi olan ve 100.000'den fazla kullanıcıya ve 170.000'den fazla cihaza sahip olan Cisco, uygulama erişimi vermeden önce üçüncü taraf satıcı kimlik doğrulamasını sağlamak için Duo Beyond'u uyguladı.
Cisco'nun üçüncü taraf satıcı erişimini nasıl güvence altına aldığı:
- Çok faktörlü kimlik doğrulama (MFA): Satıcılar, mobil anında iletme, biyometri (Touch ID) veya geçiş kodları aracılığıyla doğrulanarak yetkisiz erişim risklerini azaltır.
- Cihaz sağlık kontrolleri: Satıcı cihazlarının uygulamalara erişmeden önce güvenlik standartlarını (örn. güncel işletim sistemi, ekran kilidi, antivirüs) karşılaması gerekiyordu.
- Cihaz sağlık takibi: Duo Beyond'un “güven monitörü” özelliği, anormal satıcı giriş denemelerini ve istemlerini tespit etti.3
4. Uzak masaüstü erişimini (RDP) güvence altına alma
Uzaktan çalışan iş gücüne sahip kuruluşlar the Remote Desktop Protocol (RDP) kullanır. Bu protokol, uzaktan bağlı makineler arasında şifreli bir iletişim kanalı üzerinden güvenli bilgi alışverişini kolaylaştırır. Ancak siber suçlular, oltalama (phishing) saldırıları başlatmak için zayıf veya çalıntı RDP kimlik bilgilerini sıkça kullanırlar.
MFA, şifreler ele geçirilse bile yalnızca yetkili kullanıcıların giriş yapabilmesini sağlayarak kritik bir güvenlik katmanı ekler. RDP erişimi, kimlik doğrulama uygulaması, SMS OTP veya güvenlik anahtarı aracılığıyla MFA doğrulaması gerektirir, böylece kimlik bilgisi doldurma ve oltalama girişimlerini önler.
Gerçek hayattan örnek:
Microsoft, uzak masaüstü erişimi (RDP) için MFA'yı etkinleştiriyor
Microsoft, yetkisiz erişimi önlemek için Azure ve Windows RDP oturum açmalarında MFA'yı etkinleştirir. 4
5. Banka hesabına giriş yapma
Banka hesabına giriş yaparken MFA, yalnızca hesap sahibinin erişime sahip olduğunu doğrulayabilir. Banka hesabına giriş yapmak için kullanıcıdan bir şifre girmesi ve telefonuna gönderilen tek kullanımlık kod veya biyometrik tarama gibi ikinci bir doğrulama sağlaması istenir. Bu, kritik finansal bilgilere yetkisiz erişimi önler ve dolandırıcılığa karşı korur.
Gerçek hayattan örnek:
Bank of America, banka hesaplarını güvence altına almak için MFA kullanıyor
Bir Bank of America kullanıcısı tanınmayan bir cihazdan veya konumdan giriş yapmaya çalıştığında, banka meşru bir kullanıcı olduğundan emin olmak için (metin veya e-posta yoluyla gönderilen güvenlik kodu gibi) ek doğrulama adımları isteyebilir.5
6. Çevrimiçi kredi kartı kullanma
Çevrimiçi bir işlem için müşteri genellikle kredi kartı bilgilerini (kart numarası, son kullanma tarihi, CVV) verir, ancak MFA doğrulama için ek bir adım gerektirir.
Gerçek hayattan örnek:
Mastercard, kimlik kontrolü (3D Secure 2.0) kullanıyor
Mastercard ve Visa gibi diğer ödeme sağlayıcıları, çevrimiçi kredi kartı işlemleri için 3D Secure (3DS) adı verilen bir teknoloji kullanır. 3D Secure ile, bir kart sahibi çevrimiçi satın alma işlemi yapmaya kalkıştığında, işlemi ikinci bir kimlik doğrulama faktörüyle doğrulaması gerekecektir.
Örneğin, SMS veya e-posta yoluyla bir OTP alabilir veya bankasının mobil uygulaması aracılığıyla (anında bildirim yoluyla) ödemeyi onaylaması gerekebilir.6
7. Bulut hizmetlerine erişimi güvence altına alma
MFA, yetkisiz erişimi önlemek ve hassas verileri korumak için bulut platformlarına erişimi güvence altına almak için kullanılır. En popüler bulut platformları, çok faktörlü kimlik doğrulamayı temel bir güvenlik özelliği olarak içerir.
Gerçek hayattan örnek:
Google Cloud, güvenlik modelinin bir parçası olarak MFA sunuyor
Google Cloud, bulut kaynaklarına erişmek için kullanıcıların iki veya daha fazla kimlik doğrulama faktörü (şifre ve mobil cihazlarına gönderilen bir kod gibi) sağlamasını gerektirir. Bu, GCP (Google Cloud Platform), Google Drive ve hassas veriler içeren diğer hizmetler gibi Google Cloud hizmetlerine erişen yöneticiler ve normal kullanıcılar için geçerlidir.7
8. Geliştirici erişimini kod depolarına (GitHub, GitLab) güvence altına alma
Geliştiriciler ve kuruluşlar, kaynak kodunu depolamak ve üzerinde işbirliği yapmak için GitHub ve GitLab gibi platformlara güvenir. Güvenliği artırmak için geliştiricilerin genellikle aşağıdaki gibi MFA yöntemlerini kullanmaları gerekir:
- Kimlik doğrulama uygulamaları (Google Authenticator, Microsoft Authenticator)
- SMS kodları
- Donanım güvenlik anahtarları (YubiKey)
Gerçek hayattan örnek:
GitHub, geliştiricilerin MFA kullanmasını gerektiriyor
GitHub, GitHub.com'da kod katkısında bulunan tüm kullanıcıların 2023 yılında bir veya daha fazla iki faktörlü kimlik doğrulama (2FA) biçimini etkinleştirmesini zorunlu kıldı.8
9. Hassas sağlık verilerine (PHI) erişimi güvence altına alma
Sağlık hizmeti sağlayıcıları ve kuruluşları, hassas hasta bilgileri (PHI) ile ilgilenir ve HIPAA gibi uyumluluk standartlarına tabidir. MFA, sağlık kayıtlarına yetkisiz erişimi önlemek, hasta verilerini güvence altına almak ve düzenleyici uyumluluk gereksinimlerini karşılamak için gereklidir.
Gerçek hayattan örnek:
Gerçek hayattan örnek: Oracle Health (eski adıyla Cerner)
Oracle Health (eski adıyla Cerner, Oracle’ın Haziran 2022'deki 28,3 milyar dolarlık satın almasının ardından yeniden markalandı), EHR sistemleri içindeki hasta verilerine klinisyen ve personel erişimini güvence altına almak için MFA kullanır. Kullanıcılar, kayıtlara erişirken bir şifre artı ikinci bir faktör olan OTP veya biyometri ile kimlik doğrulaması yapar.9
10. Yasal veritabanlarına erişim
Hassas bilgiler içeren veritabanlarına erişen hukuk uzmanları ve kolluk kuvvetleri mensupları, gizli veya sınıflandırılmış verileri yalnızca yetkili kişilerin görebilmesini sağlamak için MFA kullanmalıdır.
Örneğin, yasal bir veritabanına (örn. LexisNexis veya Westlaw) erişen avukatlar, oturum açma süreçlerini güvence altına almak için MFA kullanır. Şifrelerini (birinci faktör) girerler ve ardından parmak izi taraması veya anında bildirim kullanarak kimlik doğrulaması yaparlar.
Gerçek hayattan örnek:
Hukuk firması, erişim güvenliğini artırmak için MFA kullanıyor
Birleşik Krallık merkezli bir hukuk firması olan Freeths LLP, S-Key'in biyometrik, parmak iziyle etkinleştirilen erişim kontrol kartlarını mevcut erişim kontrol sistemlerine entegre ederek çok faktörlü kimlik doğrulamayı (MFA) etkin bir şekilde uyguladı.10
11. Kripto ve blockchain cüzdanlarını güvence altına alma
Kripto cüzdanlar ve Ndax veya benzeri ticaret platformları, varsayılan olarak standart güvenlik önlemleri olarak 2FA uygular.
Ayrıca, merkezi borsalar için yasal bir gereklilik olan müşterini tanı (KYC) süreci, hesaba erişmek için kullanıcının verilerine bağlanan MFA güvenlik önlemleri ekler; çoğu durumda e-posta ve telefon doğrulaması gereklidir.
- Binance ve Coinbase gibi borsa platformları, hesap erişimini ve para çekme işlemlerini güvence altına almak için MFA'yı zorunlu kılar.
- Kullanıcılar genellikle bir kimlik doğrulama uygulaması, bir donanım token'ı (örn. YubiKey) veya biyometrik kimlik doğrulama (örn. parmak izi) kullanır.
- Bazı cüzdanlar, işlemlerin yürütülmeden önce birden fazla cihazdan/hesaptan onaylanmasını gerektiren çoklu imza kimlik doğrulaması gerektirir.
Gerçek hayattan örnek:
TrueCode Capital, blockchain cüzdanlarını güvence altına almak için MFA uyguluyor
TrueCode Capital, oltalama saldırılarını ve yetkisiz erişimi önlemek için YubiKey tabanlı MFA uyguladı. 11
12. IRS MFA zorunluluklarına uyumu sağlama
IRS, vergi uzmanları için çok faktörlü kimlik doğrulamayı zorunlu kılmaktadır. Haziran 2023 değişikliği, herhangi bir sisteme, uygulamaya veya cihaza erişirken kimliği doğrulamak için kullanıcı adı ve şifreden daha fazlasını isteyerek hesap güvenliğini artırmak için MFA'yı gerektirmektedir.
MFA, vergi uzmanının bilgisayarındaki veya ağındaki müşteri bilgilerini güvence altına almak ve vergi hazırlama yazılımına kaydedilen müşteri bilgilerine erişmek için kullanılmalıdır. 12
Çok faktörlü kimlik doğrulama (MFA) örnekleri
Araştırmamızda, Apple, PayPal ve Google gibi şirketlerin çeşitli MFA örneklerinden nasıl yararlandığını vurguladık.
Kullanıcının bildiği bir şeye dayalı kimlik doğrulama: Kullanıcıların yalnızca kendilerinin bilmesi gereken bilgileri sağlaması gerekir. Bazı yaygın örnekler şunlardır:
- Şifreler
- Güvenlik soruları
- Bilgi tabanlı kimlik doğrulama
Kullanıcının sahip olduğu bir şeyi kullanan kimlik doğrulama: Kullanıcıların kimliklerini doğrulamak için fiziksel olarak sahip oldukları bir nesneyi göstermeleri gerekir. Bu kimlik doğrulama biçiminin bazı tipik örnekleri şunlardır:
- Akıllı kartlar
- Mobil cihazlar
Kullanıcının kim olduğuna dayalı kimlik doğrulama: Bu çok faktörlü kimlik doğrulama, bireyin kimliğini benzersiz biyolojik özellikler aracılığıyla doğrular. Bu kimlik doğrulama biçiminin bazı tipik kullanımları şunlardır:
- Parmak izi tanıma
- Yüz tanıma
Konum ve zamana dayalı kimlik doğrulama: Bu kimlik doğrulama, bir sisteme veya ağa erişimin yalnızca yetkili yerlerden ve belirli zamanlarda izin verildiğini doğrulamak için kullanılır. Bu kimlik doğrulama biçiminin bazı tipik örnekleri şunlardır:
- Coğrafi konum
- Günün saatine göre kısıtlamalar: (örn. erişim 09:00 ile 17:00 arasında kısıtlanabilir)
- Zamana dayalı tek kullanımlık şifreler (TOTP): (örn. kullanıcının geçerli zamana bağlı olarak oluşturulan tek kullanımlık bir şifre girmesi gerekir)
Çok faktörlü kimlik doğrulamayı (MFA) kimler kullanır?
Çok faktörlü kimlik doğrulama, kullanıcıların bir hesaba erişmeden önce iki veya daha fazla doğrulama türü sunmasını gerektiren bir siber güvenlik uygulamasıdır.
- Çoğu birey, cihazlarının kilidini açmadan önce kimliklerini doğrulamak için parmak izlerini veya yüz tanımayı kullanır. Bazı akıllı telefon uygulamaları, bir uygulama içinde MFA sağlamak için bir PIN veya şifre ile birlikte biyometriyi de kullanabilir.
- Çoğu kurumsal kuruluş, özellikle hassas verileri işleyen veya büyük bir dijital altyapıya sahip olanlar (örn. çevrimiçi bankalar, finansal uygulamalar ve sağlık kuruluşları), erişim vermeden veya yüksek riskli işlemleri yetkilendirmeden önce hesap sahiplerinin kimliklerini doğrulamak için çok faktörlü kimlik doğrulamayı kullanır.
SSS'ler
MFA kullanım durumları üzerine yaptığımız araştırmaya dayanarak, güçlü bir çok faktörlü kimlik doğrulama uygulamak için en iyi uygulamalar şunlardır:
Daha güçlü MFA yöntemleri kullanın: SMS tabanlı kimlik doğrulama gibi düşük seviyeli kimlik doğrulama faktörlerini, kimlik doğrulama uygulamaları (örn. Google Authenticator), donanım token'ları (örn. YubiKey) veya biyometri (parmak izi, yüz tanıma) gibi daha güvenli yöntemlerle birleştirin.
Uyarlanabilir ve risk tabanlı MFA uygulayın: Kullanıcı davranışı, cihaz güveni ve konum gibi faktörlere dayalı olarak güvenliği ayarlamak için uyarlanabilir önlemler kullanın. Örneğin, bir kullanıcı yeni bir konumdan veya cihazdan oturum açarsa, sistem ek doğrulama isteyebilir.
Cihaz sağlık kontrollerini entegre edin: Erişim vermeden önce cihazların güvenlik standartlarını (örn. güncel işletim sistemi, antivirüs) karşıladığından emin olun. Cihaz sağlığını izlemek ve riskli cihazları engellemek için güvenlik araçlarını kullanın.
Kullanıcı kimlik doğrulama politikalarını güçlendirin: Hassas veri erişimini yalnızca yetkili kullanıcılarla sınırlamak için rol tabanlı erişim kontrolü (RBAC) kullanın.
Daha fazla bilgi
- En İyi 10 Çok Faktörlü Kimlik Doğrulama (MFA) Çözümü
- GitHub Yıldızlarına Göre En İyi 10 Açık Kaynak RBAC Aracı
Bu araştırmayı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{dilmegani2026,
author = {Dilmegani, Cem},
title = {{En İyi 10+ Çok Faktörlü Kimlik Doğrulama (MFA) Kullanım Durumları}},
year = {2026},
month = mar,
howpublished = {\url{https://aimultiple.com/mfa-use-cases}},
note = {AIMultiple. Erişim tarihi: 5 Mart 2026}
}Referans Linkleri
Cem'in çalışmaları Business Insider, Forbes, Washington Post gibi önde gelen küresel yayınlar, Deloitte, HPE gibi küresel firmalar, Dünya Ekonomik Forumu gibi STK'lar ve Avrupa Komisyonu gibi uluslarüstü kuruluşlar tarafından alıntılanmıştır.
Cem, kariyeri boyunca teknoloji danışmanı, teknoloji alıcısı ve teknoloji girişimcisi olarak görev yapmıştır. On yıldan fazla bir süre McKinsey & Company ve Altman Solon'da işletmelere teknoloji kararlarında danışmanlık yapmıştır. Ayrıca dijitalleşme üzerine bir McKinsey raporu yayımlamıştır.
CEO'ya rapor verirken bir telekomünikasyon şirketinin teknoloji stratejisini ve satın alımını yönetmiştir. Ayrıca, 2 yıl içinde 0'dan 7 haneli yıllık yinelenen gelire ve 9 haneli değerlemeye ulaşan derin teknoloji şirketi Hypatos'un ticari büyümesini yönetmiştir. Cem'in Hypatos'taki çalışmaları TechCrunch ve Business Insider gibi önde gelen teknoloji yayınları tarafından ele alınmıştır.
Cem, uluslararası teknoloji konferanslarında düzenli olarak konuşma yapmaktadır. Boğaziçi Üniversitesi'nden bilgisayar mühendisi olarak mezun olmuş ve Columbia Business School'dan MBA derecesine sahiptir.
Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.