Giriş güvenliği: ana parola, TOTP ve oturumlar
VaultPilot’a kullanıcı adınız, ana parolanız ve etkinleştirdiyseniz doğrulama uygulamasındaki altı haneli kodla girersiniz. Giriş güvenliği sekmesinde ana parolanızı değiştirir, iki adımlı doğrulamayı kurar veya kaldırırsınız. Sahip (Owner) iseniz diğer oturumları da buradan sonlandırırsınız.
- Ana parola
- En az 14 karakter
- İkinci adım
- TOTP uygulama kodu
- Otomatik kilit
- 15 dakikaya sabit
- Oturum listesi
- Yalnızca Sahip

İki adımlı doğrulamayı kurma
“2FA kurulumunu başlat” düğmesi, tarayıcıda bir TOTP gizli değeri üretir ve bunu QR kodu ile elle girilecek anahtar olarak gösterir. Siz bunu doğrulama uygulamanıza ekler, güncel altı haneli kodla onaylarsınız. Kurulum kaydedilmeden önce kodu hem tarayıcı hem sunucu denetler.
Ana parolayı değiştirme
Değişiklik için güncel parolanız ve en az 14 karakterlik yeni bir parola gerekir. Tarayıcı, profilinizin özel anahtarını ve varsa TOTP kopyasını yeni parolayla yeniden şifreler. Sunucu yeni doğrulayıcıyı ve şifreli malzemeyi saklar, diğer oturumlarınızı da kapatır.
Sahip için etkin oturumlar
Sahip, kurumdaki süresi dolmamış oturumları kendiliğinden yenilenen bir listede görür. Her satırda kısa oturum kimliği, kullanıcı, rol, son görülme, bitiş zamanı ve satırın şu an kullandığınız oturum olup olmadığı yer alır. İptal düğmesi başka bir oturumu ikinci onay istemeden hemen sonlandırır.
Kilit ve kurtarma
Kasa, tarayıcıda 15 dakika etkinlik olmadığında kilitlenir ve bu süre değiştirilemez. E-postayla parola sıfırlama, SMS kodu, kurtarma kodu veya kimlik sağlayıcısına yönlendirme yoktur. Giriş sürekli başarısız olursa kilit ekranı önce ana parolayı, büyük harf kilidini ve TOTP kodunu kontrol etmenizi ister. Sunucu veya profil sorunu sürerse sizi VaultPilot Yedekleme Aracı yedeğinden geri yüklemeye yönlendirir.
Girişten hemen sonra 401 alırsanız
VaultPilot, girişten sonra kasayı açık saymadan önce oturumu sunucuyla doğrular. Girişin hemen ardından sunucu oturumu art arda reddediyorsa neden çoğunlukla engellenen bir çerez, farklı bir sunucu adı ya da sunucu adını, bağlantı şemasını veya çerez davranışını değiştiren bir vekil sunucudur.
Bilmeniz gereken kısıtlar
- Bu sekme başka bir kullanıcının 2FA kaydını sıfırlayamaz; bunu kurucu Sahip Kullanıcılar ekranında yapar.
- Başarısız girişler için hesap kilitleme ilkesi yoktur; güvenilir cihaz listesi de bulunmaz.
- Denetçi (Auditor) formları görür, ama sunucu onun parola ve 2FA değişikliklerini reddeder.
- Salt okunur lisans, düğmeler etkin görünse de parola ve 2FA değişikliklerini engeller.
Adım adım kontrol edin
- 01
QR kodu veya elle girilecek anahtar ekrandayken ekran paylaşımını ve kaydını durdurun.
- 02
2FA’yı etkinleştirdikten sonra bir kez kilitleyin ve yeni bir kodla açın.
- 03
2FA’yı kaldırmadan önce yedeğinizi ve yeniden giriş yolunuzu doğrulayın.
- 04
VaultPilot’ı tek bir resmî adresten açın ve çerezlerine izin verin.
Ayrıntılar rehberlerde: Giriş güvenliği ekranı, Girişten sonra art arda gelen 401 veya 403 yanıtları