Giriş güvenliği sekmesinde ana parolanızı değiştirir ve TOTP ile iki adımlı doğrulamayı (2FA) yönetirsiniz; Sahip (Owner) iseniz sunucu oturumlarını da görüp kapatırsınız. VaultPilot’a kullanıcı adı ve ana parolayla, 2FA açıksa ek olarak doğrulama uygulamasındaki kodla girilir. Burada e-posta bağlantısı, e-postayla parola sıfırlama, dış kimlik sağlayıcı/SSO ya da kurtarma kodu akışı yoktur.
Sekmeyi kimler kullanabilir
Giriş güvenliği ayrı bir lisans özelliğine bağlı değildir; her genel rol bu sekmeyi görür. Sahip, Yönetici (Admin) ve Denetçi (Auditor) diğer Sunucu ayarları sekmelerini de görür. Kullanıcı (User) rolü ise Giriş güvenliği sekmesini içeren daha kısa bir sekme listesi alır. Sahip olmayan biri Lisans veya Entegrasyonlar ekranına girmeye çalışırsa bu kişisel güvenlik sekmesine yönlendirilir.
Sahip, Yönetici ve Kullanıcı kendi parolasını ve 2FA kaydını değiştirebilir. Denetçi formları görür, ama yaptığı değişiklikleri sunucu reddeder. Değişikliği kaydetmek için yazılabilir lisans gerekir. Salt okunur lisansta düğmeler açık görünür, ama profil değişikliği engellenir. Etkin oturumları listelemek ve kapatmak yalnızca Sahip’e açıktır.
Bu sekme yalnızca kendi profilinizi etkiler. Sahip burada başka bir kullanıcının parolasını ya da 2FA kaydını sıfırlayamaz. Kurucu Sahip’in Sahip olmayan kullanıcılar için kullandığı araçlar Kullanıcılar ekranındadır. O araçların rol, hedef, onay ve salt okunur kuralları ayrıdır.
Giriş güvenliğinde yapabilecekleriniz
- Mevcut ana parolanızı doğrulayıp en az 14 karakterlik yeni bir ana parola belirleyin.
- 2FA kapalıyken bir TOTP sırrı ve QR kodu oluşturun, sonra uygulamadaki ilk altı haneli kodla kaydı etkinleştirin.
- 2FA açıkken ana anahtarla şifrelenmiş kopyanın ve sunucudaki doğrulama malzemesinin hazır olup olmadığına bakın.
- Profil açıkken telefonunuz kaybolursa ya da uygulamayı değiştirirseniz, mevcut kaydı onaylayarak iptal edin ve kurulumu baştan yapın.
- Sahip olarak etkin oturumları kullanıcı, rol, son görülme, bitiş ve bu oturum bilgisine göre inceleyin; başka bir oturumu kapatın.
- Bu tarayıcı profilini elle kilitlemek için üst çubuktaki Kasayı kilitle ve oturumu kapat düğmesini kullanın.
Bu sekmede kilit süresi ayarı, başarısız giriş sonrası kilitleme ya da güvenilir cihaz listesi yoktur. Otomatik kilit 15 dakikaya sabittir ve buradan değiştirilemez.
Ana parolayı değiştirme
Ana parolayı değiştir yalnızca şu an kilidi açık kullanıcının profilini etkiler. Mevcut parolayı girmeniz gerekir. Yeni parola en az 14 karakter olmalı ve onay alanıyla eşleşmelidir. Kısa sürede yapılan çok sayıda deneme geçici olarak reddedilir.
Tarayıcı eski ve yeni paroladan anahtar türetir. Profilin özel anahtarını ve varsa ana anahtarla korunan TOTP kopyasını yeniden şifreler. Sunucu mevcut doğrulayıcıyı kontrol eder, sonra yeni doğrulayıcıyı ve şifreli malzemeyi saklar. Ana parola sunucu profilinde düz metin olarak saklanmaz.
Başarılı değişiklik denetim geçmişine bir parola değişikliği olayı yazar. Aynı kullanıcının diğer kalıcı sunucu oturumları kapanır; isteği gönderdiğiniz oturum açık kalır. Başarı iletisi profil anahtarlarının yeniden sarmalandığını söyler. Başka bir kullanıcıya geçici parola atamak, profili sıfırlamak ve unutulan parolayı kurtarmak farklı işlemlerdir; bu düğme onları yapmaz.
2FA durumları ve kurulum
2FA kapalı / Kurulum bekliyor
2FA kurulumunu başlat, tarayıcıda yeni bir TOTP sırrı üretir. Yeni QR oluştur, henüz kaydedilmemiş bu sırrı değiştirir; eski QR kodu hiçbir kayda bağlı kalmaz. Kurulum kartında QR kodu, elle girilecek anahtar ve altı haneli kod alanı bulunur.
QR kodu hazırlanırken bir iskelet görünür. QR üretimi başarısız olursa bir hata görünür, elle girilecek anahtar yine kullanılabilir kalabilir. QR kodu da elle girilecek anahtar da çok hassastır. Hesabı doğrulama uygulamasına ekleyin, güncel altı haneli kodu girin ve 2FA etkinleştir düğmesine basın. Kod önce tarayıcıda, sonra sunucuda zaman toleransıyla kontrol edilir. Kısa sürede yapılan çok sayıda deneme geçici olarak reddedilir.
Başarılı olursa TOTP sırrının iki kopyası şifrelenir:
- biri ana paroladan türetilen anahtarla, yeniden şifreleme ve kurtarma için,
- diğeri sunucu anahtarıyla, giriş doğrulaması için.
Diğer kalıcı oturumlar kapanır ve denetim geçmişine 2FA etkinleştirme olayı yazılır. Sonraki olağan kilit açmada uygulama kodu istenir.
2FA etkin / Hazır veya Kontrol
Aktif 2FA kaydında Kilit ekranında kod istenir yazısı görünür. Sunucu doğrulama malzemesi ve ana anahtarla şifrelenmiş TOTP kopyası birlikte varsa durum Hazır / Çift şifreli kayıt olur. Biri eksikse durum Kontrol / Kayıt kontrol ediliyor olur. Bu durumu sağlıklı saymayın.
2FA açık olup sunucu doğrulama malzemesi eksik olan eski bir profil kilit açmada reddedilir. Kurtarma iletisi yönetici yedeğine ya da profil sıfırlamaya yönlendirir. E-posta, kurtarma kodu ya da TOTP’yi atlama yolu sunmaz.
Kaydı iptal etme ve sıfırlama
Kaydı iptal et, onayınızdan sonra açık profilin doğrulama uygulaması kaydını kaldırır. Diğer kalıcı oturumları kapatır ve denetim geçmişine 2FA kapatma olayı yazar. Bulunduğunuz oturum açık kalır. Kullanıcı ardından yeni bir cihaz kurabilir. Mevcut sır gösterilmez, kurtarma kodu da üretilmez.
Doğrulama cihazı elinde olmadığı için giriş yapamayan kullanıcı bu iptali kendisi yapamaz. İptal için profilin ve sunucu oturumunun zaten açık olması gerekir. Kullanıcılar ekranında kurucu Sahip, yalnızca Sahip olmayan başka bir kullanıcının 2FA kaydını sıfırlayabilir. Bu yönetim işlemi ne kendi hesabını ne de bir Sahip hesabını hedefleyebilir.
Etkin sunucu oturumları
Aktif oturumlar yalnızca Sahip için yüklenir. Güvenlik sekmesi açıkken liste kendiliğinden yenilenir; Yenile hemen sorgular. Listede Sahip’in kuruluşundaki etkin kullanıcıların süresi dolmamış oturumları yer alır. Süresi dolan satırlar sorgu sırasında silinir.
Özette toplam etkin oturum, bu oturum ve kapatılabilir sayıları görünür. Her satırda kısa oturum kimliği, kullanıcı/görünen ad, rol, son görülme zamanı, bitiş, durum ve işlem bulunur. IP adresi, tarayıcı adı ve cihaz parmak izi yoktur. Bu yüzden tablo fiziksel cihazı belirlemez.
Kendi satırınız Bu oturum olarak işaretlenir ve Kapat düğmesi devre dışıdır. Başka bir satırdaki Kapat, ikinci onay sormadan isteği hemen gönderir. İşlem başarılı olursa oturum silinir, oturum ve denetim verisi yenilenir ve oturum iptali denetim geçmişine yazılır. Oturum kimliklerini ve kullanıcı adlarını paylaşılan belgelere koymayın.
Oturumlar yüklenirken iskelet satırlar görünür. Sorgu hatası için ayrı bir görünüm yoktur. İstek başarısız olursa ve önceden yüklenmiş veri yoksa panel Listelenebilir aktif oturum yok iletisini gösterebilir. Yenile’yi, bağlantıyı ve Sahip oturumunu kontrol etmeden bu iletiyi hiç oturum olmadığı şeklinde yorumlamayın.
Elle kilit, otomatik kilit ve hızlı açma
Üst çubuktaki Kasayı kilitle ve oturumu kapat şunları temizler:
- gösterilen ve kopyalanan değerlerin durumu,
- oluşturulan paylaşım paketi,
- kilit açma TOTP girişi,
- geçici 2FA kurulum sırrı, QR kodu ve kodu,
- hızlı açma durumu ve sorgu önbelleği.
Açılmış anahtarları uygulama deposundan kaldırır ve sunucu oturumunu kapatmayı dener; bu kapatma garanti edilmez. Paylaşım parolasını, seçili paylaşım kimliklerini ve paylaşım paketi meta verisini açıkça temizlemez. Arayüz kilitlenir, ama bu bilgiler sayfa belleğinde kalabilir.
Tarayıcıda 15 dakika hiçbir etkinlik olmazsa kasa kendiliğinden kilitlenir. Fare, klavye veya sekmeye geri dönme gibi etkinlikler süreyi sıfırlar. Süre dolunca gösterilen/kopyalanan değerlerin durumu, paylaşım paketi ve parolası, seçili paylaşım kimlikleri, hızlı açma durumu, sunucu oturumu, sorgu önbelleği ve açılmış anahtarlar temizlenir. Otomatik kilit, elle kilitten farklı olarak paylaşım paketi meta verisini, kilit açma durumunu ve geçici TOTP kurulum durumunu açıkça temizlemez. Kilit ekranı bunları yalnızca gizler. Hassas paylaşım meta verisi, QR kodu ya da elle girilecek anahtar göründükten sonra temizliği otomatik kilide bırakmayın.
Açıkta kalmış bir paylaşım veya TOTP akışını yarıda bırakıyorsanız iki kilit yoluna da tek başına güvenmeyin; sayfayı tamamen yeniden yükleyin.
Olağan kilit açmadan sonra 15 dakikalık bir hızlı açma anlık görüntüsü yalnızca tarayıcının çalışma belleğinde tutulabilir. Bu yol, ana parolayı ya da ondan türetilen anahtarı olağan tarayıcı deposuna yazmaz. Elle ya da otomatik kilit, hızlı açma anlık görüntüsünü temizler.
Parola, profil sıfırlama ve kurtarma farkları
- Ana parolayı değiştir, geçerli kullanıcının profil malzemesini yeniden sarmalar; profil verisini silmez.
- Kullanıcılar > Parola belirle, kurucu Sahip’in Sahip olmayan başka bir kullanıcı için yaptığı ayrı bir işlemdir. Hedef kullanıcının oturumlarını kapatır, 2FA kaydını sıfırlar ve kişisel kasa anahtarını yeni geçici parolaya göre yeniden sarmalar.
- Sunucu profilini sıfırla bu sekmede yer almaz. Yıkıcı bir Sahip işlemidir; oturum açmış bir Sahip ve birebir
DELETE_LOCAL_PROFILEifadesi ister. Kuruluşu, kullanıcıları, kasaları, sırları, paylaşım/entegrasyon/dizin verilerini, denetim verilerini ve bütün sunucu oturumlarını siler. Unutulan parola için kullanmayın. - Kilit ekranındaki kurtarma iletisi önce ana parolayı,
Caps Lockdurumunu ve TOTP kodunu kontrol etmenizi ister. Kalıcı sunucu veya profil hatalarında VaultPilot Yedekleme Aracı (Backup Tool) ile geri yüklemeye yönlendirir. Destek ekibi ana parolayı, TOTP sırrını ya da oturum çerezini bilmez; bunları istememelidir.
Tarayıcı akışında e-postayla parola sıfırlama, kurtarma kodu, SMS, kimlik sağlayıcıya yönlendirme ya da destek tarafından kimlik doğrulamayı atlama yoktur.
2FA kurulumu ve oturum kapatma adımları
İlk 2FA kaydını oluşturma
- Profilin açık, sunucu oturumunun doğrulanmış ve lisansın yazılabilir olduğundan emin olun.
- 2FA kurulumunu başlat düğmesine basın.
- QR kodunu doğrulama uygulamasıyla tarayın ya da anahtarı elle girin; ekran görüntüsü almayın.
- Güncel altı haneli kodu girin ve 2FA etkinleştir düğmesine basın.
- Durumun Aktif ve Hazır / Çift şifreli kayıt olduğunu kontrol edin.
- Kasayı elle kilitleyin. Kullanıcı adı, ana parola ve yeni bir TOTP koduyla açılabildiğini doğrulayın.
Şüpheli eski bir oturumu kapatma
- Sahip olarak Aktif oturumlar listesini yenileyin.
- Kullanıcıyı, rolü, son görülme zamanını ve bitişi karşılaştırın. Listede cihaz ve IP bilgisi olmadığını unutmayın.
- Bu oturum olmayan ve kapatılması onaylanmış satırı seçin.
- Kapat ikinci onay sormaz; düğmeye bir kez basın.
- Listenin değiştiğini ve oturum iptalinin denetim geçmişine yazıldığını doğrulayın.
2FA, parola ve oturum durumları
| Durum | Ne yapmalı |
|---|---|
| 2FA kapalı / Kurulum bekliyor | Kaydı oluşturun; QR kodunu ve elle girilecek anahtarı kimseyle paylaşmayın. |
| QR oluşturuluyor | İskeletin dolmasını bekleyin; tekrar tekrar yeniden üretmeyin. |
| QR oluşturulamadı | Elle girilecek anahtar varsa onu kullanın; yoksa kurulumu baştan başlatın. |
| Kimlik doğrulama kodu doğrulanamadı | Altı haneyi, cihaz saatini ve hesabı kontrol edin. Doğrulamayı atlamaya çalışmayın. |
| 2FA etkin / Hazır | Çift şifreli malzeme var; denetimli bir kilit açma denemesi yapın. |
| 2FA etkin / Kontrol | Eksik kayıt malzemesini sağlıklı saymayın. Kilitlemeden önce yedek ve kurtarma yolunuzu doğrulayın. |
| Ana parola değiştiriliyor | Formu yeniden göndermeyin; başarı ya da hata iletisini bekleyin. |
| Mevcut parola doğrulanamadı | Profili, parolayı ve Caps Lock durumunu kontrol edin. Profil sıfırlamaya acele etmeyin. |
| Oturumlar yükleniyor | İskelet satırların dolmasını bekleyin. |
| Listelenebilir aktif oturum yok | Sorgu hatası için ayrı kart olmadığından bağlantıyı ve Sahip rolünü kontrol edip yenileyin. |
| Oturum kapatılamadı | Satırın Bu oturum olmadığını, rolünüzün Sahip olduğunu ve sunucuya ulaşılabildiğini kontrol edin. |
| Kasa otomatik kilitlendi | Ana parolayla, gerekiyorsa TOTP koduyla açın. Hızlı açmanın temizlendiğini varsayın. |
| Sunucu oturumu doğrulanamadı | Bağlantıyı kontrol edin. Bağlantı yeniden denenirken hızlı açma 15 dakika boyunca bellekte kalabilir. |
| Eski 2FA profili | Eksik sunucu malzemesini atlatmaya çalışmayın; yönetici yedeğini ya da onaylı profil kurtarma yolunu kullanın. |
Değişiklik yapmadan önce
- İşlemin kimi etkilediğini ayırın: kendi profilinizi, başka bir kullanıcıyı ya da bütün sunucu profilini.
- Rolünüzü ve lisansın yazılabilir olduğunu kontrol edin. Denetçi formları görür, ama profili değiştiremez.
- QR kodu ya da TOTP anahtarı ekrandayken ekran paylaşımını ve kaydı kapatın.
- Ana parola ya da 2FA değişikliğinden sonra diğer kalıcı oturumların kapanacağını hesaba katın.
- Oturum kapatma ikinci onay sormaz; kendi oturumunuzu tablodan kapatamazsınız.
- 2FA kaydını iptal etmeden ya da profili sıfırlamadan önce onaylı yedeği ve yeniden giriş yolunu doğrulayın.
Şunlardan birini görürseniz güvenlik değişikliğini bırakıp destek isteyin:
- 2FA açık ama kayıt Kontrol durumunda kalıyor ya da sunucu doğrulama malzemesi eksik.
- Parola değişikliğinden sonra profilin özel anahtarı açılmıyor.
- Değişiklikten sonra diğer oturumlar hâlâ etkin.
- Oturum listesinde beklemediğiniz bir kullanıcı var.
- Otomatik kilit beklenen hassas bilgileri temizlemiyor.
Giriş sorununda paylaşılacaklar
- Paylaşabilirsiniz: genel rol türü, 2FA durumu (kapalı/aktif/hazır/kontrol), toplam ve kapatılabilir oturum sayıları, yaklaşık son görülme ve bitiş aralığı, genel hata türü ve geniş zaman aralığı.
- Kendinizde tutun: kullanıcı adı ve görünen ad, ana parola ve türetilmiş doğrulayıcı, TOTP sırrı, QR kodu, altı haneli kod, şifreli TOTP ve özel anahtar malzemesi, oturum kimliği, belirteci ve çerezi, profil sıfırlama kimliği, yedek dosyası ve kesin zaman damgası.
- Oturum tablosunda cihaz parmak izi ya da IP bulunmaz; paylaştığınız bilgilere bu alanları eklemeyin.
- Ekran görüntüsündeki TOTP anahtarını bulanıklaştırmak yetmez. Tamamen maskeleyin ve hiçbir kopyada kalmadığını kontrol edin.
- Destek için support@vaultpilot.io adresine yazın. İletiye rol türünü, genel durumu, geniş zaman aralığını, hata kodunu ve son güvenli adımı yazın. Kurtarma malzemesini, TOTP sırrını, ana parolayı, kimlik doğrulama özetini, çerezi ya da tek kullanımlık kodu hiçbir yere koymayın.