
Bakanlık YDS’de iki adımlı doğrulamanın (2FA) sıfırlanması, sistemin senin doğrulama uygulamanı artık tanımaması ve girişte yeni bir kurulum istemesi durumudur. Genellikle telefon değişimi, uygulamanın silinmesi veya saat senkron sorunlarından kaynaklanır; çözümü doğrulama anahtarını yeniden tanıtmaktan geçer. Bu yazıda neden olduğunu, manuel çözüm adımlarını ve otomasyonla nasıl dert olmaktan çıktığını anlatıyoruz.
Bir hakediş günü, sistem girişinde “doğrulama kodu geçersiz” uyarısıyla karşılaşmak — ve ekibin tüm işi bırakıp telefon başında beklemesi — yapı denetim ofislerinin en bilinen sinir bozucu anlarından biridir. İyi haber: nedeni çoğunlukla bellidir ve çözülebilir.
YDS’de 2FA Nasıl Çalışır?
İki adımlı doğrulama (2FA), girişte şifreye ek olarak ikinci bir kanıt isteyen güvenlik katmanıdır. Bakanlık sistemlerinde bu ikinci kanıt tipik olarak bir doğrulama uygulamasının (Google Authenticator, Microsoft Authenticator benzeri) ürettiği 6 haneli koddur.
Bu kodlar arka planda TOTP (Time-based One-Time Password — zamana dayalı tek kullanımlık şifre) mantığıyla üretilir. İlk kurulumda sistem sana bir “gizli anahtar” verir (genellikle bir QR kod olarak). Doğrulama uygulaması bu anahtarı saklar ve cihazın saatini kullanarak her 30 saniyede bir yeni bir kod üretir. Sistem de aynı anahtar ve aynı zaman penceresiyle aynı kodu hesaplar; iki taraf eşleşirse giriş başarılı olur. Kod internet üzerinden gönderilmez, her iki tarafta da matematiksel olarak hesaplanır — bu yüzden uygulama çevrimdışıyken bile kod üretebilir.
Kritik nokta şu: bu sistemin can damarı, ilk kurulumda paylaşılan o gizli anahtar ve iki tarafın saatinin birbirine yakın olmasıdır. Bu ikisinden biri bozulduğunda kodlar tutmaz ve 2FA “sıfırlanmış” gibi davranır.
2FA Neden Sıfırlanır veya Bozulur?
Sıfırlanmanın arkasında neredeyse her zaman gizli anahtarın kaybolması veya zaman eşleşmesinin bozulması yatar. En sık görülen genel nedenler:
- Telefon/cihaz değişimi. Doğrulama uygulaması gizli anahtarı eski cihazında tutuyordu. Yeni telefona geçtiğinde, anahtarı yedeklemediysen uygulama o hesabı tanımaz; kod üretemez. En yaygın senaryo budur.
- Uygulamanın silinmesi veya telefonun sıfırlanması. Doğrulama uygulamasını sildiğinde ya da telefonu fabrika ayarlarına döndürdüğünde, içindeki gizli anahtarlar da gider. Uygulamayı yeniden kursan bile hesap boş gelir.
- Saat senkronizasyon sorunu. TOTP zamana dayalı olduğu için telefonun saati doğru sunucudan birkaç dakika kayarsa, üretilen kod sistemin beklediğiyle tutmaz. Çoğu uygulamada “zamanı senkronize et” seçeneği bunu düzeltir.
- Yeni bir cihaz/oturumda doğrulama gerekmesi. Farklı bir bilgisayardan veya uzun süre sonra girişte sistem güvenlik gereği yeniden doğrulama isteyebilir; elinde geçerli kod üreten bir uygulama yoksa bu da “sıfırlanmış” gibi yaşanır.
- Yedek/kurtarma kodlarının kaybı. İlk kurulumda verilen kurtarma kodlarını sakladıysan bir sorun yaşamazsın; saklamadıysan ve cihaza erişimini kaybettiysen tek yol 2FA’yı baştan kurmaktır.
Bu nedenlerin ortak teması: 2FA aslında “bozulmaz”, sadece kodun üretildiği o gizli anahtara veya doğru zamana erişimini kaybedersin. Çözüm de bu yüzden hep aynı noktaya gelir — anahtarı yeniden tanıtmak.
Manuel Çözüm: Adım Adım Genel Yaklaşım
Aşağıdaki adımlar genel bir yol haritasıdır. Bakanlık tarafındaki kesin prosedür zaman zaman güncellenebildiği için, sıfırlama/yeniden kurulum sürecinin güncel adımlarını mutlaka İl Müdürlüğünden veya yetkili destek kanalından teyit et. Buradaki amaç, sürecin mantığını anlaman ve neyi soracağını bilmen.
- Sorunu doğru teşhis et. Önce basit olanı dene: telefonun saatini otomatik/ağ saatine ayarla ve doğrulama uygulamasında “zamanı senkronize et” seçeneğini çalıştır. Sorun saat kaymasıysa burada çözülür ve sıfırlamaya gerek kalmaz.
- Kurtarma kodlarını kontrol et. İlk kurulumda kurtarma/yedek kodları kaydettiysen bunları kullanarak giriş yapabilir, ardından 2FA’yı yeniden kurabilirsin. Bu, en hızlı yoldur.
- Cihaza hâlâ erişimin varsa. Eski telefonun elindeyse, doğrulama uygulamasındaki mevcut hesabı yeni cihaza taşıma/yedekleme özelliğini kullan. Bazı uygulamalar hesap aktarımı (transfer) sunar.
- Erişim tamamen kaybolduysa İl Müdürlüğü/destek sürecini başlat. Cihaz, kod ve kurtarma kodlarının hiçbiri yoksa, 2FA’nın yetkili tarafça sıfırlanması gerekir. Bu noktada kimlik doğrulama ve yetki teyidi istenmesi normaldir.
- Sıfırlama sonrası yeniden tanıtım yap. 2FA sıfırlandıktan sonra sistem sana yeni bir gizli anahtar (yeni QR kod) verir. Bunu doğrulama uygulamasına okutur, üretilen kodu girerek kurulumu tamamlarsın.
- Bu sefer yedeğini al. Yeniden kurarken kurtarma kodlarını güvenli bir yere kaydet ve uygulamanın bulut yedeklemesini aç. Bir sonraki cihaz değişiminde aynı sıkıntıyı yaşamazsın.
Bu sürecin en yorucu yanı 4. adımdır: yetkili sıfırlama beklerken geçen zaman. Ofis bu süre boyunca o hesapla yapılacak işi yapamaz.
Firmaya Gerçek Etkisi: İş Durur, Ekip Bekler
Teknik tarafı bir yana, 2FA sıfırlanmasının asıl maliyeti operasyoneldir. Senaryo şöyle yaşanır: hakediş günü, herkes hazır, dosya sunulacak — ama sistem girişte yeni doğrulama istiyor ve elde geçerli kod üreten cihaz yok. O andan itibaren iş, bir teknik sorunun çözülmesine rehin olur.
Sonuçlar zincirleme: saha ekibi ofisten haber bekler, hakediş penceresi daralır, bazen İl Müdürlüğü/destek sürecinin tamamlanması saatleri veya günü bulur. Bu sırada birden fazla YİBF’i olan bir kuruluşta darboğaz büyür. Ve sorun çoğu zaman en kötü anda — yoğun bir gün, kritik bir teslim öncesi — patlar; çünkü cihaz değişimi gibi tetikleyiciler genelde önceden planlı olmaz.
Daha sinsi bir maliyet de şu: bu riski yaşayan ofisler, YDS girişini “tek kişiye” bağlar — 2FA’yı kuran kişiye. O kişi izinde veya ulaşılmazsa, tüm kuruluşun bakanlık erişimi onunla birlikte durur. Yani 2FA sorunu, aynı zamanda bir kişiye bağımlılık sorununa dönüşür.
Otomasyonla Bu Dert Nasıl Ortadan Kalkar?
İşin özü şu: YDS şifresi ve doğrulama yükünü her seferinde elle taşımak zorunda değilsin. Doğru kurgulanmış bir entegrasyon, bu yükü insandan sisteme devreder.
Pratikte fark şöyle görünür. YDS şifren sisteme bir kez tanıtılır; ardından uzun bir oturum boyunca tekrar tekrar giriş yapman gerekmez — her işlemde sıfırdan doğrulama derdine girmezsin. 2FA tarafında bir sıfırlama yaşandığında ise, yeni doğrulama anahtarını elle bulup hücrelere yazma telaşı yerine, sistem bu yeni anahtarı arka planda kendisi tanımlayıp oturumu sürdürür. Yani sıfırlama olayı yaşanmaya devam eder (bunu Bakanlık tarafı belirler), ama senin için iş durduran bir kriz olmaktan çıkar, görünmez bir arka plan işine dönüşür.
Bunun ikinci faydası bağımlılığı kırmasıdır: erişim tek bir kişinin telefonundaki uygulamaya değil, kuruluşun sistemine bağlandığında, o kişi izinde olsa bile iş yürür. Entegrasyonun derinliği burada belirleyici — “YDS’ye bağlanıyorum” demekle, oturumu ve doğrulamayı gerçekten yöneten bir entegrasyon arasında dağlar kadar fark vardır. Bakanlık entegrasyonunun nasıl çalıştığına dair detay için çözümler sayfamızdaki bakanlık entegrasyonu bölümüne bakabilirsin.
Yades’te bu nasıl? Yades’te YDS şifresi bir kez tanıtılır ve yaklaşık 9,5 saatlik bir oturum boyunca tekrar giriş gerekmez. 2FA sıfırlandığında, Yades yeni doğrulama anahtarını arka planda kendisi yazar — sen fark etmeden oturum devam eder. Böylece “hakediş günü 2FA patladı, iş durdu” senaryosu ortadan kalkar. Bunu kendi YDS hesabınla görmek için 30 günlük denemeyi başlat — cezai şart yok.
Sık Sorulan Sorular
YDS 2FA’m sıfırlandı, ilk ne yapmalıyım?
Önce en basit ihtimali ele: telefonun saatini ağ saatine ayarla ve doğrulama uygulamasında zamanı senkronize et — sorun saat kaymasıysa burada çözülür. Sonra kurtarma kodlarını kontrol et; varsa onlarla girip 2FA’yı yeniden kurabilirsin. Hiçbiri işe yaramazsa yetkili sıfırlama için İl Müdürlüğü/destek sürecini başlatman gerekir; güncel adımları oradan teyit et.
2FA neden tekrar tekrar sıfırlanıyor?
Tekrar eden sıfırlanmanın en yaygın nedeni yedeksiz cihaz değişimi ve saat senkron sorunlarıdır. Çözüm kalıcı: yeniden kurarken kurtarma kodlarını sakla, doğrulama uygulamasının bulut yedeğini aç ve telefonun saatini otomatik moda al. Operasyonel tarafta ise oturumu ve anahtar yenilemeyi yöneten bir entegrasyon, sıfırlanmanın iş üzerindeki etkisini büyük ölçüde ortadan kaldırır.
Otomasyon, Bakanlığın 2FA güvenliğini zayıflatır mı?
Hayır. 2FA katmanı yine Bakanlık tarafında çalışır ve doğrulama yine yapılır; otomasyon yalnızca senin tarafındaki manuel yükü (anahtarı elle bulup yazma, her işlemde yeniden giriş) ortadan kaldırır. Güvenlik mekanizması değişmez; sadece o mekanizmayla uğraşma derdi insandan sisteme geçer.
Bu yazıdaki çözüm adımları kesin prosedür mü?
Hayır, genel bir yol haritasıdır. Bakanlık tarafındaki sıfırlama ve yeniden kurulum prosedürü zaman zaman güncellenebilir. Bu yüzden işleme başlamadan önce güncel adımları İl Müdürlüğünden veya yetkili destek kanalından teyit etmeni öneririz.
İlgili rehberler: Yapı Denetim Yazılımı Seçim Rehberi · Yapı Denetim Süreci Rehberi · Yapı Denetimde Excel’in 7 Gizli Maliyeti