Siber Güvenlik

Passkey Kurumsal Geçiş: FIDO2 ve Kimlik Yaşam Döngüsü

Sezer Koçer

1 dk okuma

Passkey kurumsal geçiş

Özet

Phishing dirençli kimlik doğrulama, kurtarma akışları ve legacy MFA ile birlikte yaşama.

Passkey mantığı

FIDO2/WebAuthn ile phishing-resistant kimlik. Private key cihazda; sunucu public key. 2026’da Apple/Google/Microsoft ekosistemi olgunlaştı.

IdP entegrasyonu

Entra ID, Okta, Google Workspace passkey destekler. Hybrid: passkey + backup MFA geçiş dönemi.

Kurtarma

Cihaz kaybında ikinci cihaz veya one-time recovery code. Helpdesk prosedürü sosyal mühendisliğe kapalı.

Kurumsal envanter

Hangi cihazda hangi passkey kayıtlı görünür olmalı. Admin revoke anında.

Legacy uygulamalar

SAML/OIDC bridge olmayan app’ler gecikme nedeni. Password sunset tarihi duyurulmalı.

Uyumluluk

Denetim: kim passkey adopt etti. NIST 800-63B hizası dokümante.

UX rollout

Pilot departman, ölç, genelle. Eğitim videosu kısa. SMS OTP kaldırma planı.

Risk

Paylaşımlı cihaz passkey uygun değil. Kiosk modda password policy ayrı.

Sonuç

Passkey geçişi teknikten çok change management. IdP, kurtarma ve envanter hazırsa 2026 hızlanır.