Passkey Kurumsal Geçiş: FIDO2 ve Kimlik Yaşam Döngüsü
Sezer Koçer
1 dk okuma

Özet
Phishing dirençli kimlik doğrulama, kurtarma akışları ve legacy MFA ile birlikte yaşama.
Passkey mantığı
FIDO2/WebAuthn ile phishing-resistant kimlik. Private key cihazda; sunucu public key. 2026’da Apple/Google/Microsoft ekosistemi olgunlaştı.
IdP entegrasyonu
Entra ID, Okta, Google Workspace passkey destekler. Hybrid: passkey + backup MFA geçiş dönemi.
Kurtarma
Cihaz kaybında ikinci cihaz veya one-time recovery code. Helpdesk prosedürü sosyal mühendisliğe kapalı.
Kurumsal envanter
Hangi cihazda hangi passkey kayıtlı görünür olmalı. Admin revoke anında.
Legacy uygulamalar
SAML/OIDC bridge olmayan app’ler gecikme nedeni. Password sunset tarihi duyurulmalı.
Uyumluluk
Denetim: kim passkey adopt etti. NIST 800-63B hizası dokümante.
UX rollout
Pilot departman, ölç, genelle. Eğitim videosu kısa. SMS OTP kaldırma planı.
Risk
Paylaşımlı cihaz passkey uygun değil. Kiosk modda password policy ayrı.
Sonuç
Passkey geçişi teknikten çok change management. IdP, kurtarma ve envanter hazırsa 2026 hızlanır.