Güvenlik şartları

Bu kılavuzda, Google Ads ve Google Ads API kullanıcıları için ortak güvenlik şartları açıklanmaktadır.

2 adımlı doğrulama nedir?

2 Adımlı Doğrulama veya 2SV, 2 faktörlü kimlik doğrulama (2FA) olarak da bilinir. Çok öğeli kimlik doğrulama veya MFA biçimidir. Kullanıcı adı ve şifreye ek olarak ikinci bir sahiplik öğesi ("sahip olduğunuz şey") ekler.

2 adımlı doğrulama, kimlik doğrulamanın bir kullanıcı adı ve tek bir bilgi faktörü ("bildiğiniz şey") ile yapıldığı tek faktörlü kimlik doğrulama sistemlerinden daha güvenlidir. Bu bilgi faktörü genellikle bir şifredir. İkinci bir faktörün zorunlu kılınması, yetkisiz kullanıcıların hesabınıza erişmesini zorlaştırır. Şifreler tehlikeye girebilir ancak 2 Adımlı Doğrulama'nın kullanılması, güvenliği ihlal edilmiş bir şifrenin tek başına erişim sağlamak için yeterli olmadığı anlamına gelir.

2 adımlı doğrulama şartları

Aşağıdaki bölümlerde, Google Ads ve Google Ads API'yi kullanmak için 2 Adımlı Doğrulama şartları ayrıntılı olarak açıklanmaktadır.

Google Ads için gereksinimler

Google Ads, bir yönetici hesabı yöneticisinin, yönetici hesabı sahipliğinin olduğu mevcut ve gelecekteki tüm alt hesaplarda minimum güvenlik ayarlarını zorunlu kılmasına olanak tanıyan yönetici hesabı güvenlik emirlerini destekler. Bu politikalardan biri, yönetici hesaplarının yöneticilerinin, giriş yapmak için sahip olunan alt hesapların kullanıcılarının hesaplarında 2 adımlı doğrulamayı etkinleştirmesini zorunlu kılmasına olanak tanır.

Mevcut OAuth yenileme jetonları, Google Ads API'ye yapılan çağrılar dışında bu politikadan etkilenmez. Bu jetonlar her zamanki gibi çalışmaya devam edecek ve kullanıcılar OAuth erişim jetonları alınırken yeniden yetkilendirme yapmaya yönlendirilmeyecek. Ancak kullanıcı, Google Hesabı'nda 2 adımlı doğrulamayı etkinleştirmediği sürece Google Ads API çağrıları TWO_STEP_VERIFICATION_NOT_ENROLLED hatasıyla başarısız olur.

Google Ads API şartları

Google Ads API, yeni OAuth 2.0 yenileme jetonları oluşturmak için kullanıcı kimlik doğrulaması iş akışını takip eden tüm kullanıcılarının 2 Adımlı Doğrulama'yı etkinleştirmesini zorunlu kılar. Kullanıcılardan her zaman kullanıcı adı ve şifrenin yanı sıra kimlik doğrulama için ikinci bir adımı tamamlamaları istenir.

Kullanıcı 2 Adımlı Doğrulama'yı etkinleştirmediyse 2 Adımlı Doğrulama yöntemi eklemesi istenir.

Mevcut OAuth yenileme jetonları bu politikadan etkilenmez. Bu jetonlar her zamanki gibi çalışmaya devam edecek ve kullanıcılar OAuth erişim jetonları alırken yeniden yetkilendirme yapmaya yönlendirilmeyecek.

OAuth 2SV ekranı

Geçiş anahtarı nedir?

Geçiş anahtarı, hesap sahibinin kimliğini doğrulamak için genel anahtar kriptografisini cihazınızın mevcut güvenlik özellikleriyle (ör. parmak izi, yüz tarama veya ekran kilidi PIN'i) birleştiren bir çok faktörlü kimlik doğrulama biçimidir. Geçiş anahtarları, cihazınıza sahip olma ("sahip olduğunuz şey", örneğin akıllı telefonunuz veya bir FIDO2 anahtarı) ile cihazın kilidini açma bilgisi ("bildiğiniz şey") kombinasyonunu kullanarak şifrelere uygun bir alternatif sunar.

Geçiş anahtarları, aşağıdaki nedenlerden dolayı 2FA'dan daha güvenli kabul edilir:

  • Alana bağlı: Geçiş anahtarları belirli alanlara (ör.google. com) bağlıdır ve orijinal web sitesinin kimliğine bürünerek dolandırıcılık yapan web sitelerinde (ör.google-fake.com) çalışmaz.
  • Cihaza bağlı: Geçiş anahtarları, cihazınızın yerel kimlik doğrulama yöntemiyle korunur ve kilidinin açılması için kullanıcının fiziksel olarak orada bulunması gerekir.
  • Çalınacak gizli bilgi yok: Geçiş anahtarları, cihazınız ile sunucu arasında ortak anahtara dayalı bir kriptografik sorgu-yanıt yöntemi kullanır ve ele geçirilebilecek tek kullanımlık şifreler veya parolalar kullanmaz.

Geçiş anahtarı oluşturma

Geçiş anahtarı oluşturmak için:

  • g.co/passkeys adresine gidin.
  • Güvenlik Anahtarı Yöneticisi'ne giriş yapmak için Geçiş anahtarı oluştur'u tıklayın.
  • Cihazınızda belirtilen adımları uygulayarak geçiş anahtarı oluşturun.

Geçiş anahtarıyla ilgili şartlar

Aşağıdaki bölümlerde, Google Ads ve Google Ads API'nin kullanımıyla ilgili geçiş anahtarı şartları ayrıntılı olarak açıklanmaktadır.

Google Ads için gereksinimler

Google Ads, hesabınıza giriş yapmak için geçiş anahtarı kullanmayı destekler. Bazı reklamverenlerin Google Ads hesaplarındaki hassas işlemleri yetkilendirmek için geçiş anahtarı kullanması gerekebilir.

Google Ads API şartları

Google Ads API, bazı kullanıcıların geçiş anahtarı kullanmasını gerektirebilir. Geçiş anahtarı zorunlu kılınan kullanıcıların, Google Ads API için yeni OAuth 2.0 yenileme jetonları oluşturmak üzere kullanıcı kimlik doğrulaması iş akışını takip ederken her zaman geçiş anahtarı kullanarak kimlik doğrulaması yapması gerekecek. Geçiş anahtarı oluşturmadıysanız bir geçiş anahtarı oluşturmanız ve kimlik doğrulama iş akışını tamamlamak için bu anahtarı kullanmanız istenir. Yalnızca şifre kullanılan veya zaman tabanlı tek kullanımlık şifre (TOTP) ya da SMS tabanlı kodlar gibi 2 faktörlü kimlik doğrulaması (2FA) mekanizmalarının kullanıldığı diğer kimlik doğrulama yöntemlerine izin verilmeyecek.

OAuth geçiş anahtarı ekranı

Mevcut OAuth yenileme jetonları bu politikadan etkilenmez. Bu jetonlar her zamanki gibi çalışmaya devam edecek ve kullanıcılar OAuth erişim jetonları alırken yeniden yetkilendirme yapmaya yönlendirilmeyecek.