MrKing güvenlik doğrulama güncellemesi, platformun kimlik onay akışını köklü biçimde yeniden yapılandırdı. Otomatik ön tarama, zorunlu iki faktörlü kimlik doğrulama ve anlık bildirim sistemi aynı anda devreye girdi. Peki bu değişiklikler kullanıcı deneyimini nasıl etkiliyor?
MrKing güvenlik doğrulama güncellemesi neden yapıldı?

Dijital platformlarda kimlik sahteciliği vakaları 2023 sonrasında küresel ölçekte artış gösterdi. MrKing, bu tabloya karşı önlem almak amacıyla mevcut doğrulama altyapısını yeniden tasarladı. Güncellemenin arka planında iki temel etken var: BTK'nın elektronik hizmet güvenliğine yönelik güncel rehberleri ve platformun kendi iç denetim bulgularından çıkan açıklar.
Asıl mesele şu: eski sistem belge yüklemesini alıyor, ancak içerik doğrulamasını tamamen manuel ekibe bırakıyordu. Bu yapıda hafta sonu veya yoğun dönemlerde onay süresi 72 saati aşabiliyordu. Yeni güncelleme bu boşluğu kapatmak için otomatik ön tarama katmanını zorunlu kıldı.
Otomatik ön tarama nasıl çalışıyor?
Sistem, yüklenen kimlik belgesini önce makine öğrenmesi tabanlı bir motora gönderiyor. Motor üç kritere bakıyor: görüntü kalitesi, belge formatı ve metin okunabilirliği. Üçü de karşılanırsa belge manuel inceleme kuyruğuna giriyor. Karşılanmazsa kullanıcıya anlık bildirim gidiyor ve eksiklik açıkça belirtiliyor. Bu akış, gereksiz bekleme sürelerini ortadan kaldırıyor.
Hangi belge türleri kabul ediliyor?
- geçerlilik tarihi dolmamış nüfus cüzdanı (her iki yüzü net fotoğraflanmış),
- pasaport (biyometrik veri sayfası),
- sürücü belgesi (yalnızca ek kimlik olarak, tek başına yeterli değil).
Burada dikkat çekici olan şu ki platform, sürücü belgesini tek başına yeterli saymıyor. Bu karar, Türkiye'deki kimlik doğrulama standartlarıyla örtüşüyor.
İki faktörlü kimlik doğrulama zorunluluğu
Güncellemenin en çok konuşulan tarafı 2FA zorunluluğu. Daha önce isteğe bağlıydı, artık değil. Platform verilerine göre güncelleme öncesinde aktif hesapların yaklaşık %41'inde 2FA etkin değildi. Bu hesaplar sisteme ilk girişte doğrulama adımıyla karşılaşıyor.
Peki neden bu kadar önemli? Şifre sızıntısı vakalarında 2FA, hesaba yetkisiz erişimi fiilen engelleyen tek katman haline geliyor. Şifre ele geçirilse bile ikinci faktör olmadan giriş yapılamıyor.
SMS mi, TOTP mu?
Platform iki seçenek sunuyor. SMS tabanlı doğrulama daha hızlı kurulabilir, ancak SIM swap saldırılarına karşı savunmasız. TOTP ise Google Authenticator veya Authy gibi uygulamalar aracılığıyla çalışıyor ve çevrimdışı kod üretiyor. Güvenlik araştırmacıları genel olarak TOTP'yi daha güvenilir buluyor. Tercih kullanıcıya bırakılmış, ancak platform TOTP seçeneğini kurulum ekranında öne çıkarıyor.
Kurtarma kodu neden kritik?
2FA kurulumu tamamlandığında sistem tek seferlik bir kurtarma kodu üretiyor. Telefon kaybolursa veya uygulama silinirse hesaba erişim yalnızca bu kodla mümkün oluyor. Kodu ekran görüntüsü olarak değil, fiziksel olarak saklamak öneriliyor. Ekran görüntüleri bulut yedeklemelerine düşebilir ve güvenlik açığı yaratabilir.
Bildirim sistemi ve kullanıcı deneyimindeki değişiklikler
Güncelleme yalnızca arka ucu değil, kullanıcı arayüzünü de doğrudan etkiliyor. Bildirim merkezi yeniden tasarlandı. Artık her doğrulama adımı için ayrı bir durum bildirimi geliyor: belge alındı, ön tarama tamamlandı, manuel incelemeye alındı, onaylandı veya reddedildi.
Pratikte görülen ise şu: kullanıcılar artık sürecin hangi aşamasında olduklarını birebir takip edebiliyor. Eski sistemde "incelemede" statüsü bazen günlerce değişmiyordu. Yeni akışta her geçiş anlık bildirimle duyuruluyor.
Mobil uygulama entegrasyonu
Bildirimler hem web arayüzünde hem de mobil uygulamada eş zamanlı görünüyor. Push bildirimleri aktif olan kullanıcılar, doğrulama durumu değiştiğinde anlık uyarı alıyor. Bu özellik özellikle belge yeniden yükleme gereken durumlarda süreci hızlandırıyor. Ayrıntılı bilgiye Blog sayfasından ulaşılabilir.
Sık sorulan sorular: mrking doğrulama akışı
Eski doğrulama onayı geçerli mi?
Güncelleme öncesinde kimlik doğrulamasını tamamlamış kullanıcıların belge durumu geçerliliğini koruyor. Ancak 2FA zorunluluğu herkesi kapsıyor. Yani kimlik belgesi onaylı olsa bile 2FA etkin değilse sistem giriş ekranında bu adımı atlamamaya izin vermiyor. İletişim sayfasından destek ekibine ulaşılabilir.
Doğrulama süreci ne kadar sürüyor?
Standartları karşılayan belgeler için ön tarama süresi genellikle birkaç dakika. Manuel inceleme dahil toplam süre 6 ila 12 saat arasında tamamlanıyor. Yoğun dönemlerde bu süre 24 saate uzayabiliyor, ancak eski sisteme kıyasla önemli ölçüde kısaldı.
Destek hattına ne zaman başvurulmalı?
Belge yüklenip 24 saat geçmesine rağmen herhangi bir bildirim gelmemişse destek hattına başvurmak yerinde olur. Ret bildirimi açık ve anlaşılır gelmemişse de aynı kanal kullanılabilir. Platform, Ana sayfa üzerinden canlı destek ve e-posta kanallarına erişim sağlıyor.