MRKİNG HABER

MrKing Güvenlik Doğrulama Güncellemesi

MrKing güvenlik doğrulama güncellemesi, platformun kimlik onay akışını köklü biçimde yeniden yapılandırdı. Otomatik ön tarama, zorunlu iki faktörlü kimlik doğrulama ve anlık bildirim sistemi aynı anda devreye girdi. Peki bu değişiklikler kullanıcı deneyimini nasıl etkiliyor?

MrKing güvenlik doğrulama güncellemesi neden yapıldı?

MrKing Medya mrking

Dijital platformlarda kimlik sahteciliği vakaları 2023 sonrasında küresel ölçekte artış gösterdi. MrKing, bu tabloya karşı önlem almak amacıyla mevcut doğrulama altyapısını yeniden tasarladı. Güncellemenin arka planında iki temel etken var: BTK'nın elektronik hizmet güvenliğine yönelik güncel rehberleri ve platformun kendi iç denetim bulgularından çıkan açıklar.

Asıl mesele şu: eski sistem belge yüklemesini alıyor, ancak içerik doğrulamasını tamamen manuel ekibe bırakıyordu. Bu yapıda hafta sonu veya yoğun dönemlerde onay süresi 72 saati aşabiliyordu. Yeni güncelleme bu boşluğu kapatmak için otomatik ön tarama katmanını zorunlu kıldı.

Otomatik ön tarama nasıl çalışıyor?

Sistem, yüklenen kimlik belgesini önce makine öğrenmesi tabanlı bir motora gönderiyor. Motor üç kritere bakıyor: görüntü kalitesi, belge formatı ve metin okunabilirliği. Üçü de karşılanırsa belge manuel inceleme kuyruğuna giriyor. Karşılanmazsa kullanıcıya anlık bildirim gidiyor ve eksiklik açıkça belirtiliyor. Bu akış, gereksiz bekleme sürelerini ortadan kaldırıyor.

Hangi belge türleri kabul ediliyor?

  • geçerlilik tarihi dolmamış nüfus cüzdanı (her iki yüzü net fotoğraflanmış),
  • pasaport (biyometrik veri sayfası),
  • sürücü belgesi (yalnızca ek kimlik olarak, tek başına yeterli değil).

Burada dikkat çekici olan şu ki platform, sürücü belgesini tek başına yeterli saymıyor. Bu karar, Türkiye'deki kimlik doğrulama standartlarıyla örtüşüyor.

İki faktörlü kimlik doğrulama zorunluluğu

Güncellemenin en çok konuşulan tarafı 2FA zorunluluğu. Daha önce isteğe bağlıydı, artık değil. Platform verilerine göre güncelleme öncesinde aktif hesapların yaklaşık %41'inde 2FA etkin değildi. Bu hesaplar sisteme ilk girişte doğrulama adımıyla karşılaşıyor.

Peki neden bu kadar önemli? Şifre sızıntısı vakalarında 2FA, hesaba yetkisiz erişimi fiilen engelleyen tek katman haline geliyor. Şifre ele geçirilse bile ikinci faktör olmadan giriş yapılamıyor.

SMS mi, TOTP mu?

Platform iki seçenek sunuyor. SMS tabanlı doğrulama daha hızlı kurulabilir, ancak SIM swap saldırılarına karşı savunmasız. TOTP ise Google Authenticator veya Authy gibi uygulamalar aracılığıyla çalışıyor ve çevrimdışı kod üretiyor. Güvenlik araştırmacıları genel olarak TOTP'yi daha güvenilir buluyor. Tercih kullanıcıya bırakılmış, ancak platform TOTP seçeneğini kurulum ekranında öne çıkarıyor.

Kurtarma kodu neden kritik?

2FA kurulumu tamamlandığında sistem tek seferlik bir kurtarma kodu üretiyor. Telefon kaybolursa veya uygulama silinirse hesaba erişim yalnızca bu kodla mümkün oluyor. Kodu ekran görüntüsü olarak değil, fiziksel olarak saklamak öneriliyor. Ekran görüntüleri bulut yedeklemelerine düşebilir ve güvenlik açığı yaratabilir.

Bildirim sistemi ve kullanıcı deneyimindeki değişiklikler

Güncelleme yalnızca arka ucu değil, kullanıcı arayüzünü de doğrudan etkiliyor. Bildirim merkezi yeniden tasarlandı. Artık her doğrulama adımı için ayrı bir durum bildirimi geliyor: belge alındı, ön tarama tamamlandı, manuel incelemeye alındı, onaylandı veya reddedildi.

Pratikte görülen ise şu: kullanıcılar artık sürecin hangi aşamasında olduklarını birebir takip edebiliyor. Eski sistemde "incelemede" statüsü bazen günlerce değişmiyordu. Yeni akışta her geçiş anlık bildirimle duyuruluyor.

Mobil uygulama entegrasyonu

Bildirimler hem web arayüzünde hem de mobil uygulamada eş zamanlı görünüyor. Push bildirimleri aktif olan kullanıcılar, doğrulama durumu değiştiğinde anlık uyarı alıyor. Bu özellik özellikle belge yeniden yükleme gereken durumlarda süreci hızlandırıyor. Ayrıntılı bilgiye Blog sayfasından ulaşılabilir.

Sık sorulan sorular: mrking doğrulama akışı

Eski doğrulama onayı geçerli mi?

Güncelleme öncesinde kimlik doğrulamasını tamamlamış kullanıcıların belge durumu geçerliliğini koruyor. Ancak 2FA zorunluluğu herkesi kapsıyor. Yani kimlik belgesi onaylı olsa bile 2FA etkin değilse sistem giriş ekranında bu adımı atlamamaya izin vermiyor. İletişim sayfasından destek ekibine ulaşılabilir.

Doğrulama süreci ne kadar sürüyor?

Standartları karşılayan belgeler için ön tarama süresi genellikle birkaç dakika. Manuel inceleme dahil toplam süre 6 ila 12 saat arasında tamamlanıyor. Yoğun dönemlerde bu süre 24 saate uzayabiliyor, ancak eski sisteme kıyasla önemli ölçüde kısaldı.

Destek hattına ne zaman başvurulmalı?

Belge yüklenip 24 saat geçmesine rağmen herhangi bir bildirim gelmemişse destek hattına başvurmak yerinde olur. Ret bildirimi açık ve anlaşılır gelmemişse de aynı kanal kullanılabilir. Platform, Ana sayfa üzerinden canlı destek ve e-posta kanallarına erişim sağlıyor.

Sıkça sorulan sorular

MrKing güvenlik doğrulama güncellemesi hangi hesapları kapsıyor?
Güncelleme, platforma kayıtlı tüm aktif hesapları kapsıyor. Daha önce kimlik doğrulama adımını tamamlamış kullanıcılar bile iki faktörlü kimlik doğrulamayı etkinleştirmek zorunda. Sistem, 2FA aktif olmayan hesaplara giriş ekranında otomatik yönlendirme yapıyor. Yeni kayıt olan üyeler ise doğrulama akışını kayıt sırasında tamamlıyor.
Kimlik belgesi yükledikten sonra onay ne kadar süriyor?
Yeni otomatik ön tarama katmanıyla birlikte, standartları karşılayan belgeler için onay süresi 6 ila 12 saate indi. Eski manuel akışta bu süre 48 ila 72 saatti. Belge eksik veya okunamaz durumdaysa sistem kullanıcıya anlık bildirim göndererek eksikliği belirtiyor. Yeniden yükleme sonrası süreç sıfırdan başlıyor.
İki faktörlü kimlik doğrulama nasıl etkinleştirilir?
Hesap ayarları menüsünden 'Güvenlik' sekmesine girilerek 2FA bölümü açılır. Platform, SMS tabanlı ve uygulama tabanlı (TOTP) olmak üzere iki seçenek sunuyor. SMS seçeneği için kayıtlı telefon numarası doğrulanmalı. TOTP seçeneğinde ise Google Authenticator veya benzeri bir uygulama ile QR kodu taranması gerekiyor. Kurulum tamamlandıktan sonra sistem bir kurtarma kodu üretiyor. bu kodun güvenli bir yerde saklanması öneriliyor.
Doğrulama belgesi reddedilirse ne yapılmalı?
Sistem reddedilen belge için anlık bildirim gönderiyor ve ret gerekçesini açıklıyor. En yaygın ret nedenleri arasında belgenin bulanık veya kırpılmış olması, son kullanma tarihinin geçmiş olması ve üzerindeki bilgilerin okunamaz durumda bulunması sayılabilir. Ret bildirimi alındıktan sonra belge yeniden yüklenebiliyor. Sorun devam ederse destek kanalına başvurulması öneriliyor.