Ev > Blog > Güvenli Salesforce QR Kodu MFA: Yönetici En İyi Uygulamaları
Salesforce MFA kurulumu

Güvenli Salesforce QR Kodu MFA: Yönetici En İyi Uygulamaları

Bu yönetici en iyi uygulamalarıyla güvenli Salesforce QR kodu MFA'yı uygulayın. Kimlik avı saldırılarını önleyin, kayıt risklerini yönetin ve oturum açma güvenliğini güçlendirin.
Updated on Mayıs 20, 2026
İçindekiler

Salesforce MFA'yı QR kodları kullanarak uygulamanın en güvenli yolunu mu arıyorsunuz? Kayıt sürecini güvence altına alamamak, kuruluşunuzu kimlik avı (quishing) saldırılarına ve kimlik bilgisi hırsızlığına maruz bırakabilir. Bu kılavuz, QR tabanlı kimlik doğrulamanın nasıl yapılandırılacağını ve verilerinizi korumak için endüstri standardı güvenlik protokollerinin nasıl takip edileceğini açıklamaktadır.

QR Kodları Salesforce MFA'yı Nasıl Kolaylaştırır?

Salesforce, çok faktörlü kimlik doğrulamasını (MFA) desteklemek için Zamana Dayalı Tek Kullanımlık Parola (TOTP) protokollerini kullanır. QR kodunu, Salesforce örneğiniz ile güvenilir bir cihaz arasında dijital bir el sıkışma olarak düşünebilirsiniz. Bir kullanıcı bir kimlik doğrulayıcı uygulamasını ilk kez kaydettiğinde, Salesforce paylaşılan bir gizli anahtar içeren benzersiz bir QR kodu oluşturur. Bu kodu tarayarak, mobil cihaz her 30 saniyede bir 6 haneli doğrulama kodları oluşturmak için güvenli bir bağlantı kurar.

Microsoft araştırmasına göre, bu akışı uygulamak, otomatik hesap ele geçirme riskini ,9 oranında etkili bir şekilde azaltır. Ancak, bu yöntemin güvenliği büyük ölçüde temiz bir kayıt aşamasına bağlıdır. Yöneticiler, kullanıcıların yalnızca resmi `login.salesforce.com` alan adı içinde oluşturulan kodları taradığından emin olmalıdır. Kullanmak kimlik doğrulama platformları için şifreli QR kodları kurumsal güvenlik için bir standart haline gelmektedir, çünkü yalnızca doğru şifre çözme anahtarına sahip yetkili kullanıcıların hassas kayıt verilerine erişebilmesini sağlar.

Kayıt Akışındaki Güvenlik Risklerini Yönetme

QR kodları kolaylık sunsa da, özel tehditlere karşı hassastırlar. Okta CISO'su 2025“te ”Zayıf MFA kaydı en büyük dağıtım hatasıdır" diye belirtti. Sağlam bir savunma sürdürmek için, saldırganların kayıt sürecini nasıl istismar ettiğini anlamalısınız.

QR Kimlik Doğrulamasına Yönelik Yaygın Tehditler

  • Quishing (QR Kimlik Avı): Saldırganlar, kullanıcıları, kullanıcının cihazı yerine saldırganın cihazını kaydeden kötü amaçlı bir QR kodunu taramaları için kandırmak amacıyla sahte giriş sayfaları kullanır.
  • Kötü Amaçlı Kaplamalar: Fiziksel ortamlarda, kullanıcıları sahte sitelere yönlendirmek için meşru QR kodlarının üzerine sahte etiketler yerleştirilir.
  • Cihazın Ele Geçirilmesi: Kötü amaçlı yazılım bir mobil cihaza bulaşırsa, TOTP gizli anahtarını doğrudan kimlik doğrulayıcı uygulamasından potansiyel olarak çıkarabilir.
  • Kesme (MitM): Vekil sunucu saldırıları, ilk kurulum sırasında tarayıcı ile kimlik doğrulayıcı uygulama arasındaki iletişimi kesebilir.

Bu riskleri azaltmak için şunları uygulayın siber savunmada QR kodu güvenliği için en iyi uygulamaları her kodun kaynağını doğrulayarak. Salesforce ayrıca, mümkün olduğunda FIDO2 güvenlik anahtarları gibi kimlik avına dayanıklı MFA yöntemleri kullanılmasını veya oturum açma girişimi sırasında kullanıcının fiziksel olarak mevcut olduğundan emin olmak için anlık bildirimlerde sayı eşleştirme uygulanmasını önermektedir.

Yönetici Uygulaması için En İyi Uygulamalar

Başarılı MFA dağıtımı, katı politika uygulamasının ve kapsamlı kullanıcı desteğinin dengesini gerektirir. 2024 Verizon DBIR'a göre, saldırıların 'i zayıf veya yanlış yapılandırılmış MFA'yı atlatmaktadır, bu da yapılandırma seçimlerinizi kritik hale getirmektedir. Salesforce ortamınızı güçlendirmek için bu stratejileri kullanın:

QR MFA güvenlik adımları
  • Tüm Kullanıcılar İçin MFA'yı Zorunlu Kılın: Kurulum'daki “Kimlik Doğrulama” bölümü aracılığıyla MFA gereksinimlerini uygulayın, kademeli olarak daha geniş bir kuruluşa yayılmadan önce Sistem Yöneticileri ile başlayın.
  • Birden Fazla Yedekleme Yöntemi Sağlayın: Cihazlar kaybolduğunda kilitlenmeleri önlemek için kullanıcıların yedek kodlar veya ikincil güvenlik anahtarları gibi ikincil faktörleri kaydettirmesini sağlayın.
  • Kayıt Günlüklerini Denetleyin: Coğrafi anormallikleri veya normal kullanıcı davranışından sapan şüpheli kayıt modellerini belirlemek için Salesforce denetim günlüklerini düzenli olarak inceleyin.
  • Cihaza Bağlı Kimlik Doğrulayıcıları Zorunlu Kılın: Kullanmak Mobile Device Management (MDM) software to ensure that authenticator apps are only installed on company-approved and secured devices.
  • Sırları Düzenli Olarak Değiştirin: Bir ihlalden şüpheleniyorsanız, kullanıcı sırlarını sıfırlamak ve yeni bir QR kaydı zorlamak için “MFA'yı Yönet” iznini kullanın.
Özellik Statik QR Kodu Dinamik QR Kodu
Düzenlenebilirlik Veri bir kez oluşturulduğunda kalıcıdır İçerik her zaman güncellenebilir
Takip Tarama analizi mevcut değil Gerçek zamanlı tarama verileri sağlar
Güvenlik Temel bilgi depolama Parola ve erişim kontrollerini içerir
Sürtünme Daha yoğun desenler taranamayabilir Kısa URL'ler daha temiz, daha hızlı kodlar oluşturur

Kuruluşunuz için güvenli QR kodlarını yönetmeniz mi gerekiyor? Dinamik QR Kod Oluşturucumuzu keşfedin dahili belgeleriniz ve teknik oryantasyonunuz için düzenlenebilir, izlenebilir ve parola korumalı QR kodları oluşturmak için.

QR Kodu Okunabilirliğini ve Performansını İyileştirme

BT profesyonelleri için yaygın bir engel, Forrester'ın MFA kilitlenmelerinin “üne neden olduğunu bildirdiği ”başarısız tarama" destek biletidir. Düşük ekran çözünürlüğü, yanlış kontrast veya parlama, bir mobil kameranın kayıt kodunu okumasını engelleyebilir. Bu sürtünme noktalarını azaltmak için, şunları uygulayın QR kodu okunabilirliği için en iyi uygulamaları en az 4:1 kontrast oranını koruyarak.

Kodun etrafındaki beyaz kenarlık olan “sessiz bölgenin” diğer kullanıcı arayüzü öğeleri tarafından engellenmediğinden emin olun. Ekibiniz için belge oluştururken, eski akıllı telefon kameralarıyla uyumluluğu sağlamak için minimum 0,8 x 0,8 inç boyutunu hedefleyin. Şunları uygulayarak güvenli QR kodu oluşturma en iyi uygulamaları, eğitim kılavuzlarında basıldığında bile kodların keskin ve taranabilir kalmasını sağlayabilirsiniz.

Kullanıcı Eğitimi ve Yardım Masası Hazırlığı

İnsan hatası, güvenlik yığınında önemli bir güvenlik açığı olmaya devam etmektedir. Teknik kurulumun ötesinde, yöneticiler kullanıcıları tehditleri tanımaya ve kendi kurtarmalarını yönetmeye hazırlamalıdır. Kullanıcılara Yazılım için QR kodları başlangıç kılavuzları sunmak, benimsemeyi hızlandırabilir ve yardım masası üzerindeki yükü azaltabilir.

QR tarama eğitimi
  • Alan Adını Doğrulayın: Kullanıcılara herhangi bir kayıt kodunu taramadan önce kilit simgesini ve resmi Salesforce URL'sini aramalarını öğretin.
  • Anormallikleri Bildirin: Kullanıcılara, aktif olarak oturum açmaya çalışmadıkları zaman aldıkları herhangi bir MFA anlık bildirimini reddetmelerini ve bildirmelerini söyleyin.
  • Akışı Belgeleyin: Kullanmak statik ve dinamik QR kodları eğitim materyallerinizde, kullanıcı arayüzü değiştiğinde yeniden basım gerektirmeyen güncel video eğitimleri sunmak için.
  • Kurtarmayı Standartlaştırın: Yardım masanız için, Salesforce'ta kayıp bir cihazın “bağlantısını kesmeden” önce kimliği doğrulamak üzere komut dosyaları oluşturun; bu, kullanıcının yeni bir kayıt kodunu taramasına olanak tanır.

SSS

Bir kullanıcı MFA kayıtlı cihazını kaybederse ne yapmalıyım?

Salesforce Kurulumu'nda kullanıcının ayrıntılar sayfasına gidin ve Uygulama Kaydı'nın yanındaki “Bağlantıyı Kes”e tıklayın. Bu eylem, eski gizli anahtarı geçersiz kılar ve kayıp cihazın artık kimlik doğrulama için kullanılamamasını sağlar. Kullanıcı bir sonraki oturum açışında, Salesforce onlara yedek cihazlarını kaydetmek için yeni bir QR kodu taramalarını ister.

Salesforce MFA için üçüncü taraf bir QR tarayıcı kullanabilir miyim?

No, users should not use a general-purpose QR code scanner to register for MFA. They must use a dedicated TOTP authenticator app, such as Salesforce Authenticator, Google Authenticator, or Microsoft Authenticator. These apps are designed to securely process the secret key and generate the time-sensitive codes required for login.

Salesforce MFA QR kodum neden bu kadar çabuk sona eriyor?

Kayıt QR kodları güvenlik nedenleriyle geçicidir. Bir kullanıcı kodu taramak için çok uzun süre beklerse, gizli anahtarın yetkisiz bir tarafça ele geçirilmesini önlemek için oturum zaman aşımına uğrar. Bir kodun süresi dolarsa, kullanıcının kayıt için yeni, geçerli bir kod oluşturmak üzere oturum açma sayfasını yenilemesi yeterlidir.

Yazar hakkında

Siim Kostabi, Pageloot'ta İçerik Yöneticisi olarak görev yapmaktadır. Yenilikçi QR kod oluşturma hizmetlerimiz hakkında yazılar yazmaktadır. QR kodları konusunda yarım on yılı aşkın derin bir uzmanlığa sahip olan Siim, bu alanda yetkin bir isimdir. QR teknolojisini kullanarak dijital etkileşimleri basitleştirme ve geliştirme konusunda önemli adımlar atmaktadır.

Kategori
Hakkında daha fazla öğren
Telefonla QR kodu tarama
O nasıl çalışır QR Kod Tarayıcı

Çevrimiçi olarak QR Kodları oluşturmanız gerekiyorsa, şunları yapabilirsiniz: QR Kodu Oluşturun burada ücretsiz!
Pageloot, #1 Gidilecek Çözüm QR Kodları oluşturmak ve taramak için.

Daha fazla satış, yorum ve takipçi elde etmek için 20.000'den fazla markanın güvendiği platform.

Müşteri logoları
En iyi markalar tarafından güveniliyor
4.8 / 5 üzerinden değerlendirildi

4.86 / 5 yıldız derecelendirmesi

Hugo Laurent
Hugo Laurent
Restoran sahibi
Şimdiye kadarki en kolay ve güvenilir QR kod Üreticisi. PDF dosyaları anında yüklenebilir. Restoran menülerimiz artık dijital.
Lucas Jansen
Lucas Jansen
Emlak geliştiricisi
Bu mükemmel bir araçtır ve QR kodları sizi tam istediğiniz yere götürür. Yalnızca konum QR kodunu kullanıyoruz, ancak çok sayıda kullanışlı özellik var.
Emma Moretti
Emma Moretti
Perakende ürünleri
Kullanımı kolay ve hızlı. Harika çalışıyor ve mükemmel görüntüler oluşturuyor, böylece çalışanlar benim vCard'ımı indirebiliyor.
Hugo Laurent
Hugo Laurent
Restoran sahibi
Şimdiye kadarki en kolay ve güvenilir QR kod Üreticisi. PDF dosyaları anında yüklenebilir. Restoran menülerimiz artık dijital.
Lucas Jansen
Lucas Jansen
Emlak geliştiricisi
Bu mükemmel bir araçtır ve QR kodları sizi tam istediğiniz yere götürür. Yalnızca konum QR kodunu kullanıyoruz, ancak çok sayıda kullanışlı özellik var.
Emma Moretti
Emma Moretti
Perakende ürünleri
Kullanımı kolay ve hızlı. Harika çalışıyor ve mükemmel görüntüler oluşturuyor, böylece çalışanlar benim vCard'ımı indirebiliyor.
Daha Fazla QR Kodu Gör
Worker scanning QR code
QR Kodları Yapı
Kilise QR kodu taraması
QR Kodları Kilise
Çerçeveli QR kodunu tarama
QR kod çerçeveler
Her şeyi dijital bir deneyime dönüştürün 3 dakikadan kısa bir sürede.

Ücretsiz 14 günlük deneme.

Kredi kartı gerekmiyor.

İlk satın alımınızda 30% indirimi kazanın

Kodu kullanın:

MP3 dosyalarınızı paylaşın

PDF QR kodları oluşturmak için kaydolun

İhtiyacınız olan her şeyi yükleyin ve görüntüleyin:

  • Ses dosyaları
  • Podcast'ler
  • Müzik

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

sesli mp3 QR kodu oluşturmak için kaydolun

Çerçevelerle daha fazla tarama alın

QR kodlarınıza daha fazla çerçeve eklemek için kaydolun

Harekete geçirici mesaj çerçeveleri, müşterilerinizin QR Kodu ile kolayca etkileşime geçmesine yardımcı olur. Onları deneyin!

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

QR kodlarınıza daha fazla çerçeve eklemek için kaydolun

Şekillerle daha fazla stil ekleyin

Daha fazla şekil oluşturmak için kaydolun

QR Kodlarının kare olması gerekmez. Markanızın imajına uyacak şekilde değiştirmeyi deneyin.

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

Daha fazla şekil oluşturmak için kaydolun

QR Kodunuza bir logo ekleyin

Logonuzu QR kodlarına eklemek için kaydolun

Logonuzu ve markanızı ekleyerek QR kodunuzu öne çıkarın.

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

Logonuzu QR kodlarına eklemek için kaydolun

Akıllı Uygulama Mağazası yönlendirmeleri

Bir uygulama mağazası QR kodu oluşturmak için kaydolun

Uygulama bağlantılarınızı akıllı App Store QR Kodumuza ekleyin. Kullanıcılar, cihazlarına göre yönlendirilir.

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

Bir uygulama mağazası QR kodu oluşturmak için kaydolun

Bir resmi bir QR Koduna yükleyin

Resim QR kodları oluşturmak için kaydolun

Resimlerinizi kolayca paylaşın. Herhangi bir görüntüyü saniyeler içinde dinamik olarak değiştirin.

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

Resim QR kodları oluşturmak için kaydolun

PDF dosyalarınızı paylaşın

PDF QR kodları oluşturmak için kaydolun

İhtiyacınız olan her şeyi yükleyin ve görüntüleyin:

  • Menüler ve fiyat listeleri
  • Talimatlar
  • Herhangi bir belge

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

PDF QR kodları oluşturmak için kaydolun

Yazdırmadan sonra düzenleyin

QR kodlarınızı tekrar yazdırmadan düzenlemek için kaydolun

Dinamik QR Kodları, yenilerini yazdırmak zorunda kalmadan QR Kodunuzun içeriğini değiştirmenize olanak tanır.

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

QR kodlarınızı tekrar yazdırmadan düzenlemek için kaydolun

Ne zaman? Nerede? QR Kodu taramalarınızı takip edin

QR kodlarınızı takip etmek için kaydolun

Hangi QR Kodlarınızın en çok tarama aldığını ve müşterilerinizi en çok neyin heyecanlandırdığını keşfedin.

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

QR kodlarınızı takip etmek için kaydolun

Baskıya hazır dosyalar mevcut

PDF ve SVG gibi vektör QR kodları oluşturmak için kaydolun

.EPS, .PDF, .SVG

QR Kodlarınızı HD çözünürlükte indirmek ister misiniz? Basılmaya hazır vektör veya piksel formatlarını edinin.

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

PDF ve SVG gibi vektör QR kodları oluşturmak için kaydolun

Lütfen bekle. QR Kodunuz Yükleniyor... Yükleniyor...

Kendinize özel hale getirin

QR kodunuzu daha sonra kullanmak üzere kaydetmek için kaydolun

Farklı renkler, logolar ve harekete geçirici mesaj çerçeveleriyle harika QR Kodları oluşturarak daha fazla tarama yapın.

Kayıtla 14 günlük ücretsiz deneme.
QR kodları deneme süresi sonunda sona erer.

QR kodunuzu daha sonra kullanmak üzere kaydetmek için kaydolun