İçeriğe geç

Sözlük · Güncellendi

Tek kullanımlık şifre (OTP)

Tek kullanımlık şifre (OTP), bir belge açılmadan veya imzalanmadan önce girilmesi gereken, imzalayana SMS veya e-postayla gönderilen kısa bir koddur.

Tek kullanımlık şifre ne demek?

OTP, yani tek kullanımlık şifre (one-time passcode veya one-time password), birinin telefonuna veya e-postasına gönderilen ve o kanalı kontrol ettiğini kanıtlamak için girdiği kısa, tek kullanımlık bir koddur. E-imzada OTP doğrulaması, imzalayanın belgeyi görüntüleyebilmesinden veya imzalayabilmesinden önce ikinci bir adım ekler; böylece iletilmiş bir bağlantı tek başına yetmez.

Akış basittir. Gönderen bir telefon numarası ekler ya da imzalayanın e-postasına güvenir, imzalayan imza bağlantısına tıklar ve platform genellikle altı haneli, birkaç dakika içinde süresi dolan bir kod gönderir. Kod girildiğinde oturum açılır ve doğrulama olayı denetim kaydına yazılır. Kod yanlışsa veya süresi geçmişse imzalayan yenisini ister.

Adaylara iş teklif mektupları gönderen bir İK ekibini düşünün. Bağlantı e-postayla gider, ama ekip başvurudaki cep telefonu numarasına bir SMS kodu da ekler. Artık e-posta bir iş arkadaşına iletilse bile yalnızca o telefona sahip kişi imzalayabilir ve denetim kaydı iki faktörü de gösterir.

İnsanlar bazen OTP'yi kimlik kanıtı olarak görür. Tam olarak öyle değildir; belirli bir anda bir telefon numarasının veya gelen kutusunun kontrolünü kanıtlar. SIM kart değiştirme dolandırıcılığı ve ele geçirilmiş posta kutuları seyrek de olsa gerçek risklerdir. Çoğu ticari belge için bu güvence seviyesi fazlasıyla yeterlidir, ama kimlik belgesi kontrolünden veya KBA'dan daha zayıftır.

OTP bir imzalayan kimlik doğrulama biçimidir ve genellikle düz bir e-posta bağlantısından bir sonraki basamaktır. Kodun ne zaman gönderildiğini ve doğrulandığını kaydeden denetim kaydıyla doğal olarak eşleşir.

Birkaç pratik ipucu OTP'leri daha akıcı hâle getirir. İmzalayanın gerçekten baktığı kanalı kullanın: hareket hâlindeki kişiler için cep telefonu, masa başında çalışanlar için e-posta. İmzalayanlar saatle yarışmasın diye geçerlilik sürelerini makul tutun ve yeni kod istemeyi kolaylaştırın. Uluslararası numaralarda teslimat gecikebilir; bu yüzden e-posta yedeği bulundurmak iyi olur. Son olarak mesajınızda bir kod geleceğini söyleyin ki ek adım şüpheli değil, beklenen bir şey gibi hissettirsin.

Bizim görüşümüz: SMS veya e-posta kodu, iş teklif mektupları veya ödeme talimatları gibi biraz daha fazla kesinliği hak eden belgeler için ideal noktadır. Dakikalar değil saniyeler ekler ve imzalayanlar onu bankacılık uygulamalarından zaten tanır.

eSignSimple henüz OTP göndermiyor; SMS ve e-posta kodları yol haritamızda. Bugün imzalayanlar e-postayla benzersiz bir bağlantı alır, hesap açmaları gerekmez ve her işlem zaman damgaları, IP adresi ve cihaz bilgileriyle denetim kaydına yazılır.

Tek kullanımlık şifre için bir örnek nedir?

Bir sigorta acentesi, SMS kodlarını destekleyen bir e-imza platformu üzerinden bir poliçe değişiklik formu gönderir. Müşteri imza bağlantısına tıkladığında platform kayıtlı telefon numarasına altı haneli bir kod gönderir ve müşteri formu görmeden önce bu kodu girmelidir. eSignSimple bugün OTP veya SMS doğrulaması sunmaz; imzalayanlar e-posta adreslerine gönderilen benzersiz bir bağlantıyla doğrulanır.

Hangi terimlerle ilgili?

  • Denetim kaydı: Denetim kaydı, bir belgenin imza sürecindeki her olayın (gönderim, açılma, imza, tamamlanma) zaman damgası, IP adresi ve cihaz bilgisiyle sırayla kaydedildiği günlüktür.
  • Uzaktan çevrimiçi noter onayı (RON): Uzaktan çevrimiçi noter onayı (RON), yetkili bir noterin canlı görüntülü-sesli bir oturumda elektronik imza ve mühürlerle belge onaylamasını sağlar.
  • İmzalayan kimlik doğrulama: İmzalayan kimlik doğrulama, bir e-imza platformunun belgeyi imzalayan kişinin, belgenin gönderildiği kişi olduğunu nasıl teyit ettiğidir.
  • Bilgiye dayalı kimlik doğrulama (KBA): Bilgiye dayalı kimlik doğrulama (KBA), imzalayanın kimliğini kamu ve kredi kayıtlarından üretilen ve yalnızca onun bilmesi gereken sorularla doğrular.

Sık sorulan sorular

SMS ile OTP güvenli mi?

Faydalı bir ikinci faktör ekler, ama SMS en güçlü kanal değildir. Kodlar SIM kart değiştirme veya kodları anlık olarak aktaran oltalama siteleriyle ele geçirilebilir. NIST kılavuzu SMS'i kısıtlı bir doğrulayıcı olarak değerlendirir. İmza için bir SMS kodu, çoğu günlük risk açısından yine de çıtayı tek başına bir e-posta bağlantısının çok üzerine çıkarır.

Tek kullanımlık şifre ne kadar süre geçerlidir?

Sisteme bağlıdır. Doğrulayıcı uygulamalardaki zamana dayalı kodlar genellikle her 30 saniyede bir değişir; SMS veya e-postayla gönderilen kodların süresi ise çoğunlukla birkaç dakika içinde dolar ve yalnızca bir kez kullanılabilir. Kısa geçerlilik, bir kod sızarsa zararı sınırlar.

eSignSimple imzalayanlar için OTP destekliyor mu?

Hayır. SMS ve tek kullanımlık şifre doğrulaması eSignSimple'da yerleşik değildir. İmzalayanlar e-posta adreslerine gönderilen benzersiz ve gizli bir bağlantıyı açar; denetim kaydı IP adreslerini, cihazlarını ve zaman damgalarını kaydeder. İkinci bir faktöre ihtiyaç duyduğunuz belgeler için bunu sunan bir sağlayıcı seçin.

Bir sonraki belgenizi bugün imzalatın.

Ayda 5 ücretsiz belgeyle başlayın. Kredi kartı gerekmez.