Google, şifre sıfırlama krizlerini ve hesap kurtarma döngülerini ortadan kaldırmak için doğrudan yüz tanıma teknolojisini temel alan yeni bir oturum açma yöntemini devreye soktu. Artık kilitli kalan bir Google hesabına veya Gmail’e erişmek için şifre ve kurtarma e-postası engeline takılan kullanıcılar, kameraya bakarak kısa bir selfie videosu kaydedip kimliklerini doğrulayabilecek.
Biyometrik Kimlik Doğrulama Nasıl Çalışıyor?
Sistem, akıllı telefonlardaki mevcut yüz tanıma (Face ID vb.) altyapılarına benzer bir mantıkla işliyor. Kullanıcılar, cihaz kameralarına bakıp başlarını farklı açılara çevirerek yüzlerini sisteme kaydediyor. İlerleyen süreçte hesabın kilitlenmesi, cihazın çalınması veya şifrenin unutulması gibi kriz senaryolarında sistem, kullanıcının gerçek bir insan (liveness / canlılık testi) olduğunu kanıtlaması için anlık “basit baş hareketleri” barındıran kısa bir video kaydetmesini talep ediyor.
Google’ın açıklamasına göre bu süreç tamamen uçtan uca şifrelenmiş altyapılar üzerinden yürütülüyor. Yüklenen video kayıtları cihazda veya sunucuda kullanılmadığı anlarda şifreli tutuluyor ve siz aksini onaylamadıkça ek yapay zeka eğitim modellerine dahil edilmiyor. İstenildiği an bu biyometrik veriyi sistemden kalıcı olarak silmek de mümkün.
Şu an için kademeli dağıtım aşamasında olan bu özellik herkesin kullanımına açık değil. Workspace (Kurumsal) hesapları, çocuk hesapları ve Gelişmiş Koruma Programı’na (Advanced Protection Program) kayıtlı olan profiller güvenlik protokolleri gereği şimdilik bu özellikten muaf tutuluyor.
SMS ve Şifre Krizlerine Karşı Son Savunma Hattı
Siber güvenlik perspektifinden bakıldığında bu hamle, parolaların veya geçiş anahtarlarının (Passkey) yerine geçecek birincil bir giriş yöntemi değil; tam aksine tüm doğrulama adımları çöktüğünde devreye girecek “son çare” (fallback) mekanizmasıdır.
Telefonunuzu çaldırdığınızda, yedek e-posta adresinize erişiminizi kaybettiğinizde veya SMS tabanlı İki Faktörlü Doğrulama (2FA) kodlarına ulaşamadığınızda hesabınız kalıcı olarak kilitlenme riskiyle karşı karşıya kalır. Özellikle Türkiye’deki hat taşıma süreçlerinde veya operatör kaynaklı SMS gecikmelerinde yaşanan giriş sorunları düşünüldüğünde, selfie videosu ile doğrulama; dijital kimliğinizin (fotoğraflar, dokümanlar, e-postalar) tamamen yok olmasını engelleyecek kritik bir can simidi olacaktır.
Yapay zeka ile üretilen Deepfake videolarının bu sistemi aşıp aşamayacağı güvenlik uzmanlarının tartışma konusu olsa da, Google bu altyapının sentetik ve algoritmik kimliğe bürünme girişimlerini engellemek üzere özel olarak tasarlandığını belirtiyor. Mevcut üretken yapay zeka modelleri, sistemin anlık olarak talep ettiği spesifik baş hareketlerini gerçek zamanlı ve hatasız bir şekilde üretebilecek tepki hızına henüz sahip değil.