Passkey telefon kaybolursa ne olur? Hesaba erişim nasıl geri alınır?
Passkey, parmak izinizin siteye gönderildiği bir parola türü değil; cihazın veya parola yöneticisinin koruduğu kriptografik bir anahtar. Telefon kaybolduğunda hesaba erişimin sürüp sürmeyeceğini, anahtarın eşzamanlanmış mı yoksa cihaza bağlı mı olduğu belirliyor. Bu rehber, cihazı kilitleme, başka yoldan giriş, eski anahtarı kaldırma ve yenisini oluşturma sırasını ayırıyor.
Önce cevap
Kayıp telefondaki passkey için cihazı güvene alma, eşzamanlanan ve cihaza bağlı anahtarı ayırma, hesaba dönme ve eski erişimi kaldırma rehberi.
KANITBu yazıyı sorgula ve doğrulaYalnız bu metin, kayıtlı kaynaklar ve dosya alanları içinde8 kanıt
Merak ettiğini bu yazıya sor.
Yanıt başka sayfalardan bilgi eklemez; bulduğu bölümü ve varsa kanıt kaydını birlikte gösterir.

Bu yazıda10 bölüm +
- Kısa cevap: Önce telefonu kilitleyin, sonra anahtarı değiştirin
- Passkey parmak izi veya ekranda görülebilen bir parola değildir
- Eşzamanlanan ve cihaza bağlı passkey farkı sonucu değiştirir
- İlk on dakikada hangi sırayı izlemelisiniz?
- Google hesabında kayıp Android passkey'i nasıl kaldırılır?
- iPhone kaybolduğunda iCloud Anahtar Zinciri passkey'leri silinir mi?
- Microsoft, Windows Hello ve iş hesabında neden iki liste olabilir?
- QR koduyla yakındaki cihazdan giriş anahtarı kopyalar mı?
- Kilitlenmeden önce hangi yedekleri hazırlamak gerekir?
- Son kontrol: Erişim geri geldi mi, kayıp anahtar gerçekten kapandı mı?
Kısa cevap: Önce telefonu kilitleyin, sonra anahtarı değiştirin
Telefon kaybolduğunda passkey kullandığınız bütün hesaplar otomatik olarak kaybolmaz. Önce Apple Bul veya Android Find Hub ile cihazı kayıp olarak işaretleyin ve ekran kilidini koruyun. Ardından başka bir güvenilir cihazdan ya da hesabın kurtarma yolundan giriş yapın. Passkey eşzamanlanan bir parola yöneticisindeyse onaylı yeni cihazda yeniden görünebilir; yalnız kayıp cihaza bağlıysa yeni anahtar gerekir. Erişimi geri aldıktan sonra kayıp cihazı, o cihazdaki passkey'i ve açık oturumları hizmetin güvenlik sayfasından kaldırın. Önce yeni giriş yolunun çalıştığını sınayın, sonra eski anahtarı silin. Yalnız telefonu uzaktan silmek, her hizmetteki passkey kaydını kaldırdığınızı kanıtlamaz.
Passkey parmak izi veya ekranda görülebilen bir parola değildir
Passkey, bir açık anahtar ile bir özel anahtar çiftine dayanır. Açık anahtar giriş yaptığınız hizmette durur. İmzayı üreten özel anahtar ise telefon, bilgisayar, güvenlik anahtarı veya eşzamanlanan kimlik bilgisi yöneticisi tarafından korunur. Yüz tanıma, parmak izi ya da cihaz PIN'i özel anahtarı kullanmaya izin verir; biyometrik verinin kendisi web sitesine gönderilmez. Bu yüzden saldırganın sahte bir giriş sayfasında yazdıracağı ortak bir parola yoktur.
Bu tasarım oltalamaya karşı güçlüdür, fakat telefonu sınırsız bir kasaya dönüştürmez. Google, bir cihazda oluşturulan passkey'in hesap oturumu kapatılsa bile cihazı açabilen biri tarafından kullanılabileceği konusunda açıkça uyarıyor. Ekran kilidi zayıfsa, hırsız kilidi biliyorsa veya cihaz açık hâlde ele geçirildiyse risk artar. Kayıp olayında yalnız hesabın parolasını değiştirmek yerine cihaz kilidi, hizmette kayıtlı passkey ve parola yöneticisi hesabı birlikte ele alınmalı.
Eşzamanlanan ve cihaza bağlı passkey farkı sonucu değiştirir
FIDO Alliance iki saklama biçimini ayırıyor. Eşzamanlanan passkey, Apple iCloud Anahtar Zinciri, Google Password Manager veya Microsoft Password Manager gibi bir sağlayıcının korumalı eşzamanlama alanında tutulabilir. Sağlayıcı hesabınıza güvenli biçimde döndüğünüzde anahtar, desteklenen başka bir cihazda kullanılabilir. Tek telefonun kaybı bu durumda anahtarın tek kopyasının kaybı olmak zorunda değildir.
Cihaza bağlı passkey ise belirli bir telefon, bilgisayar, uygulama profili veya donanım güvenlik anahtarında kalır. Başka cihaza kopyalanmıyorsa o donanımın kaybıyla erişim yolu da kaybolabilir. Microsoft bu durumda başka cihazlarda ek passkey oluşturmayı dijital yedek anahtar olarak öneriyor. NIST de eşzamanlanan anahtarların hangi hizmetler için üretildiğini ve nereye eşzamanlandığını gösterebilen bir yönetim arayüzünü önemli görüyor. “Passkey kullanıyorum” demek bu nedenle yeterli bilgi değil; nerede saklandığını da bilmek gerekir.
İlk on dakikada hangi sırayı izlemelisiniz?
Birinci adım fiziksel cihazı güvene almak. iPhone veya iPad için Apple, iCloud.com/find üzerinden Kayıp Modu'nu gecikmeden açmayı; Android için Google, Find Hub üzerinden cihazı kayıp olarak işaretlemeyi öneriyor. Uzaktan kilit komutu cihaz çevrimdışıysa bağlantı kurduğunda uygulanabilir. Cihazı haritada tanımadığınız bir konumda görürseniz kendiniz almaya çalışmayın. Uzaktan silme geri alınamaz; bulma ve kilitleme seçeneklerini değerlendirdikten sonra kullanılmalı.
İkinci adım, başka bir güvenilir cihazda hesabın resmî giriş sayfasını açmak. Passkey görünüyorsa önce onunla giriş yapın. Görünmüyorsa “başka bir yol dene” seçeneğinden parola, kayıtlı kurtarma e-postası, doğrulama telefonu, yedek kod, ikinci passkey veya kurum desteği gibi gerçekten önceden tanımlı yolu kullanın. Üçüncü adımda yeni cihazda yeni bir passkey oluşturup çıkış-giriş denemesi yapın. Sonra kayıp cihaza ait anahtarı, cihaz oturumunu ve tanımadığınız güvenlik değişikliklerini kaldırın. Kurtarma mesajındaki bağlantıyı değil, hizmetin adresini kendiniz açın.
Google hesabında kayıp Android passkey'i nasıl kaldırılır?
Google hesabında sizin oluşturduğunuz passkey, Güvenlik ve oturum açma bölümündeki “Passkey'ler ve güvenlik anahtarları” listesinden kaldırılabilir. Android tarafından hesap için otomatik kaydedilen passkey'de ise Google, ilgili cihazı “Cihazlarınız” listesinden seçip oturumu kapatmayı tarif ediyor. Aynı cihaz adı birden fazla oturum gösteriyorsa, hangisinin kayıp telefona ait olduğundan emin değilseniz o adla görünen oturumların tamamını inceleyin. Google ayrıca anahtar hesap listesinden silinse bile üçüncü taraf parola yöneticisinde kalabileceğini, oranın da ayrıca kontrol edilmesi gerektiğini söylüyor.
Passkey görünmüyorsa hemen “anahtar silindi” sonucuna varmayın. Yanlış Google hesabı, kapalı ekran kilidi, farklı parola yöneticisi, tarayıcı desteği veya yeni anahtarın kullanılabilir hâle gelmesi için bekleme süresi gibi başka nedenler olabilir. Google hesabında passkey oluşturmak mevcut parola ve kurtarma etkenlerini kendiliğinden kaldırmıyor; “başka bir yol dene” ile önceki seçeneklere dönülebiliyor. Fakat her hizmet Google gibi davranmaz. Başka bir sitede passkey'i tek giriş yolu yaptıysanız o sitenin kurtarma politikası belirleyici olur.
iPhone kaybolduğunda iCloud Anahtar Zinciri passkey'leri silinir mi?
Tek bir iPhone'un kaybı, iCloud Anahtar Zinciri eşzamanlaması açıksa bütün passkey'lerin kaybı anlamına gelmez. Apple, passkey'lerin aynı Apple Hesabı ile giriş yapılmış ve Parolalar ile Anahtar Zinciri eşzamanlaması açık onaylı cihazlarda kullanılabildiğini belirtiyor. Yeni cihazın güven zincirine katılması başka bir onaylı cihazla veya iCloud Anahtar Zinciri kurtarmasıyla gerçekleşebilir. Kurtarma için Apple Hesabı bilgileri, kayıtlı güvenilir telefon, cihaz parolası ve hesabınızda yapılandırdığınız kurtarma yöntemleri önem taşır.
Çalınan iPhone'da ilk işlem passkey listesini tek tek silmek değil, cihazı Kayıp Modu'na almaktır. Apple'ın 24 Haziran 2026 tarihli rehberi, cihazı Bul listesinden kaldırmama uyarısı yapıyor; bu işlem Etkinleştirme Kilidi'ni kaldırıp yeniden satışı kolaylaştırabilir. Hesap cihaz listesinden oturumu ve güvenilir cihaz durumunu incelemek ile Bul ağındaki Etkinleştirme Kilidi'ni kaldırmak aynı işlem değildir. Cihazı geri alamıyorsanız uzaktan silme, operatör bildirimi ve Apple Hesabı güvenlik bilgilerini gözden geçirme adımlarını uygulayın; ardından kritik hizmetlerin kendi passkey listelerini de denetleyin.
Microsoft, Windows Hello ve iş hesabında neden iki liste olabilir?
Windows'ta passkey yerel olarak Windows Hello ile cihaza bağlı saklanabilir ya da eşzamanlanan bir parola yöneticisinde bulunabilir. Microsoft, yerel passkey'leri Ayarlar > Hesaplar > Passkey'ler bölümünde; Microsoft hesabına kayıtlı giriş yöntemlerini ise hesabın gelişmiş güvenlik sayfasında yönetiyor. İş veya okul hesabında güvenlik bilgisi mysignins.microsoft.com üzerinden görülebiliyor. Kayıp bir Windows cihazındaki anahtarı yalnız yerel listeden silmek mümkün olmayacağı için hizmet tarafındaki kaydı ve cihaz oturumunu başka güvenilir cihazdan kaldırmak gerekir.
Kurumsal hesapta yönetici hangi parola yöneticilerinin, Bluetooth ile yakın cihaz girişinin veya eşzamanlamanın kullanılabileceğini sınırlandırabilir. Microsoft ayrıca iş profilinde gereken passkey'in Android kişisel profiline kaydedilmiş olabileceği durumları ayrı ele alıyor. Bu yüzden iş hesabı için kurtarma, kişisel Microsoft hesabındaki menünün kopyası değildir. Yeni anahtarı doğru iş profilinde oluşturun, bilgi işlem ekibinin politikasını doğrulayın ve sonra eski kaydı hem kurumun güvenlik bilgisi sayfasından hem de kaydedildiği sağlayıcıdan kaldırın.
QR koduyla yakındaki cihazdan giriş anahtarı kopyalar mı?
Genellikle hayır. Bilgisayarda “başka cihazdaki passkey'i kullan” seçildiğinde ekranda bir QR kodu gösterilebilir; telefon kodu tarar, yakınlık denetimi için Bluetooth kullanılır ve giriş telefondaki anahtarla onaylanır. FIDO ve Microsoft'un tarif ettiği bu çapraz cihaz akışı, özel anahtarı ziyaret edilen bilgisayara kalıcı olarak kopyalamak zorunda değildir. Ortak veya ödünç bilgisayarda anahtar oluşturmakla yalnız yakındaki telefondan giriş onaylamak aynı işlem sayılmamalı.
Yine de ekrandaki metni okuyun. “Bu cihazda yeni passkey oluştur”, “başka cihaza kaydet” ve “yakındaki cihazla giriş yap” seçenekleri farklı sonuç üretir. Ortak bilgisayarda yanlışlıkla yerel anahtar oluşturduysanız o hizmetin hesap güvenliği sayfasından kaydı silin; tarayıcı verisini temizlemek tek başına hizmet tarafındaki açık anahtar kaydını iptal ettiğinizi kanıtlamaz. QR kodunu yalnız girişini kendiniz başlattığınız resmî sayfada tarayın. Beklenmedik bir mesajın gönderdiği QR kod, passkey teknolojisi kullanıyor görünse bile güvenilir değildir.
Kilitlenmeden önce hangi yedekleri hazırlamak gerekir?
En sağlam hazırlık tek bir kurtarma kanalına bağımlı kalmamak. Ana e-posta hesabınızın kurtarma telefonu ve e-postasını güncel tutun; operatör hattı kaybolduğunda erişebileceğiniz ikinci bir onaylı cihaz bulundurun. Kritik hesapta eşzamanlanan yöneticinin yanında ikinci bir passkey veya güvenli yerde tutulan FIDO2 donanım anahtarı eklemek düşünülebilir. Hizmet yedek kod veriyorsa çevrimdışı ve erişilebilir bir yerde saklayın. İş hesabında bireysel yedek oluşturmadan önce kurum politikasını sorun.
Kurtarma kişisini ya da yedek e-postayı seçerken aynı telefona bağlı bir zincir kurmayın. Örneğin ana hesabın tek kurtarma yolu, yalnız kayıp telefonda açık olan ikinci e-posta ise görünürde iki seçenek gerçekte tek cihaza dayanır. Yedek kodun ekran görüntüsünü aynı telefonun galerisinde tutmak da benzer bir döngü yaratır. Kurtarma bilgilerinde değişiklik yaptığınızda hizmetin gönderdiği güvenlik bildirimlerini okuyun; sizin başlatmadığınız değişikliği onaylamayın. Bu hazırlık passkey'in yerine geçmez, anahtar erişilemediğinde kimliğinizi kanıtlayacak bağımsız yolu korur.
Yedek oluşturmak, aynı ekran kilidini bütün cihazlarda paylaşmak demek değildir. Her cihazda güçlü ve benzersiz bir kilit kullanın; cihaz listesini ve passkey adlarını anlaşılır biçimde adlandırın. Yeni telefon kurduğunuz gün eski telefonu silmeden önce en önemli hesaplarda giriş denemesi yapın. Eşzamanlama simgesini görmek de yeterli değil: gerçekten hangi sağlayıcının anahtarı tuttuğunu ve yeni cihazda göründüğünü kontrol edin. Kurtarma planı, olay anında hatırlanacak bir teori değil, önceden sınanmış ikinci kapıdır.
Son kontrol: Erişim geri geldi mi, kayıp anahtar gerçekten kapandı mı?
Önce yeni veya güvenilir cihazdan kritik hesaba girip hesabın size ait kurtarma e-postası ve telefonunu doğrulayın. Yeni passkey oluşturduysanız çıkış yapıp yeniden girişle çalıştığını sınayın. Ardından hizmetin passkey listesinde kayıp cihazı kaldırın, cihaz oturumlarını kapatın ve tanımadığınız giriş ya da güvenlik değişikliklerini inceleyin. Apple, Google veya Microsoft parola yöneticisinde aynı hizmete ait eski kaydı ayrıca bulun. İş hesabında kurumun güvenlik bilgisi sayfasını ve doğru Android profilini birlikte kontrol edin.
Dört farklı sonucu birbirine karıştırmayın: telefonu kilitlemek cihazı korur; uzaktan silmek yerel veriyi hedefler; passkey'i hizmetten kaldırmak o anahtar çiftinin giriş yetkisini iptal eder; parola yöneticisinden silmek kayıtlı kopyayı temizler. Bunlardan biri diğer üçünün otomatik kanıtı değildir. Passkey telefon kaybını parolaya göre daha kötü bir çıkmaza dönüştürmek zorunda değil. Güvenli sonuç, eşzamanlamaya körü körüne güvenmekten değil, anahtarın nerede tutulduğunu bilmekten ve ikinci giriş yolunu kayıp yaşanmadan sınamaktan gelir.
Cevabını buldun mu?
YAZININ ARKASIKaynak, kanıt ve değişiklikleri incele8 kaynak · 8 kanıt · 0 değişiklik
Kaynaklar ve referanslar
- Passkeys — FIDO AlliancePasskey'in açık/özel anahtar çiftiyle çalışan, oltalamaya dayanıklı FIDO kimlik bilgisi olmasını; cihaz PIN'i veya biyometrik onayla kullanılmasını ve eşzamanlanan ya da cihaza bağlı iki saklama biçimini destekliyor. Her sağlayıcının aynı kurtarma ve eşzamanlama politikasına sahip olduğu iddia edilmedi.
- NIST Special Publication 800-63B: Syncable Authenticators — U.S. National Institute of Standards and TechnologyEşzamanlanan kimlik doğrulama anahtarlarının şifreli bir eşzamanlama katmanında yedeklenip başka cihazlara aktarılabilmesini ve yönetim arayüzünün hangi hizmet/cihazlarda eşzamanlandığını göstermesi önerisini destekliyor. ABD federal kurum şartları Türkiye'deki tüketici hesaplarına zorunlu kural olarak taşınmadı.
- Sign in with a passkey instead of a password — Google Account HelpGoogle hesabında passkey oluşturma, başka giriş yoluna dönme, kayıp cihazdaki kullanıcı üretimli anahtarı kaldırma, Android'in otomatik passkey'i için cihaz oturumunu kapatma ve üçüncü taraf parola yöneticisini ayrıca denetleme adımlarını destekliyor. Bu menüler diğer hizmetler için evrensel prosedür sayılmadı.
- Find, secure, or erase a lost Android device — Android HelpAndroid telefonda Find Hub ile cihazı bulma, kayıp olarak işaretleme, güvene alma ve gerekirse uzaktan silme sırasını destekliyor. Find Hub'ın önceden etkin olması, cihazın bağlantısı ve hesap durumu gibi koşulların sonucu değiştirebileceği korundu; uzaktan silme passkey'in hizmet tarafındaki kaydını kaldırma işlemi sayılmadı.
- About the security of passkeys — Apple SupportiCloud Anahtar Zinciri'nde passkey eşzamanlamasının tek cihaz kaybına karşı yedeklilik sağlamasını, yeni cihaz güven zincirini, uçtan uca şifrelemeyi ve bütün cihazlar kayıpsa anahtar zinciri kurtarmasının koşullarını destekliyor. Kurtarma, her hesap için otomatik veya koşulsuz erişim garantisi yapılmadı.
- If your iPhone or iPad was stolen — Apple Support24 Haziran 2026 tarihli kayıp cihaz akışında önce Kayıp Modu, geri alınamayan uzaktan silme, cihazı Bul listesinden kaldırmama ve Apple Hesabı güvenlik bilgilerini gözden geçirme adımlarını destekliyor. Hesap cihaz listesinden çıkış ile Etkinleştirme Kilidi'ni kaldırma aynı işlem sayılmadı.
- What are passkeys and why they matter — Microsoft SupportÖzel/açık anahtar ayrımını, eşzamanlanan parola yöneticisi ile cihaza bağlı passkey farkını, QR ve Bluetooth kullanılan yakın cihaz girişini ve yerel anahtar için başka cihazda yedek passkey oluşturma önerisini destekliyor. QR akışı bütün tarayıcı ve kurumlarda kullanılabilir sayılmadı.
- Manage your saved passkeys — Microsoft SupportWindows yerel passkey listesi, Microsoft kişisel ve iş/okul güvenlik sayfaları, eşzamanlanan sağlayıcı kaydı, yeni anahtarı eskisini silmeden önce sınama ve iş hesabında iki taraftan silme gereğini destekliyor. Kurumsal ilkeler kişisel hesap menüleriyle eşitlenmedi.
Bu yazı 19 Temmuz 2026'da erişilen FIDO Alliance, NIST, Google, Apple ve Microsoft belgelerinin editoryal sentezidir. Menü adları, eşzamanlama, hesap kurtarma ve kurumsal kısıtlar işletim sistemi, parola yöneticisi, hizmet ve hesap politikasına göre değişebilir.
Güncelleme notları
— CONTENT-PUBLICATION-COVERAGE-005: kanıt/kaynak kartı inceleme taslağına eklendi. Editör incelemesi bekleniyor; canlı yayın için uygun değildir.
Metni, kaynakları ve görselleri çalışma kopyasında düzelt. Önerin önce fark masasına gider; canlı yazı editör onayından önce değişmez.
- Metin
- Kaynak
- Görsel
Yalnız tek bir cümleyi düzeltmek için metni seç; hızlı kaynak ve düzeltme araçları seçimin yanında açılır.