---
url: 'https://www.corbado.com/tr/glossary/kimlik-dogrulama-guvence-seviyesi'
title: 'Kimlik Doğrulama Güvence Seviyesi (AAL)'
description: 'AAL (Kimlik Doğrulama Güvence Seviyesi) Nedir?'
lang: 'tr'
keywords: 'kimlik doğrulama güvence seviyesi (aal)'
---

# Kimlik Doğrulama Güvence Seviyesi (AAL)

## AAL (Kimlik Doğrulama Güvence Seviyesi) Nedir?

**Kimlik Doğrulama Güvence Seviyesi (AAL)**,
[kimlik doğrulama](https://www.corbado.com/tr/blog/digital-credentials-api) süreçlerinin gücünü ve
güvenilirliğini tanımlamak için kullanılan bir sınıflandırmayı ifade eder.
[NIST](https://www.corbado.com/blog/nist-passkeys)'in Özel Yayını SP 800-63-3'te tanımlanan
[AAL](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity), kuruluşların dijital
etkileşimleri için uygun güvenlik seviyesini belirlemelerine yardımcı olur.

Üç seviyede [AAL](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity) bulunur:

### AAL1: Temel Güvence

- Kullanıcı kimlik doğrulamasına yönelik bir miktar güven sunar.
- Genellikle parola veya OTP cihazı gibi tek faktörlü
  [kimlik doğrulama](https://www.corbado.com/tr/blog/digital-credentials-api) içerir.

### AAL2: Yüksek Güvence

- [Kimlik doğrulama](https://www.corbado.com/tr/blog/digital-credentials-api) için iki farklı faktör gerektirir.
- Bu seviye, yeniden oynatma saldırılarına karşı direnç ve daha kısa yeniden kimlik
  doğrulama süreleri gibi ek güvenlik önlemlerini ele alır.
- Senkronize edilmiş geçiş anahtarları [AAL2](https://www.corbado.com/blog/nist-passkeys) uyumludur.

### AAL3: Çok Yüksek Güvence

- Donanım tabanlı bir kimlik doğrulayıcı kullanılarak çok faktörlü kimlik doğrulama
  içerir.
- Doğrulayıcı taklidine karşı direnç ve doğrulayıcı güvenliğinin ihlaline karşı direnç
  dahil olmak üzere sıkı güvenlik gereksinimleri içerir.
- Cihaza bağlı geçiş anahtarları [AAL3](https://www.corbado.com/blog/nist-passkeys) uyumludur.

Her seviye, [AAL1](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity)'deki düşük
riskli ortamlardan [AAL3](https://www.corbado.com/blog/nist-passkeys)'teki yüksek güvenlik taleplerine kadar
farklı güvenlik ihtiyaçlarına göre uyarlanmıştır.

> - **Kimlik Doğrulama Güvence Seviyesi (AAL), kimlik doğrulama gücünün bir ölçüsüdür.**
> - [AAL1](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity) temel güvenliği içerir,
>   [AAL2](https://www.corbado.com/blog/nist-passkeys) bunu iki faktörle geliştirir ve [AAL3](https://www.corbado.com/blog/nist-passkeys)
>   çok faktörlü donanım tabanlı kimlik doğrulama ile en yüksek güvenliği sunar.
> - Temel gereksinimler arasında yeniden oynatma saldırılarına karşı direnç, doğrulayıcı
>   taklidine karşı direnç ve doğrulayıcı güvenliğinin ihlaline karşı direnç bulunur.

---

İşte kimlik doğrulama güvence seviyeleri ve bunların etkilerine daha derinlemesine bir
bakış:

### AAL1: Erişilebilirlik ve Riskler

- Kolaylığın öncelikli olduğu düşük güvenlikli uygulamalara yöneliktir.
- Parolalar gibi basit kimlik doğrulama biçimlerine dayanması nedeniyle yaygın güvenlik
  tehditlerine (ör. [Phishing](https://www.corbado.com/glossary/phishing), Ortadaki Adam Saldırısı,
  [Credential Stuffing](https://www.corbado.com/glossary/credential-stuffing), …) karşı savunmasızdır.

### AAL2: Gelişmiş Güvenlik Önlemleri

- Daha yüksek güvenlik gerektiren işlemler için uygundur.
- Güvenliği artırmak için fiziksel (ör. güvenlik anahtarları) ve bilgi tabanlı faktörleri
  (ör. parolalar) birleştirir.

### AAL3: En Yüksek Güvenlik Standartları

- Maksimum güvenlik sağlayarak yüksek riskli ortamlar için tasarlanmıştır.
- Gelişmiş kriptografik önlemler ve fiziksel müdahaleye karşı donanım direnci kullanır.

### Geçiş Anahtarlarıyla İlgili AAL Geliştirmeleri

- [NIST](https://www.corbado.com/blog/nist-passkeys), senkronize edilmiş geçiş anahtarlarını (ör.
  [iCloud Keychain](https://www.corbado.com/glossary/icloud-keychain) aracılığıyla) [AAL2](https://www.corbado.com/blog/nist-passkeys)
  uyumlu olarak onaylayarak dijital varlıklar için güvenlik çerçevesini geliştirir ve
  geçiş anahtarlarının daha geniş çapta benimsenmesinin önünü açar.
- Geçiş anahtarları, AAL2'de olduğu gibi cihazlar arasında geçiş anahtarı
  senkronizasyonuna izin vermeyen, cihaza bağlı geçiş anahtarları olmaları durumunda, AAL3
  uyumlu kimlik doğrulama olarak daha yüksek riskli senaryolarda da kullanılabilir.

Geçiş anahtarlarının [AAL](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity)
uyumluluğu hakkında daha fazla bilgiyi bu blog yazısında okuyun.

---

## Kimlik Doğrulama Güvence Seviyesi (AAL) SSS

### AAL1 nedir ve ne zaman kullanılır?

[AAL1](https://www.corbado.com/faq/authenticator-assurance-levels-aal-digital-identity), genellikle kullanıcı
kolaylığının öncelikli olduğu düşük riskli ortamlarda kullanılan temel kimlik doğrulama
güvenliği sağlar.

### AAL2, AAL1'e göre güvenliği nasıl artırır?

AAL2, iki farklı kimlik doğrulama faktörü gerektirir ve AAL1'e kıyasla yetkisiz erişim
riskini önemli ölçüde azaltır.

### AAL3 için gereksinimler nelerdir?

AAL3, donanım tabanlı kimlik doğrulayıcılar ve doğrulayıcı taklidine karşı direnç gibi
sıkı güvenlik önlemleri içeren en yüksek kimlik doğrulama güvence seviyesidir.

### Geçiş Anahtarları AAL sınıflandırmalarını nasıl etkiler?

Senkronize edilmiş geçiş anahtarları (ör. [iCloud Keychain](https://www.corbado.com/glossary/icloud-keychain)
aracılığıyla) AAL2 olarak sınıflandırılırken, cihaza bağlı geçiş anahtarları AAL3 uyumlu
olarak sınıflandırılır. Bu konuda daha fazla bilgiyi bu blog yazısında okuyun.
