Eski Cihazı Satmadan Önce Hesaplardan Nasıl Çıkış Yapılır?

Eski cihazdan hesap bağlantısını kesmeyi temsil eden soyut güvenlik mimarisi illüstrasyonu

Eski telefon veya bilgisayar satılırken ya da bir yakına verilirken çoğu kişinin aklına ilk gelen adım fabrika ayarlarına sıfırlamak. Fotoğraflar, mesajlar, uygulamalar — hepsi silinecek, cihaz temizlenecek. Bu mantıklı bir adım. Ama yeterli değil. Sıfırlama yapmadan önce hesap oturumlarını ayrıca kapatmak gerekiyor; bu iki işlem birbirinin yerine geçmiyor.

Sorun şurada: bir cihazda açık kalan hesap oturumu, o cihaz başkasının eline geçtiğinde doğrudan bir giriş noktasına dönüşebilir. Google hesabına giriş yapılmış ve çıkış yapılmamış bir Android telefon, yeni sahibinin o hesaba erişmesine olanak tanıyabilir. Özellikle cihazın kilit ekranı yoksa ya da kolayca atlanabiliyorsa bu risk daha da somutlaşıyor. Fabrika sıfırlaması verileri siliyor; ama hesap oturumu veriden farklı bir şey.

Bu yazı, eski cihazı elden çıkarmadan önce hesap güvenliğini nasıl sağlayacağınızı ele alıyor — fabrika sıfırlamasının neden tek başına yetmediğini, hangi platformlarda uzaktan çıkış yapılabileceğini, passkey ve iki aşamalı doğrulama gibi güvenlik yöntemlerinin bu süreçteki yerini ve gözden kaçan birkaç önemli ayrıntıyı.

Fabrika sıfırlaması hesap oturumunu kapatmıyor, veriyi siliyor

Fabrika sıfırlaması cihazı ilk günkü haline döndürmek için tasarlanmış bir işlem. Kullanıcı verileri, uygulamalar, ayarlar — hepsi siliniyor. Ama hesap oturumu bu işlemin dışında kalabiliyor. Çünkü hesap oturumu bir veri değil; sunucu tarafında da kaydı olan bir yetkilendirme durumu. Cihaz sıfırlansa bile sunucu tarafındaki bu kayıt açık kalabiliyor.

Bunun somut anlamı şu: bazı platformlarda fabrika sıfırlaması sonrasında cihaza yeniden kurulum yapıldığında, önceki hesap bilgilerinin izleri devam edebilir ya da cihaz yeni sahibi tarafından o hesapla ilişkilendirme girişimine açık kalabiliyor. Apple bu konuda özellikle katı bir yapıya sahip: iPhone veya iPad'de fabrika sıfırlaması yapmadan önce Apple ID'den çıkış yapılmamışsa, cihaz Aktivasyon Kilidi altında kalıyor. Yeni sahibi cihazı o Apple ID şifresi olmadan kullanamıyor. Bu bir güvenlik mekanizması — ama aynı zamanda sıfırlamadan önce çıkış yapmanın ne kadar önemli olduğunu gösteren somut bir örnek.

Android'de durum platforma göre farklılık gösteriyor. Samsung ve Pixel cihazlarda fabrika sıfırlaması öncesinde Google hesabı bağlantısını kesmek, sonraki sahibin cihazı sorunsuz kullanabilmesi için neredeyse zorunlu. Bazı cihazlarda sıfırlama sonrasında Google hesabı doğrulaması isteniyor ve bu doğrulama yapılamazsa cihaz kullanıma açılmıyor. Yine güvenlik mekanizması — ama yine aynı öneri: önce hesaptan çıkın.

Cihaz elinizdeyken hesap çıkışı için platform bazında yapılacaklar

iPhone veya iPad için yapılacak ilk şey Ayarlar'dan Apple ID'ye girmek. Sayfanın en altında "Oturumu Kapat" seçeneği görünüyor. Bu seçeneğe tıklandığında iCloud'dan çıkış yapılıyor, cihazla Apple ID arasındaki bağ kesiliyor ve Aktivasyon Kilidi devre dışı bırakılıyor. Ardından fabrika sıfırlamasına geçmek güvenli.

Android için Google hesabından çıkış yapmak Ayarlar → Hesaplar yoluyla yapılıyor. Google hesabı seçilip "Hesabı kaldır" seçeneğine tıklamak o Google bağlantısını kesiyor. Samsung cihazlarda aynı şekilde Samsung hesabından da ayrıca çıkış yapılması öneriliyor. Her iki hesabın bağlantısı kesildikten sonra fabrika sıfırlaması çok daha temiz bir başlangıç noktası sunuyor.

Bilgisayarlarda durum biraz farklı. Windows'ta Microsoft hesabı, macOS'ta Apple ID ile giriş yapılmışsa bu hesaplardan çıkış yapmak cihazı teslim etmeden önce tamamlanmalı. Tarayıcı hesapları da unutulmamalı: Chrome'da Google hesabından, Firefox'ta Mozilla hesabından çıkış yapmak, tarayıcıya kayıtlı şifrelerin ve geçmişin senkronize edilmesini durduruyor. Bununla birlikte tarayıcı hesabına kayıtlı şifrelerin cihazda yerel kopyası kalabileceğinden, fabrika sıfırlaması öncesinde tarayıcı verilerini de ayrıca temizlemek iyi bir pratik.

WhatsApp gibi uygulamalarda da oturum kapatmak cihaz tesliminden önce yapılmalı. WhatsApp'ta Ayarlar → Hesap → Hesabı devre dışı bırak seçeneği var; bu seçenek mesaj geçmişini silmeden oturumu kapatıyor. Ardından uygulamayı silmek yeterli. WhatsApp hesabı güvenliği açısından telefon numarasının başka bir cihazda aktif hale gelmesi de göz önünde bulundurulmalı; SIM kart cihazda kalacaksa bu ayrıca değerlendirilmesi gereken bir durum.

Cihaz artık elinizde değilse uzaktan çıkış seçenekleri devreye giriyor

Hesap çıkışı yapmadan cihazı teslim ettiyseniz paniklemek gerekmiyor — ama hızlı hareket etmek önemli. Büyük platformların büyük çoğunluğu uzaktan oturum yönetimi imkânı sunuyor. Google hesabı için myaccount.google.com adresinden Güvenlik bölümüne girip "Cihazlarınız" listesine bakmak mümkün. Eski cihaz orada görünüyorsa "Çıkış yap" seçeneği o cihazdan Google hesabını uzaktan devre dışı bırakıyor.

Apple ID için appleid.apple.com adresinden ya da herhangi bir Apple cihazından Ayarlar → Apple ID → cihazlar listesi üzerinden eski cihazı listeden kaldırmak mümkün. Kaldırma işlemi Aktivasyon Kilidi'ni de kaldırıyor ve o cihazdan iCloud erişimini kesiyor. Microsoft hesabı için account.microsoft.com'daki Cihazlar bölümünden benzer bir işlem yapılabiliyor.

Hesap güvenliğinizin tehlikeye girdiğinden şüpheleniyorsanız — eski cihazda hassas hesaplara giriş yapılmış, oturum kapatılmamış ve cihaz güvenilmez birinin eline geçtiyse — öncelikli adım şifreyi değiştirmek. Şifre değişikliği çoğu platformda mevcut oturumları geçersiz kılıyor. Bu adımın ardından iki aşamalı doğrulama aktif değilse hemen etkinleştirmek, hesabın yeni giriş girişimlerine karşı ikinci bir bariyer oluşturmasını sağlıyor.

Gözden kaçan hesaplar ve bağlantılar elden çıkarma sürecini riskli bırakıyor

Cihazda oturum açık olan hesapları hatırlamak her zaman kolay değil. Özellikle uzun süredir kullandığınız bir telefonda onlarca uygulamaya giriş yapılmış olabilir. Bunların hepsinden teker teker çıkmak yerine birkaç kritik noktayı önceliklendirmek mantıklı.

En yüksek riskli oturumlar finansal uygulamalar, e-posta hesapları ve şifre yöneticileri. Bu üçünden herhangi birinde oturum açık kaldıysa, cihaza fiziksel erişimi olan biri ciddi bir erişim imkânına kavuşuyor. Mobil bankacılık uygulamalarının büyük çoğunluğu arka planda biyometrik veya PIN doğrulaması istese de bu engel her zaman yeterli olmayabiliyor. Şifre yöneticisi oturumu açıksa, içindeki tüm şifrelere ulaşım mümkün hale gelebilir.

Sosyal medya hesapları da göz ardı edilmemeli. Instagram, Twitter/X, LinkedIn gibi platformlarda oturum açık kalan cihaz, yeni sahibinin o hesap adına işlem yapmasına izin verebilir. Bu tür hesaplarda içerik paylaşmak, mesaj göndermek ya da hesap ayarlarını değiştirmek görece kolay olduğundan, açık oturum pratik bir risk oluşturuyor.

Bir diğer gözden kaçan nokta, cihaza kayıtlı e-posta hesapları. Telefonda ya da bilgisayarda açık kalan e-posta hesabı, gelen kutusuna tam erişim anlamına geliyor. E-posta hesabının güvenliği özellikle kritik çünkü e-posta, diğer platformlar için şifre sıfırlama ve hesap kurtarma işlemlerinin merkezi. E-postaya erişimi olan biri, e-posta üzerinden başka hesaplara da ulaşmaya çalışabilir.

Cihazı teslim etmeden önce gözden geçirilmesi gereken son kontroller

Hesap çıkışlarının tamamlandığından emin olduktan sonra fabrika sıfırlaması yapılabilir. Bu noktada bazı ek adımlar süreci daha güvenli hale getiriyor.

Sıfırlamadan önce cihazı şifrelemek, silinen verinin fiziksel müdahaleyle geri getirilmesini çok daha zor hale getiriyor. Modern Android cihazlar varsayılan olarak şifreleme kullanıyor; iPhone'da da durum benzer. Ama emin olmak için sıfırlama öncesinde şifrelemenin aktif olduğunu kontrol etmek iyi bir pratik. Şifrelenmiş bir cihaz fabrika sıfırlamasına tabi tutulduğunda, verinin geri kazanılma ihtimali çok düşük.

SD kart varsa cihazdan çıkarılmalı. SD kartta saklanan veriler fabrika sıfırlamasına dahil edilmeyebilir; kart cihazla birlikte teslim edilecekse ayrıca biçimlendirilmesi (format atılması) gerekiyor. SIM kart da çıkarılmalı — bu hem kişisel iletişim güvenliği hem de SIM kart güvenliği açısından önemli bir adım.

Sıfırlama tamamlandıktan sonra cihazı bir kez açıp kurulum ekranına geldiğini görmek, işlemin başarılı olduğunu doğrulamanın en pratik yolu. Kurulum ekranı, cihazın yeni bir sahibini beklediğini gösteriyor. Eğer ekran önceki bir hesaba bağlı görünüyorsa ya da Aktivasyon Kilidi uyarısı çıkıyorsa, hesap bağlantısının tam olarak kesilmediği anlamına geliyor ve adımları tekrar gözden geçirmek gerekiyor.

Eski cihazı elden çıkarmak rutin bir işlem gibi görünse de hesap güvenliği açısından önem taşıyan bir geçiş noktası. Fabrika sıfırlaması tek başına yeterli değil; hesap bağlantılarını önce cihaz üzerinden, gerekiyorsa platform panellerinden uzaktan kesmek bu sürecin tamamlayıcı parçası. Bir kez yapılan dikkatli bir çıkış rutini, teslim sonrasında yaşanabilecek olası sorunların büyük bölümünü baştan ortadan kaldırıyor.