DZD Teknoloji, çok faktörlü kimlik doğrulama (multi-factor authentication | MFA) çözümü DoKa Trust’ı geliştirdi.
Türkiye’deki mobil bankacılık müşteri sayısı 128 milyonu aşarken, kimlik doğrulama ve cihaz güvenliği tüm finansal kuruluşların önceliğine dönüştü. DZD Teknoloji tarafından geliştirilen ve kimlik doğrulama, cihaz risk analizi ve kriptografi imzalama yeteneklerini tek altyapıda toplayan DoKa Trust, bu önceliklere yanıt veriyor.
Türkiye Bankalar Birliği (TBB) verilerine göre, Haziran 2026 itibarıyla Türkiye’de aktif mobil bankacılık müşteri sayısı 128,4 milyona yükselirken, mobil bankacılık işlem hacmi yılın ikinci çeyreğinde 57 trilyon TL’ye ulaştı. Bu ölçek; para transferinden kredi kullanımına, sözleşme onayından yatırım işlemine geniş bir finansal araç setine erişim olanağı sunan mobil cihazların güvenliğini, finansal kuruluşlar açısından önemli bir uyum ve risk yönetimi konusuna dönüştürdü.
Finans kuruluşlarının dijital dönüşüm ihtiyaçlarına yönelik uçtan uca teknoloji çözümleri geliştiren yerli teknoloji şirketi DZD Teknoloji, 2023/1 sayılı Genelge kapsamındaki teknik kriterlere uygunluğu bağımsız denetim raporuyla belgelenen çok faktörlü kimlik doğrulama (multi-factor authentication | MFA) çözümü DoKa Trust’ı geliştirdi. Mobil SDK ve DoKa Trust Security Server mimarisi üzerinde çalışan ürün; cihaz aktivasyonu, güvenilir cihaz eşleştirme, güvenli oturum açma, biyometrik doğrulama ve işlem / belge imzalama yeteneklerini tek platformdan sunuyor.
Türkiye’de regülasyon, kimlik doğrulama ve işlem güvenliği kriterlerini tanımlıyor

Türkiye’de finansal kuruluşların faaliyetlerine yönelik düzenlemelerde, kimlik doğrulama, cihaz güvenliği ve işlem güvenliği gibi başlıklardaki teknik kriterler, Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) tarafından 27 Mart 2023’te yayımlanan 2023/1 sayılı Genelge ile tanımlanıyor. Genelgede, internet ve mobil bankacılık kanallarında gerçekleştirilen kimlik doğrulama ve yetkilendirme işlemlerinde, müşteriye özgü kriptografik unsurların kullanılması ve doğrulama mekanizmalarının güvenli şekilde korunması gerektiği belirtilmektedir. Bazı senaryolarda SMS tabanlı doğrulama yöntemleri ek güvenlik katmanı veya alternatif doğrulama mekanizması olarak kullanılabiliyor. Öte yandan genelge, bu işlemi imzalamaya yetkili anahtarın müşteriye güvenli bir biçimde atanmasını, yetkisiz kişilerce kullanılmasının engellenmesini ve müşteriye imzalatılan içeriğin müşterinin ekranda görüp onayladığı içerikle birebir aynı olması gibi detayları ayrıntılı bir biçimde tanımlıyor.
Bu çerçeveye yanıt vermek amacıyla tasarlanan DoKa Trust; Genelgede tanımlanan kimlik doğrulama ve işlem güvenliği kriterlerine yanıt vermek için çok faktörlü kimlik doğrulama, güvenilir cihaz eşleştirme, gelişmiş cihaz risk analizi, biyometrik doğrulama ve kriptografi imzalama yeteneklerini tek platformda topluyor. 2023/1 sayılı Genelge’ye uygunluğu bağımsız denetimlerle doğrulanan DoKa Trust; bankalar, katılım bankaları, dijital bankacılık hizmeti sunan finansal kuruluşlar, e-para ve fintek kuruluşları tarafından güvenlik odaklı süreçlerde kullanılıyor.
Biyometrik doğrulama, tüm kritik finansal işlemlerde kullanılabiliyor
Sektörel verilere göre 2025 boyunca 90 ülkede 1.243 finansal kuruluşu hedef alan 34 aktif zararlı yazılım ailesi izlendiğine vurgu yapan DZD Teknoloji CEO’su İbrahim Gökal, “Face ID ve Touch ID gibi cihaz biyometrileri, müşteriye özgü kriptografik anahtarların korunmasında kullanıldığında ve ilgili doğrulama mekanizmalarıyla birlikte değerlendirildiğinde, çok faktörlü kimlik doğrulama mimarisinin bir parçası olarak kullanılabiliyor. 2023/1 sayılı Genelge, biyometrik bileşenin müşteriye özgü şifreleme anahtarına erişmek üzere kullanıldığı ve bu anahtarla müşteriyle ilişkili benzersiz bir bilginin kurum nezdinde online olarak doğrulandığı durumu bu şekilde tanımlıyor. Bu noktada DoKa Trust, biyometrik doğrulamayı giriş adımından para transferi, kritik finansal işlem onayı, dijital sözleşmeyle doküman imzalama gibi süreçlere de taşıyor. Başka bir deyişle genelgeye uygunluğu bağımsız denetimlerle doğrulanan DoKa Trust, son kullanıcı nezdinde deneyimi iyileştirirken hem düzenlemelerde tanımlanan teknik kriterlere hem de finansal kuruluşların risk yönetim çerçevelerine uyumlu bir doğrulama mekanizması olarak öne çıkıyor. Türkiye Cumhuriyet Merkez Bankası’nın 4 Eylül 2026 tarihli Resmî Gazete’de yayımlanan düzenlemeleriyle ödeme ve elektronik para kuruluşlarının uzaktan kimlik tespiti ve sözleşme süreçlerinde biyometrik verileri ve elektronik kimlik doğrulama kabiliyetine sahip kimlik belgelerini kullanmasına izin verildi. Bu biyometrik doğrulamanın çeşitli süreçlerde kullanımının artacağını gösteren en güncel gelişme oldu” ifadelerini kullandı.
Yapay zekayı davranışsal risk analizi için kullanacak
Bugün Türkiye’nin saygın finans kuruluşları tarafından kullanılan DoKa Trust’ın yerli bir teknoloji olarak geliştirilmeye devam ettiğini hatırlatan İbrahim Gökal, değerlendirmelerini şu ifadelerle sonlandırdı:
“Siber tehditlerin yıkıcılığının arttığı, kötü niyetli kişilerin yapay zeka desteğiyle geliştirdiği zararlı yazılımların sınırlarının tartışıldığı bir dönemden geçiyoruz. Cihaz güvenliği de en az kimlik doğrulama kadar kritik bir unsura dönüşüyor. Bu noktada her doğrulama aşamasında kod enjeksiyonu gibi cihaz kaynaklı sinyallerin de okunması zorunlu hale geliyor. DoKa Trust olarak yıl sonunda devreye alacağımız yeni güvenlik katmanlarıyla cihaz sensörlerinden gelen davranışsal verileri, yapay zeka modelleriyle analiz edecek; bot ve otomasyon senaryolarını işlem gerçekleşmeden ayırt edebilir hale geleceğiz. DoKa Trust yalnızca kullanıcı kimliğini doğrulamakla kalmıyor; işlemin gerçekleştirildiği cihazın güvenlik durumunu da analiz ederek risk temelli karar mekanizmalarına katkı sağlıyor. Finansal kuruluşların dijital dönüşüm ihtiyaçlarına yönelik uçtan uca teknoloji çözümleri geliştiren DZD Teknoloji olarak, finansal kuruluşlara güçlü, denetlenebilir ve geleceğe hazır bir dijital güvenlik altyapısı sunmak için çalışmaya devam ediyoruz.”
