X bağlı uygulamalar kontrol etme: hesabınıza verilen izinleri düzenli temizleyin
X bağlı uygulamalar kontrol etme, hesabınıza “X ile giriş yap” üzerinden erişim verdiğiniz servisleri tek ekranda görüp izinlerini okuyarak gereksiz olanların erişimini kaldırma işlemidir. Şifre paylaşmadan giriş yapmış olsanız bile bu kontrol önemlidir; çünkü bazı uygulamalar tweet atma, retweet yapma hatta DM’lere erişme gibi yetkiler almış olabilir. Özellikle aylar önce denediğiniz bir araç hâlâ “yazma” yetkisiyle bağlıysa, hesabınız adına beklenmedik işlemler yapılması riski artar.
Başlarken şu noktaları netleştirmek işinizi kolaylaştırır:
- “X ile giriş yap” şifre vermek değildir; ama izin vermektir.
- Her uygulamanın hangi yetkilere sahip olduğunu tek tek okuyun (okuma/yazma/DM gibi).
- Kullanmadığınız uygulamaları kaldırmak, hesabın saldırı yüzeyini küçültür.
- Şüpheli bir şey görürseniz önce erişimi kaldırın, sonra hasarı kontrol edin.
Bağlı uygulama ne demek, neden kontrol etmelisiniz?
Bağlı uygulamalar, X hesabınızı üçüncü taraf bir servise bağladığınızda (ör. bir planlama aracı, analiz paneli, takip yönetimi aracı) o servise verdiğiniz erişim yetkileridir. Bu bağlantı genellikle OAuth ile kurulur: siz X’e giriş yaparsınız, X de uygulamaya “şu izinlerle erişebilir” diye bir erişim anahtarı verir.
“X ile giriş yap” (OAuth) ile şifre vermek aynı şey değil
OAuth’ta uygulama şifrenizi görmez; bunun yerine X’in verdiği bir erişim anahtarıyla işlem yapar. Bu iyi bir şeydir, çünkü şifreniz uygulamanın elinde dolaşmaz. Ama şu da doğru: verdiğiniz izinler genişse, uygulama hesabınız adına geniş işlemler yapabilir. Bu yüzden “şifre vermedim, sorun yok” yaklaşımı eksik kalır.
Uygulama erişimi neleri kapsayabilir: okuma, yazma, DM vb.
Uygulamanın istediği izinler, yapabileceği işleri belirler. En yaygınları:
- Okuma: Profil bilgileri, takip listeleri, tweetleri görme gibi.
- Yazma: Tweet atma, retweet/yanıt/like gibi etkileşimleri sizin adınıza yapma.
- DM / mesajlaşma: Direkt mesajları görme veya mesaj gönderme (her uygulamada görünmeyebilir).
Unuttuğunuz eski uygulamalar neden risk yaratır?
Çoğu kişi bir aracı dener, sonra bırakır; ama bağlantı kalır. Bu durumda risk iki yerden gelir: (1) Uygulama tarafında bir güvenlik sorunu yaşanırsa sizin hesabınıza uzanan bir kapı oluşabilir, (2) siz fark etmeden otomatik paylaşımlar/etkileşimler başlayabilir. Özellikle “yazma” yetkisi olan eski bağlantılar, hesabın davranışını değiştirebilir.
Twitter bağlı uygulamalar nereden bakılır? (mobil ve web)
X arayüzünde menü isimleri zaman zaman değişebiliyor. Yine de mantık genelde aynı: Ayarlar > Güvenlik > Uygulamalar. Twitter bağlı uygulamalar nereden bakılır diye arıyorsanız, hedefiniz Ayarlar içindeki Bağlı uygulamalar / Connected apps ekranı olmalı. Bu ekranda x hesabına erişimi olan uygulamalar tek listede görünür.
iOS/Android: Ayarlar menüsünde izleyeceğiniz yol
Mobil uygulamada genellikle şu yolu izlersiniz:
- X uygulamasını açın, sol menüyü (profil simgesi) açın.
- Ayarlar ve gizlilik bölümüne girin.
- Güvenlik ve hesap erişimi (veya benzeri) menüsünü bulun.
- Uygulamalar ve oturumlar / Bağlı uygulamalar benzeri ekrana girin.
Burada x hesabına erişimi olan uygulamalar listesini görürsünüz. Her birine dokununca izin detayları çıkar.
Masaüstü (web): Ayarlar üzerinden bağlı uygulamalara ulaşma
Web’de (x.com) yol genellikle şöyledir:
- Sol menüden Daha fazla (More) seçeneğine tıklayın.
- Ayarlar ve gizlilik bölümüne girin.
- Güvenlik ve hesap erişimi altında Uygulamalar / Bağlı uygulamalar ekranını açın.
Menüyü bulamazsanız: Ayarlar aramasını kullanın
Menüyü bulamıyorsanız, Ayarlar sayfasındaki arama alanına (varsa) Bağlı uygulamalar yazın. X bazen çevirileri güncellediği için aynı ekranı Connected apps ifadesiyle aramak da işe yarayabilir. Yani “Twitter bağlı uygulamalar nereden bakılır?” sorusunda kritik nokta, doğru menü adını yakalamaktır.
İzinleri okurken nelere bakmalısınız?
Bir uygulamaya tıkladığınızda X genellikle izinleri metin olarak gösterir. Burada amaç, “bu uygulama benden ne istiyor?” sorusunu net cevaplamaktır. İzinleri okurken uygulamanın iddiasıyla (ör. “sadece analiz”) izinlerin gerçekten uyumlu olup olmadığına bakın.
Okuma izni: temel riskler ve ne zaman yeterli olur
Okuma izni çoğu analiz aracı için yeterlidir. Yine de risk sıfır değildir: okuma izni; profil bilgileri, herkese açık paylaşımlar ve bazı hesap verilerini çekmeye yarar. Eğer uygulama sadece rapor üretiyorsa, genellikle okuma izni mantıklıdır.
Yazma izni: otomatik paylaşım/retweet gibi etkiler
Yazma izni, uygulamanın sizin adınıza tweet atabilmesi veya etkileşim yapabilmesi anlamına gelir. Planlama araçları (scheduled posts) için yazma izni normal olabilir; ama “takipten çıkanları gösteriyorum” gibi bir amaçla yazma izni istemesi çoğu durumda gereksizdir.
DM veya hesap ayarlarına yakın izinler: daha dikkatli yaklaşın
DM’lere erişim veya hesap ayarlarına yakın yetkiler (hesap yönetimi, güvenlik ayarlarıyla ilişkili izinler) daha hassas kabul edilir. Her uygulama bu seviyede izin istemez; istiyorsa da neden istediğini açıkça anlatabilmelidir. Açıklama yoksa, o bağlantıyı sürdürmek için iyi bir gerekçe arayın.
“Sadece analiz” diyen araçlarda bile kontrol edilmesi gerekenler
Bir araç “sadece analiz” diyorsa ama yazma izni istiyorsa, burada bir uyumsuzluk vardır. Bazen ürün ekipleri “ileride paylaşım özelliği ekleriz” diye geniş izin ister; ama kullanıcı açısından doğru yaklaşım minimum izin ile ilerlemektir. İhtiyaç olursa sonradan izin genişletmek daha güvenlidir.
Hangi uygulamalar kalsın, hangilerini kaldırın?
Bağlı uygulamalar listesi kalabalıksa, karar vermeyi kolaylaştıran birkaç basit kural iş görür. Buradaki amaç “her şeyi silmek” değil; gerçekten işinize yarayan ve doğru izinlerle çalışanları bırakmaktır. Özellikle x hesabına erişimi olan uygulamalar arasında “yazma” yetkisi taşıyanları ayrı bir dikkatle değerlendirin.
| Uygulama tipi | Genelde yeterli izin | Fazla izin işareti |
|---|---|---|
| Analiz / raporlama | Okuma | Yazma veya DM istemesi |
| Planlama / zamanlama | Okuma + Yazma | DM veya hesap yönetimi istemesi |
| Tek amaçlı yardımcı araç | Okuma | Amacı belirsiz geniş izinler |
İzinleri hızlı okumak için küçük bir kontrol listesi
- Uygulamanın amacı net mi (analiz, planlama, raporlama)?
- İstediği izin, amacıyla uyumlu mu (analiz aracı yazma istememeli gibi)?
- Son kez ne zaman kullandınız? (Örn. 3–6 aydır hiç açmadıysanız genelde gereksizdir.)
- Yazma/DM gibi hassas izinler varsa, buna değecek bir fayda var mı?
Uzun süredir kullanmadığınız uygulamalar
Bir uygulamayı uzun süredir açmadıysanız, büyük ihtimalle hesabınıza bağlı kalmasına da gerek yoktur. Özellikle yazma izni olan eski bağlantıları elemek, riski hızlıca düşürür. Pratik bir yaklaşım: “Bu uygulamayı son 3–6 ayda hiç kullanmadım” diyorsanız kaldırmayı ciddi şekilde düşünün.
Tek amaçlı araçlarda minimum izin kuralı
Tek işi olan araçlar (ör. sadece analiz, sadece takipçi değişimi raporu) genellikle okuma izniyle çalışabilir. Bu tip bir araç yazma izni istiyorsa, alternatif aramak veya o aracı kullanmamak daha sağlıklı olabilir. Etkiprime blogunda benzer mantığı, araç seçerken izin okuma üzerinden anlatan içerikler de var: takipten çıkanları görme araçlarında izin kontrolü.
Aynı işi yapan birden fazla uygulamayı sadeleştirme
Birden fazla planlama aracı, birden fazla analiz paneli gibi tekrarlar sık görülür. Aynı işi yapan iki uygulama bağlıysa, “hangisi daha az izin istiyor ve hangisini daha düzenli kullanıyorum?” sorusuyla sadeleştirin. Daha az bağlantı, daha az risk demektir.
Kurumsal/ajans hesaplarında ekip araçlarını ayırma
Ajans veya ekip hesabında, herkesin kendi kişisel araçlarını bağlaması yerine, ekipçe onaylı birkaç aracı kullanmak daha güvenlidir. Ayrıca mümkünse kişisel hesaplarla kurumsal hesapların bağlı uygulama listelerini karıştırmayın; bir hesapta yaptığınız deneme, diğer hesabı etkilemesin.
Erişimi kaldırma (revoke) ve sonrasında yapmanız gerekenler
X uygulama izinleri kaldırma (revoke), ilgili uygulamanın hesabınıza erişim anahtarını iptal eder. Uygulama artık X API üzerinden sizin adınıza işlem yapamaz. Şüpheli bir durumda atılacak en doğru ilk adım genellikle budur.
Uygulama erişimini kaldırınca ne olur, ne olmaz?
Erişimi kaldırınca genellikle şunlar olur:
- Uygulama X hesabınıza erişemez, yeni işlem yapamaz.
- Uygulama içindeki “X ile bağlı” oturum düşebilir; yeniden bağlamak isterse tekrar izin ister.
Şunlar genellikle olmaz:
- Takipçileriniz silinmez.
- Eski tweetleriniz otomatik olarak kaybolmaz.
- Uygulamanın daha önce yaptığı paylaşımlar kendiliğinden temizlenmez (gerekirse siz silersiniz).
Şifre değiştirmeniz gerekir mi? Ne zaman gerekir?
OAuth’ta şifre paylaşmadığınız için her revoke işleminden sonra şifre değiştirmek şart değildir. Ama şu durumlarda şifre değişikliği mantıklıdır:
- Şüpheli uygulama dışında hesabınıza giriş denemeleri veya tanımadığınız oturumlar görüyorsanız,
- Geçmişte bir yere şifrenizi yazdığınızdan şüpheleniyorsanız,
- Hesabınızdan sizden habersiz paylaşımlar atıldıysa ve sebebi net değilse.
Oturumlar/cihazlar kontrolü: eş zamanlı güvenlik adımı
Bağlı uygulamalarla birlikte aktif oturumları da kontrol edin. Tanımadığınız bir cihaz/konum görürseniz oturumu sonlandırın. Bu adım, “uygulama mı, doğrudan giriş mi?” ayrımını yapmanıza da yardım eder. Bu kontrolü daha sistemli yapmak isterseniz X (Twitter) hesap güvenliği kontrol listesi iyi bir tamamlayıcıdır.
2FA (iki faktörlü doğrulama) ile güvenliği güçlendirme
İki faktörlü doğrulama (2FA), şifreniz ele geçse bile hesabın girişini zorlaştırır. X’te 2FA’yı açmak için Etkiprime’daki şu rehber işinizi kolaylaştırır: X’te iki faktörlü doğrulama nasıl açılır?
Şüpheli bir uygulama gördüyseniz hasarı azaltma sırası
Listede tanımadığınız bir uygulama görürseniz veya “ben bunu bağlamadım” dediğiniz bir isim çıkarsa, panik yerine sıralı ilerleyin. Amaç, önce erişimi kesmek; sonra hesabın neler yaptığını kontrol etmek. Bu sırayı uygularken, listede yer alan x hesabına erişimi olan uygulamalar içinden özellikle yazma/DM yetkisi olanları önce ele alın.
- Önce erişimi kaldırın: Uygulamayı seçip revoke edin.
- Son paylaşımları ve yanıtları kontrol edin: Sizden çıkmayan tweet/retweet/yanıt var mı bakın.
- DM geçmişine göz atın: Tanımadığınız kişilere giden mesajlar veya otomatik içerikler var mı kontrol edin.
- Şüpheli gönderileri temizleyin: Sizden çıkmayan içerikleri silin; gerekiyorsa sabitli tweetleri de kontrol edin.
- Hesap kurtarma bilgilerini doğrulayın: E-posta/telefon doğru mu, kurtarma seçenekleri sizde mi?
Önce erişimi kaldırın, sonra paylaşım/DM geçmişini kontrol edin
Önce revoke etmenin nedeni basit: Uygulama aktifken siz kontrol ederken bile yeni işlem yapabilir. Erişimi kestikten sonra geçmişi incelemek daha güvenli bir sıradır.
Hesabınızdan atılmış otomatik gönderileri temizleme
Otomatik gönderiler bazen aynı kalıpta olur: benzer linkler, tekrar eden etiketler, alakasız mention’lar. Bunları temizlemek, hem takipçilerinizin güveni hem de hesabın “normal kullanım” sinyali için önemlidir.
E-posta/telefon ve kurtarma seçeneklerini doğrulama
Şüpheli bir durum yaşadıysanız, hesabın kurtarma bilgilerinin sizde olduğundan emin olun. E-posta adresi değişmişse veya telefon numarası sizinki değilse, bu daha ciddi bir işarettir.
Gerekirse X destek akışı: hangi durumda raporlanır?
Hesabınızdan sizden habersiz işlemler yapıldıysa, giriş uyarıları alıyorsanız veya hesabın kontrolünü kaybettiyseniz X’in resmi destek akışını kullanın. Resmi başlangıç noktası olarak X Help sayfaları takip edilebilir: X Safety and Security.
Güvenlik ve büyümeyi birlikte düşünün
X’te büyüme hedeflerken analiz, planlama ve raporlama araçları işinizi kolaylaştırır; ama her yeni entegrasyon aynı zamanda yeni bir erişim kapısı demektir. Bu yüzden büyümeyi “daha çok içerik” kadar “daha temiz hesap erişimi” olarak da düşünmek gerekir: gereksiz bağlantıları azaltın, izinleri minimumda tutun ve hesabınızdan çıkan otomatik paylaşımları erken yakalayın.
X, özellikle otomatik ve tekrarlı paylaşımları davranış sinyali olarak okuyabildiği için, bağlı uygulamalar tarafında da ani ve kontrolsüz otomasyon yerine daha kontrollü bir kullanım daha sağlıklıdır. Etkiprime’ın kademeli teslimat yaklaşımı da (drip-feed) benzer bir mantığa dayanır: ani sıçramalar yerine daha doğal görünen bir artış çizgisi hedeflenir.
Yerel kitleye hitap eden hesaplarda güvenlik neden daha görünür?
Yerel kitleye hitap eden hesaplarda diliniz, üslubunuz ve takipçilerinizin beklentisi daha nettir. Hesabınızdan çıkan alakasız bir paylaşım veya otomatik bir etkileşim, daha hızlı fark edilir ve güven kaybı yaratır. Bu yüzden hedef kitleniz Türkiye’deyse, hesabın kontrolünün sizde olması büyümenin temel şartlarından biridir.
Araç kullanacaksanız: minimum izin + takip ettiğiniz sayılarla ilerleyin
Bir aracı bağlamadan önce iki soruyu sorun: (1) Bu araç gerçekten gerekli mi? (2) İstediği izinler yaptığı işle uyumlu mu? Sonrasında da etkisini tahminle değil, görüntülenme, profil ziyareti ve etkileşim oranı gibi takip ettiğiniz sayılarla izleyin. X performansını okuma tarafında X Analytics raporlarını yorumlama yazısı iyi bir temel sağlar.
Hesap güvenliğini daha sistemli kontrol etmek isterseniz, X (Twitter) hesap güvenliği kontrol listesi yazısı da iyi bir tamamlayıcıdır.
Hesabınızın güvenliğini sağlam tutup görünürlüğü daha dengeli artırmak istiyorsanız, Etkiprime’ın X çözümlerine buradan ulaşabilirsiniz: X Türk takipçi paketleri.
Sıkça Sorulan Sorular
X ile giriş yaptığım tüm uygulamaları tek ekranda görebilir miyim?
Ayarlar ve gizlilik içindeki Bağlı uygulamalar / Connected apps ekranında, x hesabına erişimi olan uygulamalar tek listede görünür. Bazı servisler ayrıca kendi panelinde de “bağlı hesaplar” sayfası sunar.
Bağlı uygulamayı kaldırınca takipçilerim veya paylaşımlarım etkilenir mi?
Genellikle etkilenmez. Erişimi kaldırmak, uygulamanın bundan sonra işlem yapmasını engeller; takipçileriniz, geçmiş tweetleriniz ve profiliniz durur. Sadece uygulamanın bağlantısı kopar.
“Yazma izni” olan bir uygulama hesabımı askıya aldırır mı?
Tek başına “yazma izni” askıya alma sebebi değildir; ancak uygulama hesabınızdan spam benzeri paylaşımlar yaparsa risk artabilir. Bu yüzden yazma iznini sadece gerçekten ihtiyaç duyduğunuz, güvendiğiniz ve düzenli kullandığınız araçlara verin.
Twitter bağlı uygulamalar nereden bakılır, listede hiçbir şey görmüyorsam?
Twitter bağlı uygulamalar nereden bakılır sorusunun yanıtı yine Ayarlar’daki Bağlı uygulamalar ekranıdır; ancak listede hiçbir şey görünmüyorsa hesabınızda aktif OAuth bağlantısı olmayabilir. Yine de x hesabına erişimi olan uygulamalar dışında, aktif oturumlar ve 2FA gibi güvenlik katmanlarını kontrol etmek iyi olur.
Uygulama erişimini kaldırdım ama hâlâ paylaşım yapılıyor, ne yapmalıyım?
Önce başka bağlı uygulama kalmış mı kontrol edin. Ardından aktif oturumlar/cihazlar listesini inceleyip tanımadığınız oturumları kapatın, şifreyi güncelleyin ve 2FA’yı açın. Devam ediyorsa X destek kanallarına başvurmak doğru olur.

