Nasıl Kullanılır
- Kaydırma çubuğunu kullanarak istediğiniz uzunluğu ayarlayın (16+ önerilir).
- İstediğiniz karakter türlerinin önünü işaretleyin — ne kadar çok tür seçerseniz, şifre o kadar güçlü olur.
- Şifreyi elle girecekseniz, isterseniz belirsiz karakterleri hariç tutabilirsiniz.
- "Şifre Oluştur" seçeneğine tıklayın (bir seçeneği her değiştirdiğinizde yeni bir şifre de görünür).
- "Kopyala" düğmesine tıklayın ve bunu bir şifre yöneticisine kaydedin.
Örnek
Giriş
Length: 16, all character types enabledÇıkış
K7#mQv9!xR2pWz@eYaklaşık 105 bit entropi — modern bir GPU kümesi, bunu kaba kuvvet yöntemiyle kırmak için evrenin yaşından daha uzun bir süreye ihtiyaç duyacaktır.
Bu Araç Nedir?
Bir şifre oluşturucu, bir insanın uydurabileceğinden çok daha güçlü rastgele şifreler üretir. İnsanlar hatırlanması kolay kalıplar seçer — isimler, tarihler, klavye dizileri — ve saldırganlar bu kalıpların her birini bilir. Tam karakter kümesinden oluşturulan rastgele 16 karakterlik bir şifre, yaklaşık 100 bit entropiye sahiptir; bu da herhangi bir gerçekçi kaba kuvvet saldırısının ötesindedir.
Bu üreteç, Web Crypto API’sini kullanır (işletim sisteminizin şifreleme anahtarları için kullandığı güvenli rastgelelik mekanizmasıyla aynıdır), seçtiğiniz her kümeden en az bir karakterin bulunacağını garanti eder ve her seçeneğin etkisini görebilmeniz için entropiye dayalı bir güvenlik seviyesi tahmini gösterir.
Pratik ipuçları
- Uzunluk, zekâdan üstündür: Yalnızca küçük harfler ve rakamlardan oluşan 20 karakterlik bir şifre, tüm özel karakterleri içeren 10 karakterlik bir şifreden daha güvenlidir — bunu kendiniz görmek için kaydırıcıyı hareket ettirirken entropi göstergesini izleyin.
- Bazı siteler karakter sayısını sınırlar veya özel karakterleri yasaklar (özellikle bankalar bu konuda kötü şöhretlidir). Şifreyi elle düzenlemek yerine, onay kutularını kullanarak sitenin kurallarına uyun — elle yapılan düzenlemeler, tam da o noktalarda şifrenin tahmin edilebilirliğini artırır.
- Her site için yeni bir şifre oluşturun. Bir şifre, güvenliği ihlal edilmiş bir sitede tekrar kullanıldığında, ne kadar güçlü olursa olsun bir önemi kalmaz.
- Ezberlemeniz gereken bir şifre için (dizüstü bilgisayar giriş şifresi, şifre yöneticisi ana şifresi gibi), 20 karakterden uzun ve hiçbir özel karakter içermeyen bir şifre, genellikle yazması daha kolaydır ve aynı derecede güvenlidir.
"Güçlü" ne kadar güçlüdür? Bir karşılaştırma
Bağlam için somut rakamlar: 8 karakterlik bir şifre (~52 bit), sitenin hash değeri sızdırılırsa modern bir GPU sisteminde birkaç saat içinde kırılabilir. 12 karakterlik bir şifre (~78 bit) yıllarca dayanır. 16 karakterlik bir şifre (~105 bit) ise ona saldıracak donanımın ömrünü aşar. Çevrimiçi tahmin, bu çevrimdışı rakamlara kıyasla çok daha yavaştır — hız sınırlamaları, saldırganların deneme sayısını trilyonlar değil, binlerce ile sınırlar — ancak hangi tür bir güvenlik ihlali yaşanacağını kontrol edemezsiniz, bu nedenle çevrimdışı senaryo için şifre oluşturun.
İşte bu yüzden şifre yöneticileri oyunun kurallarını değiştirdi: Hatırlanması gereken hiçbir şey kalmadığında, her şifre 16 karakterden fazla rastgele karakterlerden oluşabilir ve tek bir güvenlik ihlali, diğer hesaplarınız için artık bir sorun teşkil etmez.
Yaygın kullanım örnekleri
- Belirli bir şifre politikası uygulayan bir sitede (minimum uzunluk, sembol içermesi zorunlu) yeni bir hesap oluştururken — şifreyi uygun hale getirmek için elle düzenlemek yerine, buradaki eşleştirme seçeneklerini ayarlayın.
- Aynı anda birden fazla hesap veya test kullanıcısı oluştururken, benzersiz şifrelerden oluşan bir grup oluşturmak.
- Bir güvenlik ihlali bildiriminin ardından tekrar kullanılan şifrelerin değiştirilmesi; etkilenen her hesap için tek bir benzersiz şifre.
- Yazdırılmış bir karttan girecek olanlar için, güçlü ancak belirsiz karakterler içermeyen bir Wi-Fi yönlendirici veya paylaşımlı cihaz şifresi oluşturmak.
Neden Kullanmalısınız?
Gerçekten rastgele: kriptografik olarak güvenli rastgelelik; öngörülebilir Math.random() değil.
Tamamen çevrimdışı — şifre cihazınızda oluşturulur ve hiçbir yere aktarılmaz.
Herhangi bir web sitesinin şifre kurallarına uyacak şekilde özelleştirilebilir uzunluk (6–64) ve karakter kümeleri.
Manuel olarak okumanız veya yazmanız gerekebilecek şifreler için "Belirsiz karakterleri hariç tut" seçeneği (0/O, 1/l/I).
Keyfi renk çubuklarına değil, gerçek entropiye dayalı canlı güç göstergesi.
Sıkça Sorulan Sorular
Bir web sitesinde şifre oluşturmak güvenli midir?
Bu konuda evet — şifre oluşturma işlemi tamamen tarayıcınızda Web Crypto API kullanılarak gerçekleştirilir. Şifre, hiçbir ağ isteği yoluyla aktarılmaz; hatta sayfayı yükledikten sonra internet bağlantınızı kesip çevrimdışı olarak şifre oluşturabilirsiniz.
Şifrem ne kadar uzun olmalı?
Önemli hesaplar için, farklı karakter türlerini içeren 16 karakterlik bir şifre güçlü bir varsayılan seçenektir. 12 karakter ise kabul edilebilir bir minimumdur. Uzunluk, karmaşıklıktan daha önemlidir: Daha uzun bir şifre, daha fazla sembol içeren kısa bir şifreden daha güvenlidir.
Güç tahmini ne anlama geliyor?
Buna entropi denir: bir saldırganın tahmin etmesi gereken bit sayısı. Eklenen her bit, tahmin işini iki katına çıkarır. Çevrimiçi hesaplar için 45 bitin altı zayıf, 70 ve üzeri güçlüdür; 100 ve üzeri ise çalınan şifre hash’lerine yönelik çevrimdışı saldırılara bile direnç gösterir.
Aynı oluşturulmuş şifreyi birkaç sitede kullanmalı mıyım?
Hayır. Bir siteye saldırı düzenlendiğinde, saldırganlar sızdırılan şifreyi diğer tüm sitelerde de denerler. Her site için ayrı bir şifre oluşturun ve bunları bir şifre yöneticisinde saklayın — şifre yöneticileri işte bu amaçla vardır.
Neden belirsiz karakterleri hariç tutalım?
0/O ve 1/l/I gibi karakterler birçok yazı tipinde birbirinin aynısı gibi görünür. Şifreyi yüksek sesle okuyacaksanız ya da kağıttan yazacaksanız, bu karakterleri hariç tutmak sinir bozucu hataları önler. Bu, entropiyi biraz azaltır; güç göstergesi de bunu doğru bir şekilde yansıtır.