Güvenli Parolalar Oluşturun
Güçlü bir parola, uzunluk ve karakter çeşitliliğini birleştirerek entropiyi maksimize eder. Entropi, bir saldırganın kaç farklı ihtimali denemesi gerektiğinin ölçüsüdür. Bu oluşturucu, Web Crypto API’yi kullanarak tarayıcınızda kriptografik olarak güvenli bir kaynaktan parolalar üretir. Hiçbir parola iletilmez veya saklanmaz.
Nasıl Kullanılır
- Kaydırıcı veya sayı girişi ile parola uzunluğunu ayarlayın (4 ila 128 karakter)
- Karakter türlerini seçin: büyük harf, küçük harf, rakamlar ve semboller
- İsteğe bağlı olarak okunabilirlik için belirsiz karakterleri hariç tutun (I, l, 1, O, 0)
- Oluştur’a tıklayın veya Cmd+Enter tuşlayın
- Tek tek parolaları kopyalayın veya toplu üretim için Tümünü Kopyala’yı kullanın
Parola Gücünü Anlamak
Entropi ve Karakter Havuzları
Entropi şu formülle hesaplanır: uzunluk x log2(havuz_boyutu). Dört karakter türünün tamamını kullanan 16 karakterlik bir parola (26 büyük + 26 küçük + 10 rakam + 26 sembol = 88 karakter) 16 x log2(88) = 103 bit verir. Aynı uzunluk yalnızca küçük harflerle 16 x log2(26) = 75 bite düşer. Uzunluğun entropi üzerinde doğrusal bir etkisi varken, karakter havuzunu genişletmenin logaritmik bir etkisi vardır. Yani uzunluk eklemek, karakter türü eklemekten daha etkilidir.
Güç Eşikleri
40 bitin altındaki entropi zayıf kabul edilir ve modern donanımda saniyeler içinde kırılabilir. 40-60 bit arası orta düzeydedir ancak hassas hesaplar için önerilmez. 60-80 bit çoğu kullanım durumu için yeterince güçlüdür. 80 bitin üzeri çok güçlüdür ve ana parolalar, API anahtarları ve şifreleme parolaları için uygundur.
Pratik Güvenlik
Bir parola oluşturucu, insanların tahmin edilebilir kalıplara yönelme eğilimini ortadan kaldırır. İnsanlar şifreleri yeniden kullanır, harfleri bariz sembollerle değiştirir (@ işareti yerine a, 3 yerine e) ve sözlük kelimeleri seçer. Bu kalıplar saldırganların ilk denediği şeylerdir. Tam karakter setine sahip rastgele 16 karakterlik bir parola, sözlük kelimelerinden oluşturulmuş 20 karakterlik bir şifreden katbekat daha zor kırılır.
Hangi Ayarlar Ne Zaman Kullanılmalı
Parola yöneticisi girişleri için varsayılanları kullanın (16 karakter, tüm türler etkin). Elle girilmesi gereken WiFi şifreleri veya kimlik bilgileri için belirsiz karakterleri hariç tutun. Sembol yasağı veya maksimum uzunluk gibi özel gereksinimleri olan sistemler için ayarları buna göre yapın.
Bir gizli anahtar değil de benzersiz bir tanımlayıcıya ihtiyacınız varsa, UUID daha uygundur. Bir parolanın bütünlüğünü doğrulamak veya bir anahtar türetmek için SHA-256 hash oluşturucuyu kullanın.