Şifre Gücü Analizörü
Herhangi bir şifreyi girin ve zxcvbn tarafından desteklenen anlık bir güç analizi alın. Araç, sözlük desenlerini, klavye dizilerini, karakter tekrarlarını ve yaygın ikameleri değerlendirerek 0’dan 4’e kadar doğru bir puan verir. Ayrıca dört farklı saldırı senaryosu için kırma süreleri tahmin eder ve Have I Been Pwned ihlal veritabanına karşı kontrol eder.
Nasıl Kullanılır
- Şifrenizi giriş alanına yazın veya yapıştırın
- Şifreyi yazarken görmek istiyorsanız Göster düğmesine tıklayın
- Güç ölçerini, kırma süresi tahminlerini ve tespit edilen desenleri inceleyin
- Bilinen veri ihlallerine karşı kontrol etmek için “İhlal kontrolü” düğmesine tıklayın
Puanlar Ne Anlama Geliyor
| Puan | Etiket | Ne Anlama Geliyor |
|---|---|---|
| 0 | Çok Zayıf | Kolayca tahmin edilebilir. Yaygın kelime, kısa veya basit desen. |
| 1 | Zayıf | Biraz karmaşıklık var ama hedefli saldırılara karşı savunmasız. |
| 2 | Orta | Orta düzey güç. Düşük riskli hesaplar için yeterli. |
| 3 | Güçlü | Çoğu saldırı yöntemine karşı iyi direnç. |
| 4 | Çok Güçlü | Mükemmel. Mevcut donanımda kaba kuvvetle yüzyıllar alır. |
Yaygın Kullanım Senaryoları
Dağıtımdan önce kimlik bilgilerini kontrol etme
Kimlik doğrulama sistemleri oluştururken, güç gereksinimlerinizin makul olduğunu doğrulamak için örnek şifreleri test edin. Minimum şifre politikanız 2’nin altında puanlar üretiyorsa, çok gevşektir.
Mevcut şifreleri denetleme
Şifreleri hizmetler arasında yeniden kullanıyorsanız, bunları analizciye yapıştırarak nasıl dayandıklarını görün. İhlal kontrolü, bilinen veri sızıntılarında görünüp görünmediklerini söyler.
Güvenli şifre alışkanlıklarını öğretme
Analizciyi neden “password123” puanı 0 alırken “correct-horse-battery-staple” puanı 4 aldığını göstermek için kullanın. Desen tespiti, zxcvbn’in hangi zayıflıkları tam olarak bulduğunu gösterir.
Kırma Süresi Tahminlerini Anlama
Araç d farklı senaryo gösterir:
- Çevrimdışı yavaş hash (bcrypt/argon2): Gerçekçi şifre depolama ile ne kadar sürer. Bu en önemli metriktir.
- Çevrimdışı hızlı hash (MD5/SHA): Tuzsuz hash’ler ile ne kadar sürer. Eski sistemler için geçerlidir.
- Çevrimiçi sınırlı (hız sınırlamalı giriş): Saatte 100 deneme ile ne kadar sürer.
- Çevrimiçi sınırsız (hız sınırlaması yok): Korumasız uç noktalar için en kötü durum.
Çevrimdışı “yüzyıllar” süren ama çevrimiçi “dakika” süren bir şifre, hız sınırlamasının şifre gücü kadar önemli olduğunu vurgular.
İlişkili Araçlar
- Şifre Üreteci - Yapılandırılabilir karakter kümeleriyle rastgele şifreler oluşturun
- Hash Üreteci - Şifreleri bcrypt, SHA-256 veya diğer algoritmalarla hashleyin