Karakter Seçimlerini Rastgele, Yüksek Entropili Bir Şifreye Dönüştürme
Bir şifre üreteci, kaba kuvvetle tahmin edilmesi pratik olmayacak kadar güçlü, seçilen harf, sayı ve sembol karışımından rastgele bir karakter dizisi oluşturur. Bir uzunluk ve hangi karakter türlerinin dahil edileceğini seçin; bu hesaplayıcı, sıradan bir “rastgele sayı seç” aracının dayandığı daha zayıf genel amaçlı rastgelelik yerine tarayıcınızın kriptografik olarak güvenli rastgele sayı kaynağını kullanarak anında bir şifre üretir.
Bu sitenin Rastgele Sayı Üreteci gibi, buradaki sonuç kasıtlı olarak yalnızca girdilerden üretilebilir değildir — paylaşılan bir bağlantı ayarlarınızı (uzunluk ve seçtiğiniz karakter türleri) geri yükler, şifrenin kendisini değil. Oluşturulan şifreniz asla URL’ye yazılmaz, bu sitenin hesaplama geçmişine kaydedilmez veya hiçbir yere gönderilmez; yalnızca kendi tarayıcınızda var olur ve üreteci tekrar çalıştırmak size yeni bir şey vermelidir.
Formül
Bir şifrenin gücü bit entropi ile ölçülür — bir saldırganın onu kaba kuvvetle bulmak için ortalama olarak kaç evet/hayır tahmini yapması gerekeceği:
Karakter kümesi boyutu, seçtiğiniz her karakter türünün toplam sayısıdır — büyük harf için 26, küçük harf için 26, sayılar için 10 ve yaklaşık 25 yaygın sembol — bir araya toplanır. Hem daha uzun bir şifre hem de daha geniş bir karakter türü karışımı entropiyi artırır, ancak uzunluk daha önemlidir: karakter kümesi boyutunu iki katına çıkarmak yalnızca karakter başına 1 bit ekler, uzunluğu iki katına çıkarmak ise bitleri doğrudan iki katına çıkarır.
Örnek Hesaplama
Dört karakter türünü de (büyük harf, küçük harf, sayılar ve semboller) kullanan 12 karakterlik bir şifre:
- Karakter kümesi boyutu: konum başına olası karakter.
- Entropi: .
- Bu, bu hesaplayıcının “Güçlü” bandına (60–79 bit) düşer — mevcut donanımla çevrimdışı bir kaba kuvvet girişimine karşı rahat bir marj, ancak daha uzun bir şifrenin ulaşacağı “Çok Güçlü” bandına tam olarak değil.
Aynı dört karakter türünü bunun yerine 16 karaktere uzatmak entropiyi yaklaşık 103 bit’e yükseltir — sağlam bir şekilde “Çok Güçlü” bölgesine, çünkü ekstra 4 karakter olası şifre sayısını başka bir karakter türü eklemekten çok daha fazla artırır.
Dikkate Alınması Gereken Önemli Faktörler
- Her hesap için benzersiz bir şifre, güçlü bir şifre kadar önemlidir. Çok güçlü bir şifreyi bile birden fazla sitede tekrar kullanmak, başka bir yerdeki tek bir veri ihlalinin aynı şifreyi kullanan her hesabı açığa çıkarabileceği anlamına gelir — bir şifre yöneticisi, her birini ezberlemeye gerek kalmadan hesap başına benzersiz güçlü bir şifre üretmeyi ve saklamayı pratik hale getirir.
- Uzunluk, karakter çeşitliliğinden daha fazla, şifre gücü için tek en büyük etkendir. Entropi karakter kümesi boyutuyla doğrusal olarak ama uzunlukla üstel olarak büyüdüğü için, daha az karakter türü kullanan daha uzun bir şifre, her türü kullanan daha kısa bir şifreden hâlâ daha güçlü olabilir — bir sitenin kendi kuralları izin verdiğinde uzunluğu tercih etmek genellikle daha iyi bir dengedir.
- Bu hesaplayıcının entropi tahmini, kaba kuvvet tahminine karşı direnci ölçer, gerçek dünyadaki her saldırıyı değil. Kimlik avı, kimlik bilgisi doldurma (başka bir ihlalden sızan bir şifreyi tekrar kullanma) ve tuş vuruşlarını doğrudan yakalayan kötü amaçlı yazılım, şifre gücünü tamamen atlar — güçlü, benzersiz bir şifre hesap güvenliğinin önemli bir katmanıdır, tek başına eksiksiz bir savunma değildir.
- Sunulduğu her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmek, yalnızca şifre gücünün ötesinde anlamlı bir katman ekler. Çok güçlü bir şifre bile bir ihlal veya kimlik avı girişimiyle hâlâ açığa çıkabilir — 2FA (bir uygulamadan bir kod, bir donanım anahtarı vb.), sızdırılan tek başına bir şifrenin genellikle bir hesaba erişmek için yeterli olmadığı anlamına gelir.
Yaygın Hatalar
- Bir şifre yöneticisi kullanmak yerine, hatırlaması daha kolay olsun diye bir şifreyi kısaltmak. Uzunluk, entropi için en büyük etkendir (yukarıdaki örnek hesaplamaya bakın) — uzunluğu hatırlanabilirlikle takas etmek, bir şifre yöneticisinin bu ödünleşim olmadan zaten çözdüğü bir kolaylık için gerçek güvenlikten vazgeçmek anlamına gelir.
- Bir sitenin minimum uzunluk gereksinimini yalnızca bir alt sınır değil, iyi bir hedef olarak varsaymak. “En az 8 karakter” gerektiren bir site, kendi sistemleri için kabul edilebilir bir minimumu belirtir, bir öneri değil — bu minimumun oldukça üzerinde üretmek hiçbir şeye mal olmaz ve entropiyi anlamlı ölçüde artırır.
- Güçlü, oluşturulmuş bir şifreyi birden fazla hesapta yeniden kullanmak. Her yerde kullanılan tek bir güçlü şifre, yalnızca onu saklayan en az güvenli site kadar güvenlidir — herhangi bir yerdeki tek bir ihlal, entropisi ne kadar yüksek olursa olsun, o şifreyi paylaşan her hesabı açığa çıkarır.
- Bir şifreyi telefonda yazması daha kolay olsun diye sembolleri veya sayıları hariç tutmak. Tüm bir karakter türünü kaldırmak, karakter kümesini (ve dolayısıyla karakter başına entropiyi) çoğu insanın beklediğinden daha fazla küçültür — yazma kolaylığı önemliyse, birkaç karakter uzunluk eklemek bu kaybı bir karakter türünü bırakmaktan daha verimli bir şekilde telafi eder.
Bilmekte Fayda Var
- Üretmeden önce entropi ve kırılma süresinin uzunluk ve karakter türleriyle tam olarak nasıl ölçeklendiğini görmek mi istiyorsunuz? Şifre Gücü Hesaplayıcı, bir şifre oluşturmadan herhangi bir şifrenin gücünü değerlendirir.
- Bir şifre dışında bir şey için rastgeleliğe mi ihtiyacınız var? Rastgele Sayı Üreteci, seçilen bir aralıkta rastgele sayılar üretir — çekilişlerden örneklemeye kadar her şey için kullanışlıdır, ancak bu üretici kadar kriptografik olarak güvenli değildir.
- Daha iyi hesap güvenliğiyle birlikte bir ev ağı mı kuruyorsunuz? IP Alt Ağ Hesaplayıcı, alt ağ aralıklarını ve kullanılabilir ana bilgisayar adreslerini hesaplar.