Şifre Oluşturucu

Şifreniz

N/A

Yok

Hesaplamaları Karşılaştır

İndirmeler

Bu hesaplama için girdilerinizi ve sonuçlarınızı, ayrıca karşılaştırdığınız ek hesaplamaları içerir.

Karakter Seçimlerini Rastgele, Yüksek Entropili Bir Şifreye Dönüştürme

Bir şifre üreteci, kaba kuvvetle tahmin edilmesi pratik olmayacak kadar güçlü, seçilen harf, sayı ve sembol karışımından rastgele bir karakter dizisi oluşturur. Bir uzunluk ve hangi karakter türlerinin dahil edileceğini seçin; bu hesaplayıcı, sıradan bir “rastgele sayı seç” aracının dayandığı daha zayıf genel amaçlı rastgelelik yerine tarayıcınızın kriptografik olarak güvenli rastgele sayı kaynağını kullanarak anında bir şifre üretir.

Bu sitenin Rastgele Sayı Üreteci gibi, buradaki sonuç kasıtlı olarak yalnızca girdilerden üretilebilir değildir — paylaşılan bir bağlantı ayarlarınızı (uzunluk ve seçtiğiniz karakter türleri) geri yükler, şifrenin kendisini değil. Oluşturulan şifreniz asla URL’ye yazılmaz, bu sitenin hesaplama geçmişine kaydedilmez veya hiçbir yere gönderilmez; yalnızca kendi tarayıcınızda var olur ve üreteci tekrar çalıştırmak size yeni bir şey vermelidir.

Formül

Bir şifrenin gücü bit entropi ile ölçülür — bir saldırganın onu kaba kuvvetle bulmak için ortalama olarak kaç evet/hayır tahmini yapması gerekeceği:

Entropi (bit)=Uzunluk×log2(Karakter Ku¨mesi Boyutu)\text{Entropi (bit)} = \vA{\text{Uzunluk}} \times \log_2(\vB{\text{Karakter Kümesi Boyutu}})

Karakter kümesi boyutu, seçtiğiniz her karakter türünün toplam sayısıdır — büyük harf için 26, küçük harf için 26, sayılar için 10 ve yaklaşık 25 yaygın sembol — bir araya toplanır. Hem daha uzun bir şifre hem de daha geniş bir karakter türü karışımı entropiyi artırır, ancak uzunluk daha önemlidir: karakter kümesi boyutunu iki katına çıkarmak yalnızca karakter başına 1 bit ekler, uzunluğu iki katına çıkarmak ise bitleri doğrudan iki katına çıkarır.

Örnek Hesaplama

Dört karakter türünü de (büyük harf, küçük harf, sayılar ve semboller) kullanan 12 karakterlik bir şifre:

  1. Karakter kümesi boyutu: konum başına 26+26+10+25=8726 + 26 + 10 + 25 = \vB{87} olası karakter.
  2. Entropi: 12×log2(87)77,3 bit\vA{12} \times \log_2(\vB{87}) \approx 77,3 \text{ bit}.
  3. Bu, bu hesaplayıcının “Güçlü” bandına (60–79 bit) düşer — mevcut donanımla çevrimdışı bir kaba kuvvet girişimine karşı rahat bir marj, ancak daha uzun bir şifrenin ulaşacağı “Çok Güçlü” bandına tam olarak değil.

Aynı dört karakter türünü bunun yerine 16 karaktere uzatmak entropiyi yaklaşık 103 bit’e yükseltir — sağlam bir şekilde “Çok Güçlü” bölgesine, çünkü ekstra 4 karakter olası şifre sayısını başka bir karakter türü eklemekten çok daha fazla artırır.

Dikkate Alınması Gereken Önemli Faktörler

  • Her hesap için benzersiz bir şifre, güçlü bir şifre kadar önemlidir. Çok güçlü bir şifreyi bile birden fazla sitede tekrar kullanmak, başka bir yerdeki tek bir veri ihlalinin aynı şifreyi kullanan her hesabı açığa çıkarabileceği anlamına gelir — bir şifre yöneticisi, her birini ezberlemeye gerek kalmadan hesap başına benzersiz güçlü bir şifre üretmeyi ve saklamayı pratik hale getirir.
  • Uzunluk, karakter çeşitliliğinden daha fazla, şifre gücü için tek en büyük etkendir. Entropi karakter kümesi boyutuyla doğrusal olarak ama uzunlukla üstel olarak büyüdüğü için, daha az karakter türü kullanan daha uzun bir şifre, her türü kullanan daha kısa bir şifreden hâlâ daha güçlü olabilir — bir sitenin kendi kuralları izin verdiğinde uzunluğu tercih etmek genellikle daha iyi bir dengedir.
  • Bu hesaplayıcının entropi tahmini, kaba kuvvet tahminine karşı direnci ölçer, gerçek dünyadaki her saldırıyı değil. Kimlik avı, kimlik bilgisi doldurma (başka bir ihlalden sızan bir şifreyi tekrar kullanma) ve tuş vuruşlarını doğrudan yakalayan kötü amaçlı yazılım, şifre gücünü tamamen atlar — güçlü, benzersiz bir şifre hesap güvenliğinin önemli bir katmanıdır, tek başına eksiksiz bir savunma değildir.
  • Sunulduğu her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmek, yalnızca şifre gücünün ötesinde anlamlı bir katman ekler. Çok güçlü bir şifre bile bir ihlal veya kimlik avı girişimiyle hâlâ açığa çıkabilir — 2FA (bir uygulamadan bir kod, bir donanım anahtarı vb.), sızdırılan tek başına bir şifrenin genellikle bir hesaba erişmek için yeterli olmadığı anlamına gelir.

Yaygın Hatalar

  • Bir şifre yöneticisi kullanmak yerine, hatırlaması daha kolay olsun diye bir şifreyi kısaltmak. Uzunluk, entropi için en büyük etkendir (yukarıdaki örnek hesaplamaya bakın) — uzunluğu hatırlanabilirlikle takas etmek, bir şifre yöneticisinin bu ödünleşim olmadan zaten çözdüğü bir kolaylık için gerçek güvenlikten vazgeçmek anlamına gelir.
  • Bir sitenin minimum uzunluk gereksinimini yalnızca bir alt sınır değil, iyi bir hedef olarak varsaymak. “En az 8 karakter” gerektiren bir site, kendi sistemleri için kabul edilebilir bir minimumu belirtir, bir öneri değil — bu minimumun oldukça üzerinde üretmek hiçbir şeye mal olmaz ve entropiyi anlamlı ölçüde artırır.
  • Güçlü, oluşturulmuş bir şifreyi birden fazla hesapta yeniden kullanmak. Her yerde kullanılan tek bir güçlü şifre, yalnızca onu saklayan en az güvenli site kadar güvenlidir — herhangi bir yerdeki tek bir ihlal, entropisi ne kadar yüksek olursa olsun, o şifreyi paylaşan her hesabı açığa çıkarır.
  • Bir şifreyi telefonda yazması daha kolay olsun diye sembolleri veya sayıları hariç tutmak. Tüm bir karakter türünü kaldırmak, karakter kümesini (ve dolayısıyla karakter başına entropiyi) çoğu insanın beklediğinden daha fazla küçültür — yazma kolaylığı önemliyse, birkaç karakter uzunluk eklemek bu kaybı bir karakter türünü bırakmaktan daha verimli bir şekilde telafi eder.

Bilmekte Fayda Var

  • Üretmeden önce entropi ve kırılma süresinin uzunluk ve karakter türleriyle tam olarak nasıl ölçeklendiğini görmek mi istiyorsunuz? Şifre Gücü Hesaplayıcı, bir şifre oluşturmadan herhangi bir şifrenin gücünü değerlendirir.
  • Bir şifre dışında bir şey için rastgeleliğe mi ihtiyacınız var? Rastgele Sayı Üreteci, seçilen bir aralıkta rastgele sayılar üretir — çekilişlerden örneklemeye kadar her şey için kullanışlıdır, ancak bu üretici kadar kriptografik olarak güvenli değildir.
  • Daha iyi hesap güvenliğiyle birlikte bir ev ağı mı kuruyorsunuz? IP Alt Ağ Hesaplayıcı, alt ağ aralıklarını ve kullanılabilir ana bilgisayar adreslerini hesaplar.

Kaynak: Wikipedia: Password Strength (Entropy).

Sıkça Sorulan Sorular

Bu kriptografik olarak güvenli rastgele bir şifre mi?

Evet — bu sitenin Rastgele Sayı Üreteci'nin (açıkça güvenlik sınıfı değildir) aksine, bu hesaplayıcı her karakteri seçmek için tarayıcınızın Web Crypto API'sini (crypto.getRandomValues()) kullanır — şifre yöneticilerinin kullandığı aynı kriptografik olarak güvenli rastgelelik kaynağı.

"Bit entropi" ne anlama gelir?

Bu, bir saldırganın kaba kuvvetle tam şifrenizi bulmak için ortalama olarak kaç evet/hayır tahmini yapması gerektiğinin bir ölçüsüdür — daha fazla bit, aranacak daha fazla olası şifre anlamına gelir. Şifrenin uzunluğunun her konumun kaç olası karakter olabileceğinin log2'siyle çarpılmasıyla hesaplanır, bu yüzden hem daha uzun bir şifre hem de daha geniş bir karakter türü karışımı bunu artırır.

Paylaşılan bir bağlantı birine gerçek şifremi verir mi?

Hayır — paylaşılan bir bağlantı, üretici ayarlarınızı (uzunluk ve seçtiğiniz karakter türleri) geri yükler, şifrenin kendisini değil. Oluşturulan şifreniz asla URL'ye yazılmaz, bu sitenin geçmişine kaydedilmez veya hiçbir yere gönderilmez — yalnızca kendi tarayıcınızda var olur.

Belirsiz karakterleri hariç tutmalı mıyım?

Yalnızca şifreyi elle yazmanız gerekecekse — bazı yazı tiplerinde benzer görünen 0/O veya 1/l/I gibi karakterleri hariç tutmak, yazılı veya elle girilen bir şifreyi çok az daha küçük bir karakter kümesi (ve dolayısıyla aynı uzunluk için çok az daha az entropi) pahasına daha az hataya açık hale getirir.

Yaşınızı Onaylayın

Hesap oluşturmak için lütfen doğum ayınızı ve yılınızı belirtin.