Güçlü Şifre Oluşturucu
Uzunluğu ve karakter türlerini seçin, "Yeni Şifre Oluştur" düğmesine basın. Şifreler tarayıcınızda kriptografik rastgele sayı üreteciyle oluşturulur ve hiçbir sunucuya gönderilmez.
- Güç seviyesi
- Çok güçlüRastgele üretim varsayımıyla
- Entropi
- 103,1 bit16 karakter × log₂(87)
- Kaba kuvvetle kırılma süresi
- 17 trilyon yılSaniyede 10 milyar deneme varsayımıyla
- Karakter havuzu
- 87 farklı karakter
ℹ️ Şifreler tarayıcınızda Web Crypto API (crypto.getRandomValues) ile üretilir; sunucuya gönderilmez ve hiçbir yerde saklanmaz. Kırılma süresi, şifrenin rastgele üretildiği ve saldırganın çevrimdışı olarak saniyede 10 milyar deneme yapabildiği varsayımıyla yapılan kaba bir tahmindir.
Güçlü bir şifre nasıl oluşturulur? Güçlü şifre, tahmin edilemeyecek kadar uzun ve rastgele olandır; önemli hesaplarda en az 15–16 karakter ve büyük-küçük harf, rakam ile sembol karışımı önerilir. Gücü en çok artıran etken uzunluktur: 87 farklı karakterden rastgele seçilen 16 karakterlik bir şifre yaklaşık 103 bit entropiye sahiptir. Her hesapta ayrı şifre kullanıp bunları bir parola yöneticisinde saklayın.
Güçlü şifre nedir?
Güçlü bir şifre, tahmin edilmesi ve deneme-yanılma yoluyla bulunması pratikte imkânsız olan şifredir. Bunu belirleyen iki şey vardır: uzunluk ve rastgelelik. "Ankara1923!" gibi bir şifre büyük harf, rakam ve sembol içerdiği için güçlü görünse de anlamlı parçalardan oluştuğu için sözlük saldırılarında kısa sürede bulunabilir. Aynı uzunlukta ama tamamen rastgele seçilmiş karakterlerden oluşan bir şifre ise çok daha dayanıklıdır. Bu şifre oluşturucu, her karakteri tarayıcınızın kriptografik rastgele sayı üreteciyle seçer.
Şifre gücü nasıl ölçülür? Entropi
Rastgele üretilmiş bir şifrenin gücü entropi ile, yani bit cinsinden belirsizlik miktarıyla ifade edilir. Her ek bit, olası şifre sayısını iki katına çıkarır.
Ortalama kırılma süresi ≈ 2entropi − 1 ÷ Saniyedeki deneme sayısı
Örnek: Büyük harf (26), küçük harf (26), rakam (10) ve 25 sembolden oluşan 87 karakterlik bir havuzdan seçilen 16 karakterlik şifrenin entropisi 16 × log₂(87) ≈ 103 bit olur. Saniyede 10 milyar deneme yapabilen güçlü bir donanımla bile bu şifreyi kaba kuvvetle bulmak trilyonlarca yıl sürer. Yalnızca rakamlardan oluşan 6 haneli bir şifre ise yaklaşık 20 bit entropiye sahiptir ve aynı donanımla bir saniyeden kısa sürede çözülür.
| Entropi | Seviye | Örnek |
|---|---|---|
| 40 bitin altı | Zayıf | 6 haneli PIN, 7 küçük harf |
| 40–59 bit | Orta | 10 karakter, harf + rakam |
| 60–79 bit | Güçlü | 12 karakter, tüm türler |
| 80 bit ve üzeri | Çok güçlü | 14+ karakter, tüm türler |
Parola yöneticisi kullanın
Her site için ayrı, uzun ve rastgele bir şifre kullanmak en güvenli yöntemdir; ancak bunları ezberlemek mümkün değildir. Parola yöneticileri şifrelerinizi şifrelenmiş bir kasada saklar, tarayıcıda ve telefonda otomatik doldurur. Böylece yalnızca tek bir güçlü ana parolayı hatırlamanız yeterli olur. Bir sitede veri sızıntısı yaşansa bile diğer hesaplarınız etkilenmez.
İki adımlı doğrulama (2FA)
En güçlü şifre bile oltalama (phishing) sayfalarıyla ele geçirilebilir. İki adımlı doğrulama, şifrenin yanında telefonunuzdaki bir uygulamanın ürettiği kodu ya da bir güvenlik anahtarını ister. E-posta, banka ve sosyal medya hesaplarınızda bu özelliği mutlaka açın; SMS yerine doğrulama uygulaması kullanmak daha güvenlidir.
Ezberlenecek şifreler için parola cümlesi
Bilgisayarınızın oturum şifresi veya parola yöneticisinin ana parolası gibi ezberlemeniz gereken şifrelerde, birbiriyle ilgisiz 5–6 rastgele kelimeden oluşan bir parola cümlesi iyi bir seçenektir; örneğin "kalem-bulut-tavşan-sekiz-orman-çay". Kelimeler rastgele seçildiğinde hem uzun hem de akılda kalıcı bir parola elde edersiniz. Kelimeleri kendiniz seçmek yerine zar veya rastgele seçim yöntemi kullanın; insanlar tahmin edilebilir kelimeleri seçmeye eğilimlidir.
Şifre güvenliği için ipuçları
- Aynı şifreyi birden fazla sitede kullanmayın.
- Şifrenizi e-posta, mesaj veya not uygulamasında düz metin olarak saklamayın.
- Önemli hesaplarda en az 14–16 karakterlik şifre tercih edin.
- Bir sitede sızıntı duyduğunuzda o sitedeki şifrenizi hemen değiştirin.
- Bazı siteler belirli sembolleri kabul etmez; böyle bir durumda sembolü kapatıp uzunluğu artırın.
Sıkça Sorulan Sorular
Burada üretilen şifreler güvenli mi?
Şifre kaç karakter olmalı?
Entropi ne demek?
Benzer karakterleri hariç tutmak şifreyi zayıflatır mı?
Güçlü bir şifre nasıl hatırlanır?
Kaynaklar ve yöntem
Hesaplamalar yukarıdaki resmi kaynaklar esas alınarak Hesapmatik Editör Ekibi tarafından hazırlanır ve mevzuat değiştiğinde güncellenir. Ayrıntılar için Editoryal İlkeler.
Son güncelleme: · Hazırlayan ve kontrol eden: Hesapmatik Editör Ekibi · Hata veya öneri için bize yazın.