Güvenebileceğiniz güçlü şifreler oluşturun
Zayıf ve tekrar kullanılan şifreler, hesapların ele geçirilmesinin en yaygın nedenidir. Bu şifre oluşturucu; tahmin edilmesi veya kaba kuvvet (brute-force) saldırısıyla kırılması neredeyse imkansız, uzun ve rastgele şifreler üretir. Tarayıcınızın kriptografik olarak güvenli rastgele sayı üreticisini kullanır. Şifreler yalnızca ekranınızda görünür; asla ağ üzerinden gönderilmez veya hiçbir yere kaydedilmez.
Özellikler
- Kaydırma çubuğu ile ayarlanabilen 4 ile 128 karakter arası uzunluk.
- Karakter setleri: Büyük harf, küçük harf, rakam ve semboller (her birinin en az bir kez yer alması garanti edilir).
0/Oveya1/l/Igibi karışıklıkları önlemek için benzer karakterleri dışlama.- Yaptığınız yapılandırmanın gerçekte ne kadar güçlü olduğunu gösteren entropi destekli güç ölçer.
- Birden fazla hesap veya test kullanıcısı oluştururken işinize yarayacak, 50 şifreye kadar toplu şifre üretimi.
- Tarafsız rastgelelik: Değerler reddetme örneklemesi (rejection sampling) ile seçilir, böylece her karakterin çıkma olasılığı eşittir.
Bir şifreyi güçlü yapan nedir
Bir şifrenin gücü, bir saldırganın denemesi gereken olasılıkların sayısına bağlıdır. Bu sayı, karakter havuzu boyutunun şifre uzunluğu üssü alınarak hesaplanır. Dört karakter türünün hepsi seçildiğinde, bu araç 88 karakterlik bir havuz kullanır ve her bir karakter yaklaşık 6,5 bit entropi sağlar:
| Uzunluk | Sadece küçük harf (26) | Dört türün tümü (88) |
|---|---|---|
| 8 | 38 bit | 52 bit |
| 12 | 56 bit | 78 bit |
| 16 | 75 bit | 103 bit |
| 20 | 94 bit | 129 bit |
Modern saldırganlar, çalınan şifre hash'leri üzerinde saniyede milyarlarca deneme yapabilir. Bu yüzden önemli hesaplarınız için en az 80 bitlik bir güç hedefleyin. Tabloda da görüldüğü gibi, şifreyi uzatmak bu hedefe ulaşmanın en etkili yoludur.
İyi şifre alışkanlıkları
- Her site için oluşturduğunuz benzersiz şifreleri saklamak amacıyla bir şifre yöneticisi kullanın. Böylece yalnızca tek bir güçlü ana şifreyi hatırlamanız yeterli olacaktır.
- Mümkün olan her yerde iki faktörlü kimlik doğrulamayı açın; şifreniz sızsa bile sizi korur.
- Sonuna bir sayı ekleyerek eski şifrelerinizi değiştirmeyin — saldırganların kullandığı araçlar ilk olarak bu varyasyonları dener.
- Kendiniz bulmayın, rastgele oluşturun. İnsanlar rastgele şifre üretmede pek iyi değildir; isimler, tarihler ve klavye desenleri şifre kırma araçlarının ilk denediği şeylerdir.
Bunun yerine rastgele sayılara veya ID'lere mi ihtiyacınız var? Rastgele Sayı Oluşturucu veya UUID Oluşturucu araçlarını deneyin.