İçeriğe atla
SPCXTools

Şifre Gücü Testi

Gerçek zamanlı entropi ve kırılma süresi tahminleriyle şifrenizin ne kadar güvenli olduğunu test edin.

Yerel çalışır — dosyalarınız cihazınızdan dışarı çıkmaz

Araç yükleniyor…

Şifre Gücü Testi nasıl kullanılır

  1. 1Test etmek istediğiniz şifreyi giriş alanına yazın veya yapıştırın.
  2. 2Çok Zayıf ile Çok Güçlü arasında değişen genel güç puanını görüntüleyin.
  3. 3Bir saldırganın şifreyi çevrimiçi ve çevrimdışı olarak kırması için geçecek tahmini süreyi kontrol edin.
  4. 4Şifrenizi nasıl daha güçlü hale getirebileceğinizi görmek için istatistiklerin altındaki geri bildirimleri inceleyin.

Hızlı ve gizli şifre güç testi

Yeni bir hesap oluştururken veya giriş bilgilerinizi güncellerken doğal olarak şunu merak edersiniz: şifrem ne kadar güvenli? Bu şifre güç testi, şifrenizin modern hackleme yöntemlerine karşı dayanıklılığını anında ve kapsamlı bir şekilde analiz eder. Siz yazarken, araç girdiğiniz şifrenin karmaşıklığını, uzunluğunu ve tahmin edilebilirliğini değerlendirerek gerçekçi bir güvenlik analizi sunar.

Güvenlik en büyük önceliğimiz olduğundan, bu şifre kontrol aracı tamamen yerel olarak web tarayıcınızda çalışır. Yazdığınız hiçbir şey asla bir sunucuya yüklenmez, aktarılmaz veya depolanmaz. Verilerin cihazınızdan asla çıkmadığını bilerek, gerçek hesaplarınız için şifre gücünü güvenle test edebilirsiniz.

Şifre kontrol aracı neleri ölçer

Güvenlik durumunuzu net bir şekilde görebilmeniz için bu araç, şifrenizi birkaç temel metriğe göre analiz eder:

Genel Puan: Çok Zayıf ile Çok Güçlü arasında değişen hızlı bir görsel gösterge. Bu puan, size anlaşılır ve net bir derecelendirme sunmak için tüm verileri tek bir yerde toplar.

Şifre Entropisi: Bir şifre entropi hesaplayıcısı olarak çalışan bu araç, şifrenizin matematiksel olarak tahmin edilebilirliğini "bit" cinsinden ölçer. Eklenen her entropi biti, bir saldırganın yapması gereken tahmin sayısını ikiye katlar. 30 bit entropiye sahip bir şifre zayıf kabul edilirken, 80 bit veya üzeri entropiye sahip şifreler son derece güvenli sayılır.

Çevrimiçi ve Çevrimdışı Kırma Süresi: Araç, bir saldırganın şifrenizi kaba kuvvet (brute-force) yöntemiyle kırmasının iki farklı senaryoda ne kadar süreceğini tahmin eder. Çevrimiçi saldırılar, genellikle hız sınırları ve hesap kilitleme gibi önlemlerle saldırganları yavaşlatan aktif giriş formlarına karşı yapılır. Çevrimdışı saldırılar ise bir bilgisayar korsanının hash'lenmiş şifre veritabanını çalması ve güçlü ekran kartları (GPU'lar) kullanarak saniyede milyarlarca kombinasyon denemesiyle gerçekleşir. Yeterince karmaşık olmayan bir şifrenin çevrimiçi ortamda kırılması yüzyıllar sürse bile, çevrimdışı ortamda kırılması sadece birkaç saniye alabilir.

Zayıflık Bildirimi: Şifrenizde yapısal zayıflıklar varsa, araç bunları size gösterir. Yaygın sözlük kelimelerini, ardışık karakterleri ("1234" veya "abcd" gibi), tekrarlayan desenleri, yakın geçmişteki yılları ve karakter çeşitliliği eksikliğini (büyük harf veya sembol eksikliği gibi) tespit eder.

Şifre entropisini anlamak

Entropi, şifre güvenliğinin temelindeki kavramdır. Bir saldırganın şifrenizi bulmak için denemesi gereken olası kombinasyon sayısının matematiksel bir ölçüsüdür.

Birçok kişi yaygın bir kelimenin sonuna bir rakam ve sembol ekleyerek güçlü şifreler oluşturmaya çalışır (örneğin, Monkey1!). Bu yöntem birçok temel şifre gereksinimini karşılasa da, entropisi aslında oldukça düşüktür. Hackerlar bu numarayı bilir ve şifre kırma yazılımları, sözlük kelimelerinin ardından yaygın rakamları ve sembolleri deneyecek şekilde programlanmıştır.

Yüksek entropi elde etmek için daha geniş bir "arama alanına" ihtiyacınız vardır. Arama alanını iki şekilde büyütebilirsiniz: farklı karakter türleri (büyük harf, küçük harf, rakam, sembol) kullanarak veya şifreyi uzatarak. Matematiksel olarak, şifrenizi uzatmak, kısa bir şifreye sadece bir sembol eklemekten çok daha fazla entropi sağlar.

Kırılamaz şifreler oluşturmak için ipuçları

Parola cümlesi kullanın. xK9#mP2@ gibi rastgele karakter dizilerini hatırlamaya çalışmak yerine, birbiriyle alakasız dört veya beş rastgele kelimeyi birleştirin (ör. purple-coffee-balloon-stapler). Parola cümleleri çok daha uzundur, bu da onlara yüksek entropi sağlar, ancak insanların hatırlaması ve yazması çok daha kolaydır.

Tahmin edilebilir değişimlerden kaçının. "a" harfini "@" veya "e" harfini "3" ile değiştirmek (leetspeak olarak bilinir) modern şifre kırma yazılımlarını kandıramaz. Saldırganların sözlüklerinde bu tür değişimler zaten mevcuttur.

Şifreleri asla tekrar kullanmayın. Çok Güçlü derecesine sahip bir şifre oluştursanız bile, bunu birden fazla web sitesinde kullanırsanız hiçbir işe yaramaz. Bu sitelerden birinde veri ihlali yaşanırsa, bilgisayar korsanları güçlü şifrenizi e-posta, bankacılık ve sosyal medya hesaplarınızda dener. Her hizmet için daima benzersiz şifreler kullanın.

Şifre yöneticisi kullanın. Her hesabın güçlü ve benzersiz bir şifreye sahip olmasını sağlamanın en iyi yolu bir şifre yöneticisi kullanmaktır. Sadece son derece güvenli tek bir ana şifreyi hatırlamanız yeterlidir, gerisini yazılım halleder. Yeni ve son derece güvenli bir karakter dizisi oluşturmanız gerekirse, anında bir tane oluşturmak için Şifre Oluşturucu aracımızı kullanabilirsiniz. Yeni bir hesap açıyorsanız ve benzersiz bir kullanıcı adına ihtiyacınız varsa, Kullanıcı Adı Oluşturucu aracımızı deneyin.

Sıkça sorulan sorular

Bu aracı kullanırken şifrem ne kadar güvende?
Son derece güvende. Araç, JavaScript kullanarak tamamen tarayıcınızda yerel olarak çalışır. Şifreniz asla internet üzerinden gönderilmez veya herhangi bir sunucuya kaydedilmez, bu da gerçek şifrelerinizi test etmeyi tamamen güvenli hale getirir.
Şifre entropisi nedir?
Şifre entropisi, bir şifrenin ne kadar tahmin edilemez olduğunun bit cinsinden hesaplanan bir ölçüsüdür. Şifrenin uzunluğunu ve kullanılan karakter çeşitliliğini (küçük harf, büyük harf, rakam, sembol) hesaba katar. Yüksek entropi, şifrenin bir bilgisayar tarafından tahmin edilmesinin katlanarak zorlaşması anlamına gelir.
Çevrimiçi ve çevrimdışı kırma süresi arasındaki fark nedir?
Çevrimiçi kırma, bir saldırganın genellikle hız sınırları uygulayan (örneğin, 5 başarısız denemeden sonra hesabı kilitleyen) aktif bir web sitesine veya hizmete giriş yapmaya çalıştığını varsayar. Çevrimdışı kırma ise saldırganın hash'lenmiş şifre veritabanını çaldığını ve hiçbir kısıtlama olmadan saniyede milyonlarca veya milyarlarca kombinasyonu denemek için özel, yüksek güçlü donanımlar kullandığını varsayar.
Araç neden şifremin "yaygın bir kelime" veya "dizi" olduğunu söylüyor?
Şifre denetleyici, girdiğiniz şifreyi bilinen zayıflıklara karşı değerlendirir. Sözlük kelimelerini, ardışık karakterleri ("12345" veya "qwerty" gibi), yakın yılları ve tekrarlanan desenleri arar. Saldırganlar sözlükler ve desen eşleştirme algoritmaları kullandığı için, bu tahmin edilebilir unsurlar şifrenizi önemli ölçüde zayıflatır.
Bir şifreyi gerçekten güçlü yapan nedir?
Uzunluk en kritik faktördür. Farklı karakter türlerinin karışımından oluşan uzun bir şifre (15+ karakter) yüksek entropi sağlar ve kaba kuvvet (brute-force) saldırılarına karşı son derece dirençlidir. Dört veya beş rastgele kelimeden oluşan bir parola öbeği, kısa ve karmaşık bir şifreden genellikle daha güçlüdür ve daha kolay hatırlanır.
Şifre yöneticisi kullanmalı mıyım?
Evet. Şifre yöneticileri, tüm hesaplarınız için uzun, benzersiz ve karmaşık şifreler oluşturup bunları saklayabilir. Böylece sadece tek bir güçlü ana şifreyi hatırlamanız yeterli olur ve herhangi bir web sitesinde veri sızıntısı yaşanması durumunda güvende kalırsınız.