Güçlü Bir Parola Nasıl Oluşturulur
Password Generator ·
Güçlü bir parola, dijital hayatınızın en önemli tek kilididir ve çoğu insan hâlâ çürük bir kilit kullanıyor. İyi haber şu: gerçekten önemli olan dört şeyi anladığınızda gerçekten güçlü bir parola oluşturmak yalnızca birkaç saniye sürer: uzunluk, rastgelelik, karakter çeşitliliği ve benzersizlik. Bu rehber her birini açıklıyor, bir parolanın gerçekte ne kadar uzun olması gerektiğini gösteriyor ve doğrudan tarayıcınızda, anında kırılamaz bir parola üretmenize olanak tanıyor. |
Vaktiniz mi yok? Güçlü bir parola en az 16 karakter uzunluğundadır, tamamen rastgeledir, harfleri, sayıları ve sembolleri karıştırır ve birden fazla hesapta asla yeniden kullanılmaz. Buna sahip olmanın en hızlı yolu, tarayıcınızın güvenli rastgele kaynağını kullanan bir araçla bir parola üretmek, ardından onu bir parola yöneticisinde saklamaktır; böylece onu asla ezberlemek zorunda kalmazsınız.
Bir parolayı güçlü kılan nedir?
Parola gücü karmaşık görünmekle ilgili değildir; tahmin edilmesinin zor olmasıyla ilgilidir. Güvenlik araştırmacıları bunu, bir saldırganın denemesi gereken tahmin sayısı olan entropi ile ölçer. Bunu dört özellik belirler.
1. Uzunluk
Uzunluk, elinizdeki en güçlü kaldıraçtır. Eklediğiniz her karakter olası kombinasyonların sayısını katlar, dolayısıyla her biri parolayı katlanarak daha zor kırılır hale getirir. Uzun ve sade görünüşlü bir parola her seferinde kısa ve "karmaşık" bir paroladan üstündür. 16 karakter veya daha fazlasını hedefleyin; diğer her şeyi koruyan hesaplar için, yani e-postanız ve parola yöneticiniz için, daha da uzun gidin.
2. Rastgelelik
İnsanlar tahmin edilebilirdir. İsimler, doğum tarihleri, en sevdiğimiz takımlar ve qwerty gibi klavye dizileri seçeriz. Saldırganlar tam olarak bu kalıpları kırma araçlarına önce besler. Gerçek rastgelelik kalıpları ortadan kaldırır ve bunu elde etmenin tek güvenilir yolu seçimi bir makineye bırakmaktır. Parola üreticimiz her karakteri, tarayıcının kriptografik açıdan güvenli rastgele sayı üreticisi olan crypto.getRandomValues ile çeker.
3. Karakter çeşitliliği
Büyük harfleri, küçük harfleri, sayıları ve sembolleri karıştırmak, her karakterin çekildiği havuzu büyütür: 26 seçenekten yaklaşık 95'e çıkarır. Daha büyük bir havuz, karakter başına daha fazla entropi demektir; bu yüzden çeşitlilik, daha kısa bir parolanın aynı güce ulaşmasını sağlar. Zaten çoğu kayıt formu bu karışımı bekler.
4. Benzersizlik
Mükemmel bir parola bile yeniden kullandığınız anda bir zafiyete dönüşür. Bir web sitesi ihlal edildiğinde, saldırganlar sızdırılan e-posta ve parola çiftlerini alıp bunları bankalarda, e-posta sağlayıcılarında ve mağazalarda dener; buna credential stuffing (kimlik bilgisi doldurma) adı verilen otomatik bir saldırıdır. Her hesap için benzersiz bir parola, hasarı tek bir siteyle sınırlar. Bir parola yöneticisi bunu zahmetsiz hale getirir.
Bir parola ne kadar uzun olmalı?
Uzunluk o kadar önemlidir ki rakamları görmeye değer. Aşağıdaki tablo, kaynakları geniş bir saldırganın, büyük ve küçük harfleri, rakamları ve sembolleri karıştıran tamamen rastgele bir parolayı hızlı bir çevrimdışı saldırı kullanarak kırmasının kabaca ne kadar süreceğini gösteriyor. Bunlar tahmindir, ancak kalıp tartışmasızdır.
| Parola uzunluğu | Karakter karışımı | Tahmini kırılma süresi |
|---|---|---|
| 6 karakter | harfler, sayılar, semboller | Anında |
| 8 karakter | harfler, sayılar, semboller | Birkaç saat |
| 10 karakter | harfler, sayılar, semboller | Birkaç ay |
| 12 karakter | harfler, sayılar, semboller | Binlerce yıl |
| 16 karakter | harfler, sayılar, semboller | Pratikte sonsuza dek |
8 karakterden 16 karaktere geçiş iki kat güçlü değildir; trilyonlarca kat daha güçlüdür. İşte bu yüzden doğru yapılması gereken ilk şey uzunluktur.
Parola entropisi nedir?
Bit cinsinden ölçülen entropi, parola gücünü ifade etmenin standart yoludur. Her ek bit, gereken tahmin sayısını ikiye katlar, yani 50 bit, 49 bitten iki kat daha zordur. Kaba bir kılavuz olarak: 40 bitin altı zayıftır, 60-80 bit günlük hesaplar için sağlamdır ve 100+ bit, mümkün olan en iyi anlamda fazlasıyla yeterlidir. Hem üreticimiz hem de parola güç denetleyicimiz bir parolanın entropisini canlı olarak gösterir, böylece tam olarak nerede durduğunuzu görebilirsiniz.
Güçlü ve zayıf parolalar: örnekler
| Zayıf — kaçının | Neden başarısız olur | Güçlü — hedefleyin |
|---|---|---|
password1 | Her kırma listesinin en başında | q7!Kp2$wZr9#tLxV |
Summer2024 | Tahmin edilebilir kelime + yıl | vT4*nE8@mB1!cR6% |
Jessica1990 | İsim + doğum yılı | Brave-Otter-Lantern-92 |
Sağdaki güçlü örneklerin iki türde geldiğine dikkat edin: tamamen rastgele bir dizi ve bir parola ifadesi. Her ikisi de mükemmeldir; yazmanız veya hatırlamanız gereken hangisiyse onu seçin.
Kaçınılması gereken 7 yaygın parola hatası
- Birden çok sitede aynı parolayı yeniden kullanmak.
- Kişisel bilgileri kullanmak: isimler, doğum tarihleri, evcil hayvanlar, adresler.
P@ssw0rdgibi basit yer değiştirmelere güvenmek; kırma araçları her numarayı bilir.- İçinde birkaç sembol var diye bir parolayı çok kısa tutmak.
- E-posta veya sohbet üzerinden parola paylaşmak.
- Bir veri ihlalinde ortaya çıkmış bir parolayı asla değiştirmemek.
- Parolaları düz metin dosyasında veya yapışkan bir notta saklamak.
Saniyeler içinde güçlü bir parola nasıl oluşturulur
- Parola üreticisini açın.
- Uzunluğu 16 karakter veya daha fazlasına ayarlayın.
- Büyük harf, küçük harf, sayı ve sembollerin tümünü açık tutun.
- Üret düğmesine tıklayın ve sonucu kopyalayın.
- Doğrudan parola yöneticinize kaydedin.
Üretici tamamen tarayıcınızda çalıştığı için yeni parolanız asla internet üzerinden gönderilmez veya bir sunucuda saklanmaz; yalnızca ekranınızda var olur.
Güçlü bir parola nasıl hatırlanır
Hatırlamak zorunda olmamalısınız. Bellekten yazmanız gereken birkaç parola için, yani cihaz girişiniz ve parola yöneticinizin ana parolası için, bir parola ifadesi kullanın: uzun ve güçlü olmasına rağmen hatırlaması kolay olan dört ya da daha fazla rastgele kelime. Diğer her şey için, yöneticinizin onları hatırlamasına ve doldurmasına izin verin. Bunun yerine kısa bir sayısal kod mu gerekiyor? PIN üreticisi tahmin edilemez PIN'ler oluşturur.
Parolalarınızı test edin
Emin olamadığınız parolalarınız mı var? İki ücretsiz, gizli denetim yardımcı olur:
- Entropiyi ve tahmini kırılma süresini görmek için onları parola güç denetleyicisinden geçirin.
- Bir parolanın bilinen bir veri ihlalinde ortaya çıkıp çıkmadığını öğrenmek için parola sızıntısı denetimini kullanın; k-anonymity sayesinde gerçek parolanızı asla görmez.
Sıkça sorulan sorular
En güçlü parola türü hangisidir?
Büyük ve küçük harfleri, sayıları ve sembolleri karıştıran, en az 16 karakterlik uzun ve tamamen rastgele bir dizi, elle yazmak zorunda olmadığınız hesaplar için en güçlü türdür. Hatırlamanız gereken parolalar için, dört ya da daha fazla rastgele kelimeden oluşan bir parola ifadesi hem güçlü hem de pratiktir.
Güçlü bir parola ne kadar uzun olmalı?
En az 16 karakteri hedefleyin. Uzunluk, parola gücündeki en büyük etkendir: her ek karakter, parolanın kırılması için gereken süreyi katlar; dolayısıyla 16 karakterlik rastgele bir parolayı günümüz donanımıyla kaba kuvvetle kırmak pratikte imkânsızdır.
Rastgele bir parola, hatırlanabilir bir paroladan daha mı iyidir?
Bir parola yöneticisinde saklanan hesaplar için tamamen rastgele bir parola idealdir çünkü onu asla yazmak zorunda kalmazsınız. Hatırlamanız gereken birkaç parola için, rastgele bir parola ifadesi size çok daha iyi hatırlanabilirlikle karşılaştırılabilir bir güç sunar.
Çevrimiçi parola üreticileri güvenli midir?
İyi yapılmış bir üretici, parolaları kriptografik açıdan güvenli bir rastgele kaynak kullanarak tarayıcınızda yerel olarak oluşturduğunda ve bunları asla iletmediğinde güvenlidir. Üreticimiz tam olarak bunu yapar; parola cihazınızda üretilir ve asla hiçbir yere gönderilmez.
Parolalarımı ne sıklıkla değiştirmeliyim?
Modern rehberlik, bir parolayı yalnızca bir neden olduğunda değiştirmektir; örneğin bir hizmet bir ihlal bildirdiğinde veya parola sızıntısı denetiminiz parolanın ifşa edildiğini gösterdiğinde. Güçlü ve benzersiz bir parolanın rutin olarak döndürülmesine gerek yoktur.
Bu kadar çok parolayı nasıl takip ederim?
Bir parola yöneticisi kullanın. Her benzersiz parolayı tek bir ana parolanın arkasındaki şifreli bir kasada saklar ve bunları otomatik olarak doldurur; böylece güçlü ve benzersiz parolalar zahmetsiz hale gelir.