← Araçlar

EuroVDC

Şifre oluşturucu

Tarayıcınızda rastgele bir şifre veya kelime dizisi oluşturun. Her üretim, tarayıcının kriptografik üretecini kullanır. EuroVDC bu değeri almaz ve saklamaz.

Güçlü bir şifrenin gerçekten neye ihtiyacı var

Uzunluk, zorunlu bir sembolden daha çok iş görür. NIST, uzun ve benzersiz bir sırrı, yalnızca karakter listesini dolduran kısa bir şifreden daha güçlü sayar. Bu sayfa bit tahminini gösterir; farkı oradan görürsünüz. Bir şifreyi kırılamaz ilan etmez.

Bit sayısı ne anlatır

Şifrenin altındaki satır bir entropi tahminidir. Uzunluğu ve izin verilen karakterleri bilen bir yabancının tam bu değere kaç evet-hayır tahminiyle ulaşacağını sayar. Belirli bir bilgisayarın süresini ölçmez. Rastgele şifrede hesap, uzunluk çarpı havuzun log2 değeridir. Yaklaşık 78 karakterlik bir havuz karakter başına yaklaşık 6,3 bit eder; 16 karakter yaklaşık 16 çarpı 6,3, yani yuvarlak 101 bittir. Bu, 101 deneme değil, bu biçimde 2 üzeri 101 olası şifre demektir. Kelime dizisinde hesap, kelime sayısı çarpı listenin log2 değeridir. Ayırıcı sabittir, ekstra bit eklemez. Benzeyen karakterleri çıkarmak havuzu küçültür ve sayıyı düşürür. abc gibi dizileri reddetmek de biraz düşürür; ekrandaki rakam bunu düşmez, bu yüzden tavan olarak okuyun. 50 bitin altı kısadır. 50 ile 69 arası yeterlidir. 70 ve üzeri güçlüdür. Başka üreticilerdeki renk çubuğu bu hesabı gizler.

Uzunluk, sembol kuralından önde gelir

Harf ve rakamdan oluşan 16 karakter, sonuna bir sembol eklenmiş 8 karakterden daha zor tahmin edilir. OWASP, hizmetlerin en az 64 karakter kabul etmesini ister. Bu araç 12’den başlar; hazır seçenekler 128 ve 256’ya kadar çıkar. Bazı formlar 64’ten sonrasını keser, bu yüzden daha uzun olanı bir şifre yöneticisinde saklayın. 8 karakterlik hazır seçenek bilinçli olarak yok.

Şifre yöneticisine koyun

Rastgele bir şifre ezberlenmek için değildir. Bitwarden ve KeePass, her hesap için ayrı şifre tutan yöneticilere iki örnektir. O yöneticinin ana şifresi, hatırlayabileceğiniz uzun bir dizi olmalıdır. Bu sayfa iki ürünle de ticari bağ taşımaz.

İkinci faktör ekleyin

Şifre, birinin sırrı bildiğini gösterir. Kimlik doğrulayıcı uygulama gibi ikinci bir faktör, sır sızdığında girişi yine de keser. SMS kodu, numara taşınabildiği için uygulamadan zayıftır. E-posta, kayıt kuruluşu ve sunucu paneli için ikinci faktörü açın.

Bu sayfanın yapmadığı şeyler

Geçmiş tutmaz, kasa eşitlemez ve unutulan şifreyi geri getirmez. İsteğe bağlı ihlal kontrolü, Have I Been Pwned hizmetine hash önekinin daha önce görülüp görülmediğini sorar. Temiz sonuç, şifreyi yeniden kullandığınızda gizli kalacağı sözü değildir.

Kaynaklar

Bu sayfadaki kurallar kamuya açık rehberleri izler. Aşağıdaki ürün adları örnektir, iş ortağı değildir.

SSS

“101 bit” ne demek?
Yaklaşık 78 karakterlik bir havuzdan çekilen 16 karakterlik şifrenin entropi tahminidir: 16 × log2(78) ≈ 101. Her ek bit, olasılık sayısını ikiye katlar. Sayfa, az önce ürettiğiniz şifre için aynı hesabı, o anda açık olan havuzla gösterir.
Şifreler saklanıyor mu?
Hayır. Üretim tarayıcınızda çalışır. EuroVDC şifreyi almaz, günlüğe yazmaz ve veritabanında tutmaz. Yenileme değeri siler.
Her şifre gerçekten rastgele mi?
Evet. Sayfa, tarayıcının kriptografik üreteci olan crypto.getRandomValues çağırır. Math.random kullanmaz. Örnekleme modulo sapmasını önler ve açık olan her karakter kümesi en az bir karakter verir.
Ne sıklıkla değiştirmeliyim?
NIST, güçlü ve benzersiz bir şifreyi takvime göre değiştirmenizi istemez. Sızmış olabileceğinde, paylaştığınızda veya ortak bir hesaptan ayrıldığınızda değiştirin. Her hizmet için yeni bir şifre kullanın.
Kelime dizisini ne zaman kullanmalıyım?
Birinin yazması veya hatırlaması gerektiğinde, örneğin yöneticinin ana şifresinde dizi kullanın. Sunucu, panel ve posta kutusu için rastgele modu kullanın. Altı kelime çalışır bir başlangıçtır; sekiz kelime daha güçlüdür. Bit satırı hangisine sahip olduğunuzu gösterir.
İhlal kontrolü şifremi gönderir mi?
Yalnızca düğmeye basarsanız. Tarayıcı şifreyi SHA-1 ile özetler ve ilk beş onaltılık karakteri Have I Been Pwned hizmetine gönderir. Şifrenin kendisi ne o hizmete ne de EuroVDC’ye gider. İstek başarısız olsa da şifreyi kopyalayabilirsiniz.
Neden 8 karakter seçeneği yok?
Sekiz karakter eski formlarda sık görülen bir alt sınırdır ve yeni bir sır için kısadır. Bazı giriş formları Türkçe harfleri veya birkaç sembolü hâlâ reddeder. Form şifreyi kabul etmezse bu kümeleri kapatıp yeniden üretin; 12’nin altına indirmeyin.