Sistem yöneticileri için analiz konsolu

Parola Üretici

Kriptografik olarak güvenli parola ve passphrase üretin; entropi değerini görün.

Üretim tarayıcınızda yapılır
Parolalar crypto.getRandomValues ile cihazınızda üretilir; hiçbir zaman sunucuya gönderilmez veya kaydedilmez.
Ayarlar
Uzunluk20
~129 bit entropi — çok güçlü
Entropi ne anlama geliyor?

Entropi, bir saldırganın parolayı kaba kuvvetle bulmak için ortalama kaç deneme yapması gerektiğini ölçer. 60 bit çevrimiçi saldırılara karşı yeterlidir; çalınmış bir parola veritabanına karşı en az 75 bit, uzun ömürlü sırlar için 100 bit hedefleyin. Uzunluk, karakter çeşitliliğinden daha etkilidir: 20 karakterlik küçük harfli bir parola, 8 karakterlik karışık bir paroladan çok daha güçlüdür.

Nedir?

Parola Üretici Nedir?

Parola Üretici, kriptografik olarak güvenli rastgelelik kaynağını (crypto.getRandomValues) kullanarak parola veya passphrase üretir ve her seçenek için entropi değerini bit cinsinden gösterir.

Entropi, bir saldırganın parolayı kaba kuvvetle bulmak için ortalama kaç deneme yapması gerektiğini ölçer. Çevrimiçi saldırılara karşı 60 bit yeterlidir; çalınmış bir parola veritabanına karşı en az 75 bit, uzun ömürlü sırlar için 100 bit hedefleyin.

Uzunluk, karakter çeşitliliğinden daha etkilidir: 20 karakterlik küçük harfli bir parola, 8 karakterlik karışık bir paroladan belirgin biçimde güçlüdür. Üretilen değerler hiçbir yere gönderilmez ve kaydedilmez.

Sık Sorulan Sorular

9 soru
Parolalar sunucuya gönderiliyor mu?

Hayır. Üretim tarayıcınızda crypto.getRandomValues ile yapılır — bu, işletim sisteminin kriptografik rastgelelik kaynağıdır. Üretilen değerler hiçbir yere gönderilmez, kaydedilmez ve sayfayı kapattığınızda kaybolur.

Kaç bit entropi yeterli?

Çevrimiçi saldırılara (deneme sınırı olan giriş formları) karşı 60 bit yeterlidir. Çalınmış bir parola veritabanına karşı en az 75 bit hedefleyin. Şifreleme anahtarları ve uzun ömürlü sırlar için 100 bit ve üzeri uygundur.

Passphrase mi parola mı daha güvenli?

Entropileri eşitse aynı derecede güvenlidir; fark kullanılabilirliktedir. Passphrase'ler elle yazması ve hatırlaması kolaydır, bu yüzden ana parola (master password) veya disk şifreleme için uygundur. Parola yöneticisinde saklanacak siteler için rastgele karakter dizisi daha kısadır.

Karışan karakterleri neden çıkarayım?

Parolayı bir yerden okuyup elle yazacaksanız (yazıcı çıktısı, ekran, telefon) I/l/1 ve O/0 karışması gerçek bir sorundur. Ancak bu seçenek karakter havuzunu daralttığı için entropiyi bir miktar düşürür; parola yöneticisinde saklanacaksa kapalı bırakın.

Bu parolayı birden fazla yerde kullanabilir miyim?

Kullanmayın. Parolanın gücü ne olursa olsun, bir servis sızdığında aynı parolayı kullandığınız tüm hesaplar risk altına girer. Her hesap için ayrı parola üretin ve bir parola yöneticisinde saklayın.

Parola yöneticisi kullanmalı mıyım?

Evet. Her hesap için farklı ve uzun parola kullanmanın tek pratik yolu budur. Ana parolanızı passphrase olarak seçin (yazması ve hatırlaması kolay), geri kalan her şeyi yöneticinin üretmesine bırakın.

Parolamı ne sıklıkla değiştirmeliyim?

Düzenli zorunlu değişiklik artık önerilmiyor — NIST 2017'den beri buna karşı çıkıyor çünkü kullanıcıları tahmin edilebilir kalıplara (Parola1, Parola2) itiyor. Yalnızca sızıntı şüphesi varsa değiştirin, buna karşılık her yerde farklı parola ve iki faktörlü doğrulama kullanın.

İki faktörlü doğrulama varsa parola uzunluğu önemsiz mi?

Hayır. İkinci faktör bir savunma katmanıdır, parolanın yerini almaz: SIM değiştirme, oturum çalma ve kimlik avı ile atlatılabilir. Güçlü parola ile 2FA birlikte çalışır.

Ayırıcı karakter passphrase'i güçlendirir mi?

Entropiye katkısı ihmal edilebilir; asıl güç kelime sayısından ve sözlük boyutundan gelir. Ayırıcı okunabilirlik ve bazı sistemlerin karakter türü zorunluluğu için vardır.