araç köşesi

Rastgele Şifre Üretici

Uzunluğunu ve karakter kümesini seçtiğiniz güçlü rastgele şifreler üretin; şifreler cihazınızdan çıkmaz

Verileriniz sizde kalır. Dönüşüm tarayıcının içinde yapılır, hiçbir şey sunucuya gitmez.

Nasıl çalışır?

Sol alana kaç şifre istediğinizi yazın; sayfa açıldığında 5 hazır şifre zaten üretilmiş olur. Uzunluk kaydırıcısını ya da karakter kümesini her değiştirdiğinizde liste yeniden üretilir — yeni bir takım istediğinizde kaydırıcıyı bir oynatmanız yeterlidir. Örneğin 16 karakterlik, harf + rakam + işaret kümesinden bir şifre yaklaşık 100 bit güç taşır; bu, saniyede on milyar deneme yapan bir saldırganın bile evrenin yaşından uzun süre uğraşacağı anlamına gelir. Sonuç satırı her üretimde bu gücü bit olarak gösterir ve zayıf/orta/güçlü diye derecelendirir. "Çıktıyı kopyala" tüm listeyi panoya alır; "Dosya olarak indir" düğmesi sifreler.txt dosyasını kaydeder. Üretim tamamen tarayıcınızın güvenli rastgele sayı kaynağıyla (crypto.getRandomValues) yapılır; şifreler hiçbir sunucuya gönderilmez, biz de dahil kimse göremez.

Bu araç password generator, random password generator aramalarıyla da biliniyor.

Güçlü şifre nedir?

Bir şifreyi güçlü yapan şey karmaşık görünmesi değil, olası kombinasyon sayısının büyüklüğüdür ve bu sayıyı en çok uzunluk büyütür. Karakter kümesine işaret eklemek her basamağın seçeneğini 60'lardan 80'lere çıkarır; şifreye iki karakter eklemek ise toplam kombinasyonu binlerce kat artırır. Bu yüzden 20 karakterlik harf-rakam şifresi, 12 karakterlik işaretli şifreden daha güçlüdür. İkinci şart tahmin edilemezliktir: doğum tarihi, klavye dizisi (asdf1234) ve sözlük kelimeleri, uzun olsalar bile saldırı listelerinin ilk sırasındadır — rastgele üretim tam olarak bu zaafı ortadan kaldırır.

Entropi (bit cinsinden şifre gücü) nedir?

Entropi, bir şifrenin kaç olası kombinasyon arasından seçildiğini bit cinsinden ölçer: her bit olasılıkları ikiye katlar. Kaba hesap uzunluk × log2(küme boyu) şeklindedir — 90 karakterlik kümeden seçilmiş 16 karakter yaklaşık 104 bit eder. 40 bitin altı bugünkü donanımla dakikalar içinde denenebilir; 60 bit civarı kararlı bir saldırıya ancak direnir; 80 bit ve üstü pratikte kırılamaz kabul edilir. Bu sayfadaki sonuç satırı her üretimde bu değeri gösterir; ancak entropi yalnızca rastgele üretilmiş şifre için geçerlidir — insan aklından çıkan şifrenin gerçek entropisi hesaplanandan çok daha düşüktür.

Rastgele şifrenin güvenliği üretim yerine bağlıdır

Bir şifre üreticinin en kritik özelliği rastgeleliğin kaynağıdır. Bu araç tarayıcının kriptografik kaynağını (crypto.getRandomValues) kullanır ve mod alma kayırmasını reddetme örneklemesiyle giderir; yani her karakterin seçilme olasılığı eşittir. Sunucuda üretim yapan sitelerde ise şifreniz daha ilk saniyesinde sizden başka bir bilgisayarın belleğinden geçmiş olur — bu sayfada üretim cihazınızda biter, ağ trafiğinde şifre yoktur.

Asıl risk üretimden sonra başlar: şifreyi e-postayla ya da mesajla kendinize göndermek, onu düz metin olarak sunuculara emanet etmek demektir. Üretilen şifreyi doğrudan bir parola yöneticisine kaydedin; birden çok hesap için tek şifre kullanmak, en güçlü şifreyi bile tek sızıntıyla değersizleştirir.

Hangi durumda hangi ayar?

Varsayılan ayar (16 karakter, tam küme) parola yöneticisine kaydedilecek hesap şifreleri için doğru dengedir. Alanın kabul ettiği kurallara göre kümeyi daraltın; uzunluğu kısaltmak yerine kümeyi daraltmak her zaman daha az güç kaybettirir.

  • Hesap şifresi (yöneticiye kaydedilecek) → 16-24 karakter, tam küme
  • İşaret kabul etmeyen eski sistemler → 20 karakter, harf + rakam
  • Telefonda elle yazılacak Wi-Fi şifresi → 16 karakter, küçük harf + rakam
  • Kart ya da kapı PIN kodu → yalnız rakam, benzer karakterler "Kalsın"

Sık sorulanlar

Üretilen şifreler bir yere kaydediliyor mu?

Hayır. Üretim tarayıcınızın içinde yapılır; şifreler ne bir sunucuya gönderilir ne de tarayıcınıza kaydedilir. Sekmeyi kapattığınızda liste yok olur — bu yüzden beğendiğiniz şifreyi önce parola yöneticinize kaydedin.

Kaç karakterlik şifre kullanmalıyım?

Parola yöneticisine kaydedilecek şifre için 16 karakter ve üzeri güvenli kabul edilir; sonuç satırındaki bit değeri 80'i geçiyorsa şifre pratikte kırılamaz. Elle yazacağınız şifrelerde 12 karakterin altına inmeyin.

Yeni bir şifre takımı nasıl üretirim?

Adet kutusuna yeniden yazmanız ya da herhangi bir seçeneği (örneğin uzunluk kaydırıcısını) değiştirmeniz yeterli; liste her değişiklikte baştan üretilir.

PIN kodunda neden 0 ve 1 çıkmıyor?

"Benzer karakterler elensin" seçiliyken 0 ve 1, harf karışıklığını önlemek için tüm kümelerden çıkarılır. Yalnız rakamdan oluşan PIN üretiyorsanız bu seçeneği "Kalsın" yapın; on rakamın tamamı kullanılır.