Güclü şifrə generatoru

Birbaşa brauzerinizdə güclü və tamamilə təsadüfi şifrələr yaradın — simvol növləri üzərində tam nəzarət imkanı ilə, üstəlik onlar cihazınızı heç vaxt tərk etmir.

Seçmək üçün Yarat düyməsini basın
Əlavə Seçimlər
Öz simvollarınızdan istifadə etmək üçün yuxarıdakı sətirləri redaktə edin. Hər sətir ayrı simvol növü kimi qəbul edilir.

Güclü və unikal bir şifrə hər hansı bir onlayn hesabın əldə edə biləcəyi ən ucuz müdafiədir — lakin ona ehtiyac duyduğunuz anlar nadir hallarda uyğun olur: işdə yeni bir giriş, təcili yenilənmə tələb edən bank tətbiqi, qutusundan yeni çıxmış bir ruterin quraşdırılması, ASAN Login portalına giriş və ya şifrə menecerinə çoxdan gecikmiş bir keçid. Bu pulsuz güclü şifrə generatoru bir toxunuşla tamamilə təsadüfi bir kombinasiya yaradır. “Uzunluq” sahəsini ehtiyacınız olan ölçüyə təyin edin, hansı simvol siniflərinin daxil ediləcəyini seçin — böyük və kiçik hərflər, rəqəmlər, əsas simvollar (%$#@!?&) və xüsusi simvollar (.,;[]()^-_=+{}:<>|) — və “Yarat” düyməsini basın.

Təhlükəsizlik əsas məqsəd olduğundan, bu generator TLS və digər təhlükəsizlik baxımından kritik əməliyyatların etibar etdiyi eyni kriptoqrafik olaraq təhlükəsiz sistem təsadüfiliyindən öz dəyərlərini alan Web Crypto API (crypto.getRandomValues) üzərində qurulmuşdur. Math.random() və ya bənzər proqnozlaşdırıla bilən psevdo-təsadüfi funksiyalara əsaslanan generatorlardan fərqli olaraq, o, elə qurulub ki, bir nəticəni bilmək təcavüzkara növbəti nəticə barədə heç nə demir. Yaratma prosesi tamamilə sizin cihazınızda baş verir: şifrə heç vaxt serverə göndərilmir, qeydə alınmır və bizim tərəfimizdən görülmür — yolda ələ keçiriləcək və ya bizim saxlaya biləcəyimiz heç nə yoxdur.

Seçimlər istənilən saytın şifrə siyasətinə uyğunlaşmağı asanlaşdırır. Hər bir şifrənin seçdiyiniz hər sinifdən ən azı bir simvol ehtiva etməsinə zəmanət verilir — beləliklə “böyük hərf və rəqəm olmalıdır” tələbi avtomatik olaraq yerinə yetirilir — və heç bir sinfin digərlərini üstələməməsi üçün “Hər simvol növündən təxminən bərabər sayda olmasını təmin et” seçimi standart olaraq aktivdir. Maksimum güc üçün simvolları açın və ya onları qəbul etməyən köhnə sistemlər üçün söndürün. “Bənzər simvollar olmadan” açarı insanların ən çox səhv oxuduğu simvolları (Il1O0o) silir, “Fərqli əlifbalardakı bənzər simvolları istisna et” seçimi isə daha da irəli gedərək, Latın və Kiril əlifbaları arasında tamamilə eyni görünən hərfləri də aradan qaldırır.

Birdən çox şifrəyə və ya qeyri-adi bir qaydaya ehtiyacınız var? Məsələn, bir komanda üçün hesablar yaradarkən eyni anda bütöv bir siyahı — 100-ə qədər şifrə — formalaşdırmaq üçün “Say” sahəsini tənzimləyin və Say 1-dən çox olduqda, “Çıxış formatı” onların necə ayrılacağını müəyyən edir: “Yeni sətir”, “Boşluqla ayrılmış” və ya “Vergüllə ayrılmış”. Qalan hər şey “Əlavə Seçimlər” bölməsi altındadır. Eyni simvolun bir neçə dəfə görünməsinə icazə vermək üçün “Bir parolda təkrarlanan simvolları istisna et” seçimini söndürün. Dilinizin öz əlifbası və ya əlavə hərfləri varsa, generator onları 35 dil üçün əhatə edir — belə ki, ç, ə, ğ, ı, ö, ş və ü kimi Azərbaycan hərflərini nəticəyə qatmaq üçün “Yerli əlifbanın böyük hərfləri” və “Yerli əlifbanın kiçik hərfləri” seçimlərini aktivləşdirin. Və tam nəzarət üçün “Simvol dəstləri (hər sətirdə bir)” öz dəstlərinizi müəyyənləşdirməyə imkan verir: hər sətir generatorun simvollar seçdiyi ayrı bir sinfə çevrilir.

Niyə bu şifrə generatorunu seçməlisiniz?

Təsadüfilik tam olaraq necə yaradılır? Əməliyyat sisteminiz davamlı olaraq entropiya toplayır — aparat hadisələrindən qaynaqlanan gözlənilməz səs-küy — və bunu kriptoqrafik olaraq təhlükəsiz bir təsadüfi rəqəm generatoruna ötürür. Siz Yarat düyməsini basdıqda, səhifənin JavaScript kodu crypto.getRandomValues vasitəsilə brauzerdən təsadüfi dəyərlər tələb edir, onları seçdiyiniz simvol sinifləri ilə əlaqələndirir, hər bir sinfin təmsil olunduğunu yoxlayır və şifrəni yığır. Təxmin edilə biləcək heç bir başlanğıc dəyəri (seed) yoxdur, ixtisaslaşmış şifrə sındırma aparatlarının təkrarlaya biləcəyi heç bir alqoritmik qısayol yoxdur və heç bir mərhələdə şəbəkə sorğusu verilmir — bütün proses tamamilə sizin cihazınızda işləyir.

Nəticənin altında bitlərlə entropiya təxminini — şifrə gücünün ölçüsünü görəcəksiniz: gündəlik hesablar üçün 60+ bit məqbuldur, 80+ bit güclüdür, 100+ bit isə müasir avadanlıqlarla kobud güc (brute force) hücumlarının praktik olaraq çata bilməyəcəyi səviyyədir. Lakin iki vərdiş hər şeydən daha vacibdir. Birincisi, uzunluq mürəkkəbliyə qalib gəlir: hər hansı vacib hesab üçün 16+ simvoldan istifadə edin — hər bir əlavə simvol, təcavüzkarın işini yeni bir simvol sinfi əlavə etməkdən qat-qat sürətlə artırır. İkincisi, unikallıq: bir veb-sayt məlumat sızmasına (data breach) məruz qaldıqda, sızdırılan giriş məlumatları dərhal digər xidmətlərdə yoxlanılır — bu hücuma credential stuffing deyilir — buna görə də təkrar istifadə edilən bircə şifrə bir sızmanı tam bir hesab ələ keçirilməsinə çevirə bilər. Hər hesab üçün ayrı şifrə yaradın, onları bir şifrə menecerində saxlayın və təklif olunan hər yerdə ikimərhələli təsdiqləməni (2FA) aktivləşdirin. Bu vərdişlər CERT.AZ kimi kibertəhlükəsizlik qurumlarının tövsiyələri ilə üst-üstə düşür. Ayrıca, tamamilə təsadüfi bir şifrədə təkrarlanan bir simvol və ya oxuna bilən qısa bir parça olsa təəccüblənməyin — həqiqi təsadüfilik bu cür ardıcıllıqları daim istehsal edir və onlar şifrəni zərrə qədər də zəiflətmir.

FAQ

Onlayn şifrə yaratmaq təhlükəsizdirmi?

Bu alətlə bəli. Şifrə Web Crypto API istifadə edilərək tamamilə sizin brauzerinizdə yaradılır və heç yerə ötürülmür: yaratma zamanı heç bir server sorğusu edilmir, bu səbəbdən bizim — və ya ortadakı hər hansı bir kəsin — ələ keçirə biləcəyi və ya saxlaya biləcəyi heç nə yoxdur.

Şifrəm nə qədər uzun olmalıdır?

Ən azı 12 simvoldan istifadə edin; vacib hesablar üçün isə 16 və ya daha çox simvol tövsiyə olunur. Uzunluq mürəkkəbliyə qalib gəlir: hər əlavə simvol təcavüzkarın yoxlamalı olduğu kombinasiyaların sayını dəfələrlə artırır.

Təsadüfi bir şifrə özümün uydurduğum bir şifrədən doğrudan da daha yaxşıdır?

Bəli. İnsan tərəfindən yaradılan şifrələr proqnozlaşdırıla bilən vərdişləri — lüğət sözləri, adlar, tarixlər, qwerty123 kimi klaviatura ardıcıllıqları — izləyir və şifrə sındırma alətləri ilk növbədə məhz bu qanunauyğunluqları sınayır. Təsadüfi yaradılmış bir şifrənin isə belə bir quruluşu yoxdur, buna görə də təcavüzkarın yalnız kobud güc (brute force) tətbiq etməkdən başqa çarəsi qalmır, hansı ki, 16 simvolluq təsadüfi bir şifrə bunu praktik olaraq qeyri-mümkün edir.

Nəticənin altındakı entropiya bitləri nə deməkdir?

Entropiya şifrənin nə qədər gözlənilməz olduğunu təxmin edir. Kobud desək: 60+ bit gündəlik hesablar üçün məqbuldur, 80+ bit güclüdür və 100+ bit müasir avadanlıqlarla kobud güc (brute force) hücumlarının çata bilməyəcəyi qədər təhlükəsizdir.

“Bənzər simvollar olmadan” seçimi nə edir?

O, bir-biri ilə asanlıqla səhv salınan simvolları — böyük I, kiçik l, 1 rəqəmi, böyük O, 0 rəqəmi və kiçik o — aradan qaldırır. Şifrənin ucadan oxunması, çap edilməsi və ya kağızdan baxılaraq yazılması lazım olduqda bundan istifadə edin.

Öz simvollarımı istifadə edərək tamamilə xüsusi şifrələr yarada bilərəmmi?

Bəli. “Əlavə Seçimlər” bölməsini açın və öz dəstlərinizi yaratmaq üçün “Simvol dəstləri (hər sətirdə bir)” seçimindən istifadə edin. Hər sətir ayrı bir simvol sinfinə çevrilir, beləliklə hər qrupdan müəyyən simvolların olmasını tələb edə bilərsiniz — bu, bəzi saytların qeyri-adi tələblərini qarşılamaq üçün mükəmməldir.

Öz əlifbamdan hərfləri daxil edə bilərəmmi?

Bəli, bu 35 dil üçün mümkündür. Əgər diliniz Kiril, Yunan və ya Erməni kimi qeyri-Latın hərflərindən — və ya Azərbaycan, Polşa, Danimarka və Türkiyədə olduğu kimi əlavə Latın hərflərindən istifadə edirsə — “Əlavə Seçimlər” altında “Yerli əlifbanın böyük hərfləri” və “Yerli əlifbanın kiçik hərfləri” seçimlərini aktivləşdirin. Fərqli əlifbalar arasında eyni görünən hərflərdən qaçınmaq üçün bunu “Fərqli əlifbalardakı bənzər simvolları istisna et” seçimi ilə birlikdə istifadə edin.

Niyə hər şifrədə bir rəqəm və bir böyük hərf olur?

Generator seçdiyiniz hər sinifdən ən azı bir simvolun olmasını təmin edir, buna görə də nəticə həmişə “bir böyük hərf və bir rəqəm olmalıdır” kimi tipik sayt tələblərinə cavab verir. Bir sinfi tamamilə xaric etmək üçün sadəcə onun işarəsini qaldırın.

Şifrə əvəzinə bir parol cümləsi (passphrase) istifadə etməliyəmmi?

Parol cümlələri — diceware metodunda olduğu kimi bir neçə təsadüfi söz — şifrə menecerinizin əsas şifrəsi (master password) kimi yadda saxlamalı və ya özünüz yazmalı olduğunuz sirlər üçün əladır. Lakin menecerin içində saxlanılan hər şey üçün 16+ simvolluq təsadüfi bir şifrə ən azı bir parol cümləsi qədər güclüdür. İkisini birdən istifadə edin: menecer üçün güclü bir parol cümləsi, qalan hər şey üçün isə təsadüfi şifrələr.

Şifrələrimi nə qədər tez-tez dəyişdirməliyəm?

Müasir təhlükəsizlik qaydaları artıq şifrələrin müəyyən bir qrafiklə dəyişdirilməsini tövsiyə etmir — məcburi dəyişdirmə daha zəif və asan təxmin edilə bilən variasiyalara səbəb olur. Şifrəni yalnız tutarlı bir səbəb olduqda dəyişdirin: xidmətdə məlumat sızması, fişinq şübhəsi və ya hesabın başqaları ilə paylaşılması halında. Əsas məsələ odur ki, hər bir hesabın özünə aid uzun və təsadüfi bir şifrəsi olsun.

Yaratdığım şifrələri saxlayır və ya görürsünüzmü?

Xeyr. Yaratma prosesi lokal olaraq sizin cihazınızda işləyir və nəticə heç vaxt brauzerinizi tərk etmir. Şifrələrinizi görmək, qeydə almaq və ya saxlamaq üçün heç bir texniki imkanımız yoxdur.