Güclü və unikal bir şifrə hər hansı bir onlayn hesabın əldə edə biləcəyi ən ucuz müdafiədir — lakin ona ehtiyac duyduğunuz anlar nadir hallarda uyğun olur: işdə yeni bir giriş, təcili yenilənmə tələb edən bank tətbiqi, qutusundan yeni çıxmış bir ruterin quraşdırılması, ASAN Login portalına giriş və ya şifrə menecerinə çoxdan gecikmiş bir keçid. Bu pulsuz güclü şifrə generatoru bir toxunuşla tamamilə təsadüfi bir kombinasiya yaradır. “Uzunluq” sahəsini ehtiyacınız olan ölçüyə təyin edin, hansı simvol siniflərinin daxil ediləcəyini seçin — böyük və kiçik hərflər, rəqəmlər, əsas simvollar (%$#@!?&) və xüsusi simvollar (.,;[]()^-_=+{}:<>|) — və “Yarat” düyməsini basın.
Təhlükəsizlik əsas məqsəd olduğundan, bu generator TLS və digər təhlükəsizlik baxımından kritik əməliyyatların etibar etdiyi eyni kriptoqrafik olaraq təhlükəsiz sistem təsadüfiliyindən öz dəyərlərini alan Web Crypto API (crypto.getRandomValues) üzərində qurulmuşdur. Math.random() və ya bənzər proqnozlaşdırıla bilən psevdo-təsadüfi funksiyalara əsaslanan generatorlardan fərqli olaraq, o, elə qurulub ki, bir nəticəni bilmək təcavüzkara növbəti nəticə barədə heç nə demir. Yaratma prosesi tamamilə sizin cihazınızda baş verir: şifrə heç vaxt serverə göndərilmir, qeydə alınmır və bizim tərəfimizdən görülmür — yolda ələ keçiriləcək və ya bizim saxlaya biləcəyimiz heç nə yoxdur.
Seçimlər istənilən saytın şifrə siyasətinə uyğunlaşmağı asanlaşdırır. Hər bir şifrənin seçdiyiniz hər sinifdən ən azı bir simvol ehtiva etməsinə zəmanət verilir — beləliklə “böyük hərf və rəqəm olmalıdır” tələbi avtomatik olaraq yerinə yetirilir — və heç bir sinfin digərlərini üstələməməsi üçün “Hər simvol növündən təxminən bərabər sayda olmasını təmin et” seçimi standart olaraq aktivdir. Maksimum güc üçün simvolları açın və ya onları qəbul etməyən köhnə sistemlər üçün söndürün. “Bənzər simvollar olmadan” açarı insanların ən çox səhv oxuduğu simvolları (Il1O0o) silir, “Fərqli əlifbalardakı bənzər simvolları istisna et” seçimi isə daha da irəli gedərək, Latın və Kiril əlifbaları arasında tamamilə eyni görünən hərfləri də aradan qaldırır.
Birdən çox şifrəyə və ya qeyri-adi bir qaydaya ehtiyacınız var? Məsələn, bir komanda üçün hesablar yaradarkən eyni anda bütöv bir siyahı — 100-ə qədər şifrə — formalaşdırmaq üçün “Say” sahəsini tənzimləyin və Say 1-dən çox olduqda, “Çıxış formatı” onların necə ayrılacağını müəyyən edir: “Yeni sətir”, “Boşluqla ayrılmış” və ya “Vergüllə ayrılmış”. Qalan hər şey “Əlavə Seçimlər” bölməsi altındadır. Eyni simvolun bir neçə dəfə görünməsinə icazə vermək üçün “Bir parolda təkrarlanan simvolları istisna et” seçimini söndürün. Dilinizin öz əlifbası və ya əlavə hərfləri varsa, generator onları 35 dil üçün əhatə edir — belə ki, ç, ə, ğ, ı, ö, ş və ü kimi Azərbaycan hərflərini nəticəyə qatmaq üçün “Yerli əlifbanın böyük hərfləri” və “Yerli əlifbanın kiçik hərfləri” seçimlərini aktivləşdirin. Və tam nəzarət üçün “Simvol dəstləri (hər sətirdə bir)” öz dəstlərinizi müəyyənləşdirməyə imkan verir: hər sətir generatorun simvollar seçdiyi ayrı bir sinfə çevrilir.
Niyə bu şifrə generatorunu seçməlisiniz?
- Yalnız brauzerdə yaratma: şifrə cihazınızda formalaşır və heç yerə göndərilmir
- Web Crypto API təsadüfiliyi — kriptoqrafik olaraq təhlükəsizdir, Math.random() deyil
- Limitsiz və pulsuz: qeydiyyatsız istədiyiniz qədər şifrə yaradın
- Siniflər üzrə zəmanət: seçilmiş hər simvol növü həmişə mövcuddur
- Qeyri-adi şifrə tələbləri üçün xüsusi simvol dəstləri
- Entropiya təxmini: hər bir şifrənin gücünü bitlərlə görün
- Bənzər görünən və əlifbalararası qarışan simvollara qarşı qorunma
- Yerli əlifbalar: 35 dilin xüsusi hərflərini əlavə edin
- Toplu rejim: bir toxunuşla şifrələr siyahısı yaradın
Təsadüfilik tam olaraq necə yaradılır? Əməliyyat sisteminiz davamlı olaraq entropiya toplayır — aparat hadisələrindən qaynaqlanan gözlənilməz səs-küy — və bunu kriptoqrafik olaraq təhlükəsiz bir təsadüfi rəqəm generatoruna ötürür. Siz Yarat düyməsini basdıqda, səhifənin JavaScript kodu crypto.getRandomValues vasitəsilə brauzerdən təsadüfi dəyərlər tələb edir, onları seçdiyiniz simvol sinifləri ilə əlaqələndirir, hər bir sinfin təmsil olunduğunu yoxlayır və şifrəni yığır. Təxmin edilə biləcək heç bir başlanğıc dəyəri (seed) yoxdur, ixtisaslaşmış şifrə sındırma aparatlarının təkrarlaya biləcəyi heç bir alqoritmik qısayol yoxdur və heç bir mərhələdə şəbəkə sorğusu verilmir — bütün proses tamamilə sizin cihazınızda işləyir.
Nəticənin altında bitlərlə entropiya təxminini — şifrə gücünün ölçüsünü görəcəksiniz: gündəlik hesablar üçün 60+ bit məqbuldur, 80+ bit güclüdür, 100+ bit isə müasir avadanlıqlarla kobud güc (brute force) hücumlarının praktik olaraq çata bilməyəcəyi səviyyədir. Lakin iki vərdiş hər şeydən daha vacibdir. Birincisi, uzunluq mürəkkəbliyə qalib gəlir: hər hansı vacib hesab üçün 16+ simvoldan istifadə edin — hər bir əlavə simvol, təcavüzkarın işini yeni bir simvol sinfi əlavə etməkdən qat-qat sürətlə artırır. İkincisi, unikallıq: bir veb-sayt məlumat sızmasına (data breach) məruz qaldıqda, sızdırılan giriş məlumatları dərhal digər xidmətlərdə yoxlanılır — bu hücuma credential stuffing deyilir — buna görə də təkrar istifadə edilən bircə şifrə bir sızmanı tam bir hesab ələ keçirilməsinə çevirə bilər. Hər hesab üçün ayrı şifrə yaradın, onları bir şifrə menecerində saxlayın və təklif olunan hər yerdə ikimərhələli təsdiqləməni (2FA) aktivləşdirin. Bu vərdişlər CERT.AZ kimi kibertəhlükəsizlik qurumlarının tövsiyələri ilə üst-üstə düşür. Ayrıca, tamamilə təsadüfi bir şifrədə təkrarlanan bir simvol və ya oxuna bilən qısa bir parça olsa təəccüblənməyin — həqiqi təsadüfilik bu cür ardıcıllıqları daim istehsal edir və onlar şifrəni zərrə qədər də zəiflətmir.