Güçlü ve benzersiz bir şifre, herhangi bir çevrimiçi hesap için en ucuz savunmadır — ancak ona ihtiyaç duyduğunuz anlar nadiren uygundur: iş yerinde yeni bir giriş, acil şifre değişikliği isteyen bankanızın internet şubesi, kutusundan yeni çıkmış bir modem kurulumu, e-Devlet portalına giriş veya bir şifre yöneticisine uzun zamandır geciktirdiğiniz o geçiş. Bu ücretsiz şifre oluşturucu, tek bir tıklamayla tamamen rastgele bir kombinasyon yaratır. “Uzunluk” alanını ihtiyacınız olan boyuta ayarlayın, hangi karakter sınıflarını dahil edeceğinizi seçin — büyük ve küçük harfler, rakamlar, basit semboller (%$#@!?&) ve karmaşık semboller (.,;[]()^-_=+{}:<>|) — ve “Oluştur” düğmesine basın.
Güvenlik en önemli unsurdur, bu nedenle oluşturucu, değerlerini TLS ve güvenlikle ilgili diğer kritik işlemlerin güvendiği kriptografik olarak güvenli sistem rastgeleliğinden alan Web Crypto API (crypto.getRandomValues) üzerine inşa edilmiştir. Math.random() veya benzer tahmin edilebilir sözde rastgele işlevlere dayanan oluşturucuların aksine, bir sonucu bilmenin saldırgana bir sonraki sonuç hakkında hiçbir şey söylememesi için tasarlanmıştır. Üretim süreci tamamen cihazınızda gerçekleşir: şifre hiçbir sunucuya gönderilmez, günlüklere kaydedilmez ve bizim tarafımızdan asla görülmez — araya girilecek veya bizim saklayabileceğimiz hiçbir şey yoktur.
Seçenekler, herhangi bir sitenin şifre politikasına uymayı kolaylaştırır. Her şifrenin, seçtiğiniz her sınıftan en az bir karakter içermesi garanti edilir — böylece “bir büyük harf ve bir rakam içermelidir” kuralı otomatik olarak karşılanır — ve hiçbir sınıfın diğerlerini bastırmaması için “Her karakter türünden yaklaşık eşit sayıda bulunmasını sağla” seçeneği varsayılan olarak açıktır. Maksimum güç için sembolleri açın veya bunları reddeden eski sistemler için kapatın. “Benzer olmayan” anahtarı, insanların en sık yanlış okuduğu karakterleri (Il1O0o) kaldırır ve “Alfabeler arası benzer karakterleri hariç tut” seçeneği daha da ileri giderek Latin ve Kiril alfabeleri arasında tamamen aynı görünen harfleri de çıkarır.
Birden fazla şifreye veya alışılmadık bir kurala mı ihtiyacınız var? Bir ekip için hesap oluştururken olduğu gibi tek seferde tam bir liste oluşturmak için “Adet” alanını ayarlayın — 100 şifreye kadar — ve Adet 1'den büyük olduğunda, “Çıktı biçimi” bunların nasıl ayrılacağını belirler: “Yeni satır”, “Boşlukla ayrılmış” veya “Virgülle ayrılmış”. Geri kalan her şey “Gelişmiş Seçenekler” altında bulunur. Aynı karakterin birden fazla kez görünmesine izin vermek için “Tek bir şifrede tekrarlanan karakterleri hariç tut” seçeneğini kapatın. Dilinizin kendi alfabesi veya ek harfleri varsa, oluşturucu bunları 35 dil için kapsar — bu nedenle ç, ğ, ş ve ı gibi Türkçe harfleri sonuca karıştırmak için “Yerel alfabenin büyük harfleri” ve “Yerel alfabenin küçük harfleri” seçeneklerini açın. Ve tam kontrol için, “Karakter havuzları (her satırda bir)” kendi havuzlarınızı tanımlamanıza olanak tanır: her satır, oluşturucunun karakter çekeceği ayrı bir sınıf haline gelir.
Neden bu şifre oluşturucuyu seçmelisiniz?
- Yalnızca tarayıcıda üretim: şifre cihazınızda oluşturulur ve hiçbir yere gönderilmez
- Web Crypto API rastgeleliği — kriptografik olarak güvenli, Math.random() değil
- Sınırsız ve ücretsiz: üye olmadan ihtiyacınız olan kadar şifre oluşturun
- Sınıf başına garanti: seçilen her karakter türü mutlaka bulunur
- Alışılmadık şifre kuralları için özel karakter havuzları
- Entropi tahmini: her şifrenin gücünü bit cinsinden görün
- Benzer görünen ve alfabeler arası karışan karakterlere karşı koruma
- Yerel alfabeler: 35 dilden yerel harfleri karıştırın
- Toplu mod: tek bir tıklamayla şifre listesi oluşturun
Rastgelelik tam olarak nasıl üretilir? İşletim sisteminiz sürekli olarak entropi toplar — donanım olaylarından kaynaklanan öngörülemeyen gürültü — ve bunu kriptografik olarak güvenli bir rastgele sayı üretecine besler. Siz Oluştur'a bastığınızda, sayfanın JavaScript kodu crypto.getRandomValues aracılığıyla tarayıcıdan rastgele değerler talep eder, bunları seçtiğiniz karakter sınıflarıyla eşleştirir, her sınıfın temsil edildiğini kontrol eder ve şifreyi birleştirir. Tahmin edilebilecek bir başlangıç değeri (seed) yoktur, özel şifre kırma donanımlarının tekrarlayabileceği algoritmik bir kısayol yoktur ve hiçbir adımda ağ isteği bulunmaz — tüm süreç sadece sizin cihazınızda çalışır.
Sonucun altında bit cinsinden bir entropi tahmini göreceksiniz — bu bir şifre gücü ölçüsüdür: günlük hesaplar için 60+ bit makuldür, 80+ bit güçlüdür ve 100+ bit, bugünün donanımıyla kaba kuvvet saldırılarının (brute force) pratik erişiminin ötesindedir. Ancak iki alışkanlık her şeyden daha önemlidir. Birincisi, uzunluk karmaşıklığı yener: önemli her şey için 16+ karakter kullanın — fazladan her karakter, bir saldırganın iş yükünü yeni bir sembol sınıfı eklemekten çok daha hızlı çoğaltır. İkincisi, benzersizlik: bir web sitesi veri ihlali (data breach) yaşadığında, sızdırılan giriş bilgileri anında diğer hizmetlerde denenir — bu saldırıya credential stuffing denir — bu nedenle yeniden kullanılan tek bir şifre, bir sızıntıyı hesabınızın tamamen ele geçirilmesine dönüştürebilir. Her hesap için ayrı bir şifre oluşturun, bunları bir şifre yöneticisinde saklayın ve sunulan her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Bu alışkanlıklar USOM gibi siber güvenlik otoritelerinin yayınladığı önerilerle uyumludur. Ayrıca gerçekten rastgele oluşturulmuş bir şifre tekrarlayan bir karakter veya okunabilir kısa bir parça içeriyorsa şaşırmayın — gerçek rastgelelik bu tür dizileri sürekli üretir ve bunlar şifrenizi hiçbir şekilde zayıflatmaz.