Güçlü şifre oluşturucu

Doğrudan tarayıcınızda güçlü ve gerçekten rastgele şifreler oluşturun — karakter türleri üzerinde tam kontrol sağlayın, üstelik cihazınızdan asla dışarı çıkmazlar.

Sonucu almak için Oluştur'a basın
Gelişmiş Seçenekler
Özel karakterler kullanmak için yukarıdaki satırları düzenleyin. Her satır ayrı bir karakter türü olarak kabul edilir.

Güçlü ve benzersiz bir şifre, herhangi bir çevrimiçi hesap için en ucuz savunmadır — ancak ona ihtiyaç duyduğunuz anlar nadiren uygundur: iş yerinde yeni bir giriş, acil şifre değişikliği isteyen bankanızın internet şubesi, kutusundan yeni çıkmış bir modem kurulumu, e-Devlet portalına giriş veya bir şifre yöneticisine uzun zamandır geciktirdiğiniz o geçiş. Bu ücretsiz şifre oluşturucu, tek bir tıklamayla tamamen rastgele bir kombinasyon yaratır. “Uzunluk” alanını ihtiyacınız olan boyuta ayarlayın, hangi karakter sınıflarını dahil edeceğinizi seçin — büyük ve küçük harfler, rakamlar, basit semboller (%$#@!?&) ve karmaşık semboller (.,;[]()^-_=+{}:<>|) — ve “Oluştur” düğmesine basın.

Güvenlik en önemli unsurdur, bu nedenle oluşturucu, değerlerini TLS ve güvenlikle ilgili diğer kritik işlemlerin güvendiği kriptografik olarak güvenli sistem rastgeleliğinden alan Web Crypto API (crypto.getRandomValues) üzerine inşa edilmiştir. Math.random() veya benzer tahmin edilebilir sözde rastgele işlevlere dayanan oluşturucuların aksine, bir sonucu bilmenin saldırgana bir sonraki sonuç hakkında hiçbir şey söylememesi için tasarlanmıştır. Üretim süreci tamamen cihazınızda gerçekleşir: şifre hiçbir sunucuya gönderilmez, günlüklere kaydedilmez ve bizim tarafımızdan asla görülmez — araya girilecek veya bizim saklayabileceğimiz hiçbir şey yoktur.

Seçenekler, herhangi bir sitenin şifre politikasına uymayı kolaylaştırır. Her şifrenin, seçtiğiniz her sınıftan en az bir karakter içermesi garanti edilir — böylece “bir büyük harf ve bir rakam içermelidir” kuralı otomatik olarak karşılanır — ve hiçbir sınıfın diğerlerini bastırmaması için “Her karakter türünden yaklaşık eşit sayıda bulunmasını sağla” seçeneği varsayılan olarak açıktır. Maksimum güç için sembolleri açın veya bunları reddeden eski sistemler için kapatın. “Benzer olmayan” anahtarı, insanların en sık yanlış okuduğu karakterleri (Il1O0o) kaldırır ve “Alfabeler arası benzer karakterleri hariç tut” seçeneği daha da ileri giderek Latin ve Kiril alfabeleri arasında tamamen aynı görünen harfleri de çıkarır.

Birden fazla şifreye veya alışılmadık bir kurala mı ihtiyacınız var? Bir ekip için hesap oluştururken olduğu gibi tek seferde tam bir liste oluşturmak için “Adet” alanını ayarlayın — 100 şifreye kadar — ve Adet 1'den büyük olduğunda, “Çıktı biçimi” bunların nasıl ayrılacağını belirler: “Yeni satır”, “Boşlukla ayrılmış” veya “Virgülle ayrılmış”. Geri kalan her şey “Gelişmiş Seçenekler” altında bulunur. Aynı karakterin birden fazla kez görünmesine izin vermek için “Tek bir şifrede tekrarlanan karakterleri hariç tut” seçeneğini kapatın. Dilinizin kendi alfabesi veya ek harfleri varsa, oluşturucu bunları 35 dil için kapsar — bu nedenle ç, ğ, ş ve ı gibi Türkçe harfleri sonuca karıştırmak için “Yerel alfabenin büyük harfleri” ve “Yerel alfabenin küçük harfleri” seçeneklerini açın. Ve tam kontrol için, “Karakter havuzları (her satırda bir)” kendi havuzlarınızı tanımlamanıza olanak tanır: her satır, oluşturucunun karakter çekeceği ayrı bir sınıf haline gelir.

Neden bu şifre oluşturucuyu seçmelisiniz?

Rastgelelik tam olarak nasıl üretilir? İşletim sisteminiz sürekli olarak entropi toplar — donanım olaylarından kaynaklanan öngörülemeyen gürültü — ve bunu kriptografik olarak güvenli bir rastgele sayı üretecine besler. Siz Oluştur'a bastığınızda, sayfanın JavaScript kodu crypto.getRandomValues aracılığıyla tarayıcıdan rastgele değerler talep eder, bunları seçtiğiniz karakter sınıflarıyla eşleştirir, her sınıfın temsil edildiğini kontrol eder ve şifreyi birleştirir. Tahmin edilebilecek bir başlangıç değeri (seed) yoktur, özel şifre kırma donanımlarının tekrarlayabileceği algoritmik bir kısayol yoktur ve hiçbir adımda ağ isteği bulunmaz — tüm süreç sadece sizin cihazınızda çalışır.

Sonucun altında bit cinsinden bir entropi tahmini göreceksiniz — bu bir şifre gücü ölçüsüdür: günlük hesaplar için 60+ bit makuldür, 80+ bit güçlüdür ve 100+ bit, bugünün donanımıyla kaba kuvvet saldırılarının (brute force) pratik erişiminin ötesindedir. Ancak iki alışkanlık her şeyden daha önemlidir. Birincisi, uzunluk karmaşıklığı yener: önemli her şey için 16+ karakter kullanın — fazladan her karakter, bir saldırganın iş yükünü yeni bir sembol sınıfı eklemekten çok daha hızlı çoğaltır. İkincisi, benzersizlik: bir web sitesi veri ihlali (data breach) yaşadığında, sızdırılan giriş bilgileri anında diğer hizmetlerde denenir — bu saldırıya credential stuffing denir — bu nedenle yeniden kullanılan tek bir şifre, bir sızıntıyı hesabınızın tamamen ele geçirilmesine dönüştürebilir. Her hesap için ayrı bir şifre oluşturun, bunları bir şifre yöneticisinde saklayın ve sunulan her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Bu alışkanlıklar USOM gibi siber güvenlik otoritelerinin yayınladığı önerilerle uyumludur. Ayrıca gerçekten rastgele oluşturulmuş bir şifre tekrarlayan bir karakter veya okunabilir kısa bir parça içeriyorsa şaşırmayın — gerçek rastgelelik bu tür dizileri sürekli üretir ve bunlar şifrenizi hiçbir şekilde zayıflatmaz.

FAQ

İnternette şifre oluşturmak güvenli midir?

Bu araçla, evet. Şifreniz Web Crypto API kullanılarak tamamen tarayıcınızda oluşturulur ve hiçbir yere iletilmez: üretim sırasında hiçbir sunucu isteği yapılmaz, bu nedenle bizim veya aradaki hiç kimsenin yakalayabileceği veya saklayabileceği hiçbir şey yoktur.

Şifrem ne kadar uzun olmalı?

En az 12 karakter kullanın; önemli hesaplar için 16 veya daha fazlası önerilir. Uzunluk karmaşıklığı yener: fazladan her karakter, saldırganın denemesi gereken kombinasyon sayısını katlayarak artırır.

Rastgele bir şifre, kendi uydurduğum bir şifreden gerçekten daha mı iyidir?

Evet. İnsan yapımı şifreler öngörülebilir alışkanlıkları izler — sözlükteki kelimeler, isimler, tarihler, qwerty123 gibi klavye yürüyüşleri — ve şifre kırma araçları ilk olarak tam da bu desenleri dener. Rastgele oluşturulmuş bir şifrenin böyle bir yapısı yoktur, bu nedenle saldırganın elinde yalnızca kaba kuvvet kalır ve 16 karakterlik rastgele bir şifre bunu pratik olarak imkansız hale getirir.

Sonucun altındaki entropi bitleri ne anlama geliyor?

Entropi, şifrenin ne kadar tahmin edilemez olduğunu tahmin eder. Kabaca: 60+ bit günlük hesaplar için makuldür, 80+ bit güçlüdür ve 100+ bit mevcut donanımla kaba kuvvet kırma işlemlerinin pratik erişiminin ötesindedir.

“Benzer olmayan” seçeneği ne işe yarar?

Birbiriyle karıştırılması kolay karakterleri — büyük I, küçük l, 1 rakamı, büyük O, 0 rakamı ve küçük o — kaldırır. Şifrenin yüksek sesle okunması, yazdırılması veya kağıttan bakılarak yazılması gerektiğinde kullanın.

Kendi belirlediğim karakterlerle tamamen özel şifreler oluşturabilir miyim?

Evet. “Gelişmiş Seçenekler” bölümünü açın ve kendi setlerinizi tanımlamak için “Karakter havuzları (her satırda bir)” seçeneğini kullanın. Her satır ayrı bir karakter sınıfı haline gelir, böylece her gruptan belirli karakterlerin olmasını zorunlu tutabilirsiniz — bu da alışılmadık site gereksinimlerini karşılamak için mükemmeldir.

Kendi alfabemden harfler ekleyebilir miyim?

Evet, 35 dil için geçerlidir. Eğer diliniz Kiril, Yunanca veya Ermenice gibi Latin dışı harfler kullanıyorsa — ya da Türkçe, Lehçe, Danca gibi dillerde olduğu gibi ek Latin harfleri varsa — “Gelişmiş Seçenekler” altındaki “Yerel alfabenin büyük harfleri” ve “Yerel alfabenin küçük harfleri” seçeneklerini açın. Alfabeler arasında aynı görünen harflerden kaçınmak için bunu “Alfabeler arası benzer karakterleri hariç tut” ile birleştirin.

Neden her şifre bir rakam ve bir büyük harf içeriyor?

Oluşturucu, seçtiğiniz her sınıftan en az bir karakterin bulunmasını garanti eder, böylece sonuç “bir büyük harf ve bir rakam içermelidir” gibi tipik site gereksinimlerini her zaman karşılar. Bir sınıfı tamamen hariç tutmak isterseniz sadece işaretini kaldırın.

Şifre yerine bir parola cümlesi (passphrase) kullanmalı mıyım?

Diceware yöntemindeki gibi birkaç rastgele kelimeden oluşan parola cümleleri, şifre yöneticinizin ana şifresi gibi, aklınızda tutmanız veya kendiniz yazmanız gereken sırlar için harikadır. Yöneticide saklanan her şey için ise 16+ karakterlik rastgele bir şifre en az parola cümlesi kadar güçlüdür. İkisini birden kullanın: yönetici için güçlü bir parola cümlesi, geri kalan her şey için rastgele şifreler.

Şifrelerimi ne sıklıkla değiştirmeliyim?

Modern güvenlik yönergeleri artık şifrelerin belirli bir takvime göre değiştirilmesini önermiyor — zorunlu rotasyon daha zayıf, öngörülebilir varyasyonlara yol açar. Bir şifreyi değiştirmek için haklı bir neden olduğunda değiştirin: hizmette bir veri sızıntısı, bir oltalama (phishing) şüphesi veya paylaşılan bir hesap durumu. Önemli olan, her hesabın kendine ait uzun ve rastgele bir şifresi olmasıdır.

Oluşturduğum şifreleri saklıyor veya görüyor musunuz?

Hayır. Üretim yerel olarak cihazınızda çalışır ve sonuç asla tarayıcınızdan dışarı çıkmaz. Şifrelerinizi görme, günlüklere kaydetme veya saklama konusunda teknik olarak hiçbir yeteneğimiz yoktur.