DevToolPal
TR

Şifre Oluşturucu

Kriptografik olarak güvenli bir üreteçle, doğrudan tarayıcınızda güçlü ve rastgele şifreler oluşturun.

Yerelde çalışır, asla yüklenmez

Seçenekler

Şifreler

0 karakter · 0 B

Ne işe yarar

Şifre oluşturucu, seçtiğiniz karakter kümelerinden güçlü, rastgele şifreler oluşturur: küçük harfler, büyük harfler, rakamlar ve semboller. Her şifrenin, açtığınız her kümeden en az bir karakter içermesi garanti edilir; bu da çoğu web sitesinin dayattığı bileşim kurallarını karşılar.

Rastgelelik Math.random’dan değil, tarayıcınızın kriptografik olarak güvenli üretecinden gelir. Karakterler reddetme örneklemesi (rejection sampling) ile seçilir; böylece havuzdaki her karakter eşit olasılıklıdır ve alfabenin başına doğru bir yanlılık oluşmaz.

Nasıl kullanılır

  1. Bir Uzunluk seçin. Etiket, mevcut ayarlarla tek bir şifrenin entropisini gösterir.
  2. Tek seferde kaç şifre oluşturulacağını Adet ile seçin.
  3. Karakter kümelerini açın veya kapatın. Şifre elle okunacak veya yazılacaksa Benzer karakterlerden kaçın seçeneğini açın.
  4. Yeni bir grup için Oluştur düğmesine tıklayın, ardından bir satırı kopyalayın veya listeyi indirin.

Bir şifreyi güçlü yapan nedir

Uzunluk, karmaşıklıktan daha önemlidir. Yazdırılabilir 94 ASCII karakterinin tamamını kullanan 16 karakterlik bir şifre yaklaşık 104 bit entropiye sahiptir; saniyede bir trilyon tahminle bile her kombinasyonu denemek evrenin yaşından çok daha uzun sürer. Sembollü kısa bir şifre, yalnızca harflerden oluşan uzun bir şifreden daha zayıftır.

Aynı derecede önemli: her site için farklı bir şifre kullanın ve şifrelerinizi bir şifre yöneticisinde saklayın. Hesap ele geçirmelerinin çoğu tahminden değil, başka bir site ihlal edildikten sonra yeniden kullanılan şifrelerden kaynaklanır.

Örnek

Varsayılan ayarlarla (16 karakter, tüm kümeler) şuna benzer şifreler elde edersiniz:

q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy

Her biri her seferinde farklıdır; bu örnekler yalnızca açıklama amaçlıdır, bu yüzden kullanmayın.

SSS

› Şifreler bir sunucuda mı oluşturuluyor?

Hayır. Kriptografik olarak güvenli bir rastgele sayı üreteci olan Web Crypto API (crypto.getRandomValues) ile tarayıcınızda oluşturulurlar. Ağ üzerinden hiçbir şey gönderilmez veya saklanmaz.

› Şifrem ne kadar uzun olmalı?

Bir şifre yöneticisiyle korunan hesaplar için dört kümenin tamamından 16 veya daha fazla karakter fazlasıyla yeterlidir (100 bitin üzerinde entropi). Ana şifre veya disk şifreleme anahtarı için 20 veya daha fazlasını kullanın.

› "bit entropi" ne anlama geliyor?

Bir saldırganın kaç tahmin yapması gerekeceğini ölçer: her ek bit işi iki katına çıkarır. uzunluk × log2(olası karakter sayısı) olarak hesaplanır. 80 bit, çevrimiçi ve çoğu çevrimdışı saldırıya karşı güçlüdür; 100+ bit ise pratikteki her türlü kaba kuvvet saldırısının ötesindedir.

› Benzer görünen karakterlerden neden kaçınmalı?

0 ve O ya da 1, l ve I gibi karakterler, bir şifreyi yüksek sesle okurken veya kağıttan yazarken zor ayırt edilir. Bunları hariç tutmak biraz entropiye mal olur; bunu biraz daha uzun bir şifreyle telafi edebilirsiniz.