İçeriğe geç
7/24 Acil Müdahale Hattı
tr
Hizmetler
Çözümler
Araştırma
Şirket
AraçlarTrust Center

Şifre Güvenlik Kontrolü

Uzun ama tahmin edilebilir bir şifre, kısa ama rastgele bir şifreden daha zayıf olabilir. Bu araç şifrenizi saldırganların kullandığı yöntemlere göre değerlendirir: yaygın şifreler, klavye desenleri, tarihler ve tekrarlar.

Şifreniz tarayıcınızdan çıkmaz. Sızıntı kontrolünde yalnızca SHA-1 özetinin ilk 5 karakteri gönderilir.

Sorgular kaydedilmez. Araçlar yalnızca herkese açık bilgileri kullanır; istemci taraflı araçlarda verileriniz tarayıcınızdan çıkmaz.

Bu araç neleri kontrol eder

  • Uzunluk ve karakter çeşitliliği
  • Entropi (bit)
  • Yaygın şifre ve kelime eşleşmeleri
  • Klavye desenleri, sıralar ve tekrarlar
  • Çevrim içi ve çevrim dışı saldırılarda tahmini kırılma süresi
  • İsteğe bağlı: bilinen sızıntılarda görülme (k-anonimlik)

Nasıl kullanılır

  1. 01

    Şifreyi yazın; analiz siz yazarken tarayıcınızda yapılır.

  2. 02

    Tahmini kırılma sürelerine ve önerilere bakın.

  3. 03

    İsterseniz şifrenin bilinen veri sızıntılarında görülüp görülmediğini kontrol edin.

Teknik bilgiler

Şifreniz gönderilmez

Tüm hesaplama tarayıcınızda yapılır. Sızıntı kontrolünü seçerseniz yalnızca şifrenin SHA-1 özetinin ilk 5 karakteri gönderilir (k-anonimlik); şifre veya tam özet hiçbir zaman ağa çıkmaz.

Entropi nasıl hesaplanır

Önce karakter havuzuna göre ham entropi hesaplanır, ardından yaygın şifreler, sözlük kelimeleri, klavye desenleri, tarihler ve tekrarlar için düşülür. Sonuç, saldırganın gerçekte ihtiyaç duyacağı tahmin sayısına daha yakındır.

Kırılma süresi senaryoları

Çevrim içi saldırı hız sınırlıdır; çevrim dışı saldırıda ise sızdırılmış özetler GPU’larla denenir. Yavaş özet fonksiyonları (bcrypt, Argon2) bu farkı dramatik biçimde artırır.

Sık sorulan sorular

Şifremi buraya yazmak güvenli mi?

Analiz tamamen tarayıcınızda yapılır ve şifre sunucumuza gönderilmez. Yine de gerçek şifreleriniz yerine benzer yapıda bir örnek test etmeniz iyi bir alışkanlıktır.

İyi bir şifre nasıl olmalı?

En az 14–16 karakter, rastgele seçilmiş birkaç kelimeden oluşan bir parola cümlesi veya şifre yöneticisinin ürettiği rastgele bir dize. En önemlisi: her hesap için farklı olmalı.

Özel karakter zorunlu mu?

Uzunluk, karakter çeşitliliğinden daha etkilidir. Güncel NIST önerileri de karmaşıklık kuralları yerine uzunluğu ve sızıntı kontrolünü öne çıkarır.

Güçlü şifre yeterli mi?

Hayır. Şifreler kimlik avıyla da çalınabilir; önemli hesaplarda mutlaka çok faktörlü doğrulama kullanın.