Bu araç neleri kontrol eder
- Uzunluk ve karakter çeşitliliği
- Entropi (bit)
- Yaygın şifre ve kelime eşleşmeleri
- Klavye desenleri, sıralar ve tekrarlar
- Çevrim içi ve çevrim dışı saldırılarda tahmini kırılma süresi
- İsteğe bağlı: bilinen sızıntılarda görülme (k-anonimlik)
Nasıl kullanılır
- 01
Şifreyi yazın; analiz siz yazarken tarayıcınızda yapılır.
- 02
Tahmini kırılma sürelerine ve önerilere bakın.
- 03
İsterseniz şifrenin bilinen veri sızıntılarında görülüp görülmediğini kontrol edin.
Teknik bilgiler
Şifreniz gönderilmez
Tüm hesaplama tarayıcınızda yapılır. Sızıntı kontrolünü seçerseniz yalnızca şifrenin SHA-1 özetinin ilk 5 karakteri gönderilir (k-anonimlik); şifre veya tam özet hiçbir zaman ağa çıkmaz.
Entropi nasıl hesaplanır
Önce karakter havuzuna göre ham entropi hesaplanır, ardından yaygın şifreler, sözlük kelimeleri, klavye desenleri, tarihler ve tekrarlar için düşülür. Sonuç, saldırganın gerçekte ihtiyaç duyacağı tahmin sayısına daha yakındır.
Kırılma süresi senaryoları
Çevrim içi saldırı hız sınırlıdır; çevrim dışı saldırıda ise sızdırılmış özetler GPU’larla denenir. Yavaş özet fonksiyonları (bcrypt, Argon2) bu farkı dramatik biçimde artırır.
Sık sorulan sorular
Şifremi buraya yazmak güvenli mi?
Analiz tamamen tarayıcınızda yapılır ve şifre sunucumuza gönderilmez. Yine de gerçek şifreleriniz yerine benzer yapıda bir örnek test etmeniz iyi bir alışkanlıktır.
İyi bir şifre nasıl olmalı?
En az 14–16 karakter, rastgele seçilmiş birkaç kelimeden oluşan bir parola cümlesi veya şifre yöneticisinin ürettiği rastgele bir dize. En önemlisi: her hesap için farklı olmalı.
Özel karakter zorunlu mu?
Uzunluk, karakter çeşitliliğinden daha etkilidir. Güncel NIST önerileri de karmaşıklık kuralları yerine uzunluğu ve sızıntı kontrolünü öne çıkarır.
Güçlü şifre yeterli mi?
Hayır. Şifreler kimlik avıyla da çalınabilir; önemli hesaplarda mutlaka çok faktörlü doğrulama kullanın.