Menu

Parola Oluşturucu

Ayarlanabilir karakter sınıflarıyla güçlü rastgele parolalar oluşturun.

Son güncelleme

GüçZayıf0 bit
Parolalarwindow.crypto kullanarak tarayıcınızda çalışır
Parola oluşturmak için Oluştur'a tıklayın.

Şifre üretici nedir?

Şifre üretici, insan eliyle seçilenlere kıyasla tahmin edilmesi çok daha zor olan rastgele şifreler üretir. Geliştiriciler ve öğrenenler bunu test hesapları, yönetim panelleri, veritabanı kimlik bilgileri, panel kayıtları, CI sırları ve kişisel güvenlik alışkanlıkları için kullanır.

İşin püf noktası *entropi* — yani şifrenin ne kadar tahmin edilemez olduğu. Daha uzun ve daha az tahmin edilebilir şifreler, ikisi de göze rastgele görünse bile çok daha güçlüdür. Her hesap için benzersiz bir şifre kullanmak ve bunu güvenilir bir parola yöneticisinde tutmak, şifre tekrarından doğan riskin neredeyse tamamını ortadan kaldırır.

İyi bir şifre üretici rastgeleliği güvenli bir kaynaktan almalı: tarayıcıda window.crypto.getRandomValues, Python'da secrets, Node.js'te ise crypto.randomBytes. Math.random() veya basit bir zaman tohumlu RNG'ye dayanan her şey saldırılabilecek kadar tahmin edilebilirdir.

Şifre üretirken öğrenecekleriniz

  • Genelde uzunluk, a yerine @ gibi zekice değişikliklerden çok daha önemlidir — 20 karakterlik tamamen küçük harfli bir şifre, sembol içeren 10 karakterlik birini geçer.
  • Rastgelelik Math.random()'dan değil, window.crypto gibi kriptografik olarak güvenli bir kaynaktan gelmeli.
  • Her hesap için benzersiz bir şifre, bir site veya veritabanı sızdırıldığında hasarın diğer hesaplara yayılmasını önler.

Adım adım güçlü şifre nasıl üretilir

  1. Uzunluğu seçin

    Önemli hesaplar için en az 16 karakter, admin veya root hesapları içinse 20+ karakter hedefleyin. Uzunluk her zaman diğer ince ayarları geçer.

  2. Karakter sınıflarını belirleyin

    En güçlü sonuç için küçük harf, büyük harf, rakam ve sembolleri açın. Şifreyi sesli söyleyecek veya farklı sistemlere taşıyacaksanız sembolleri kapatabilirsiniz.

  3. Karıştırıcı karakterleri hariç tutun (isteğe bağlı)

    Şifre sesli okunacak veya elle yazılacaksa, O / 0 ve l / 1 / I gibi karakterleri atlayan seçeneği açın.

  4. Üretin ve güç göstergesini kontrol edin

    Gösterge, şifreyi kaba kuvvetle kırmanın yaklaşık ne kadar süreceğini tahmin eder. En güçlü banttaki herhangi bir şey kişisel hesaplar için yeterlidir.

  5. Bir parola yöneticisine kaydedin

    Şifreyi güvenilir bir parola yöneticisine kopyalayın — sohbete, e-postaya veya post-it'e yapıştırmayın. Aynı şifreyi başka bir hesapta kullanmayın.

Şifre gücü hızlı bakış tablosu

Saniyede 10 milyar tahmin yapan modern bir çevrimdışı kırma senaryosuna göre yaklaşık kaba kuvvet süreleri. Uzunluk seçerken kabaca yol gösterici olarak kullanın. Resmi kaynaklar: NIST SP 800-63B ve OWASP Authentication Cheat Sheet.

UzunlukKarakter kümesiYaklaşık güç
8küçük harf + rakam (36 karakter)Saniyeler içinde kırılır
10küçük + büyük harf + rakam (62)Saatler içinde kırılır
12küçük + büyük + rakam + sembol (94)Günler ila haftalar
16küçük + büyük + rakam + sembolYüzyıllar
20küçük + büyük + rakam + sembolBugünkü teknolojiyle pratikte kırılamaz
4 kelimeRastgele kelimelerden parola cümlesi (correct horse battery staple)Yüzyıllar — üstelik akılda kalıcı

Deneyebileceğiniz şifre örnekleri

Sıradan bir hesap için güçlü varsayılan

Ayarlar

Uzunluk: 20 · Küçük harf: açık · Büyük harf: açık · Rakam: açık · Sembol: açık

Örnek çıktı

B7$kP2wM!hG9eV4rT&xQ

Yönetim panelleri, web uygulamaları ve çoğu kişisel hesap için pratik bir varsayılan. Dört karakter sınıfını kapsayan 20 karakter, bugünkü standartlarda pratikte kırılamaz kabul ediliyor.

Sadece uzunluğu kıyaslayalım

8 karakter (zayıf)

f7Bk2pQz

24 karakter (güçlü)

f7Bk2pQzM!eV9rT&hG3wXn$L

Kısa olanı aynı karakter sınıflarını kullanıyor ama kat kat daha zayıf. Neredeyse her zaman uzunluk kazanır.

Okuması kolay parola cümlesi

Parola cümlesi

lantern-vivid-comet-nimbus-quartz

Birbiriyle alakasız beş rastgele kelime, 16 karakterlik rastgele bir şifre kadar güçlü; üstelik yazması, söylemesi ve hatırlaması çok daha kolay.

Sık yapılan şifre hataları

  • Aynı üretilmiş şifreyi birden fazla hesapta kullanmak — bir sitedeki sızıntı diğer tüm hesapları da çökertir.
  • Sırf sembolü var diye kısa bir şifre seçip onu güçlü saymak. Asıl kaldıraç uzunluktur.
  • Üretim ortamı kimlik bilgilerini kaynak kodda, ekran görüntülerinde, sohbet mesajlarında veya ders notlarında saklamak — environment variable ve bir secret manager kullanın.

Şifre Üretici SSS

Güçlü bir şifreyi nasıl üretirim?
Bir şifre üretici kullanın; en az 16 karakter uzunluk seçip dört karakter sınıfını da (küçük harf, büyük harf, rakam, sembol) açın. Sonucu doğrudan bir parola yöneticisine kaydedin — ezberlemeyi veya elle yazmayı denemeyin.
Bir şifreyi güçlü yapan nedir?
Uzunluk, rastgelelik ve benzersizlik. Güvenli bir RNG'den üretilmiş, tek bir hesapta kullanılan uzun ve rastgele bir şifre altın standarttır.
Her hesap için şifre üretici kullanmalı mıyım?
Evet. Güvenilir bir parola yöneticisinde saklanan, üretilmiş ve benzersiz şifreler, credential stuffing saldırılarına karşı en basit ve en güçlü savunmadır.
Güçlü bir şifre için sembol şart mı?
Semboller işe yarar, ancak uzunluk ve rastgelelik daha önemlidir. Uzun ve rastgele bir parola cümlesi (tower-citrus-bronze-quay-pear), sembol yüklü kısa bir şifre kadar güçlü olabilir ve çok daha rahat kullanılır.
Bu şifre üreticiyi kullanmak güvenli mi?
Evet — Coddy'nin üreticisi tamamen tarayıcınızda window.crypto.getRandomValues kullanarak çalışır. Şifre yerel olarak üretilir ve hiçbir zaman sunucuya gönderilmez.
Üretilen şifreleri kendi kodumda kullanabilir miyim?
Environment variable, secrets manager veya şifrelenmiş bir vault kullanın. Özel depolarda bile olsa, gerçek kimlik bilgilerini kaynak dosyalarına gömmeyin.

Diğer geliştirici araçları

Coddy ile kodlamayı öğren

BAŞLA