Oluşturucular

Güçlü şifre nasıl oluşturulur?

Numbrixiya EditorialYayımlanma: Güncelleme: 4 dk okuma

Bu sitenin oluşturucusundaki güçlü rastgele şifre yeterince uzundur ve geniş bir alfabetten çekilir. Uzunluk 16 iken büyük harf, küçük harf, rakam ve semboller açık (karışabilenler hariç tutulmadan) alfabet 85 sembol içerir ve entropi tahmini yaklaşık 102,6 bittir. Şifre oluşturucu anahtarları değiştirdikçe bu tahmini canlı gösterir.

Varsayımsal örnek (kullanmayın)

Tam 16 karakter:

Xh4!mK9pQ2$vL7nR

Bu dizi yazı için uydurulmuştur. Gerçek bir sıraya ihtiyacınız varsa araçta yeniden üretin. Yayımlanmış bir örneği asla bir hesaba yapıştırmayın.

Yöntem

  1. Oluşturucuyu açın ve Şifre sekmesinde kalın.
  2. Uzunluğu 16 yapın (site izin veriyorsa daha uzun).
  3. Büyük harf (A-Z), Küçük harf (a-z), Rakamlar (0-9) ve Sembolleri açın.
  4. Karışabilen karakterleri hariç tut seçeneğine karar verin.
  5. Bir şifre yöneticisine kopyalamaya hazır olana kadar yeniden üretin.

Üretim, zayıf bir sözde rastgele kısayol değil, tarayıcınızın güvenli rastgele sayı üretecini kullanır. Ürettiğiniz hiçbir şey sunucuya gönderilmez.

Bu modelin entropisi kabaca şöyledir:

EntropyBits ≈ Length × log₂(CharsetSize)

Dört küme açık ve karışabilenler hâlâ dahilken alfabet boyutu 85tir; yani 16 × log₂(85) ≈ 102,6.

Kontroller neyi değiştirir

KontrolEtki
UzunlukBitleri kabaca orantılı yükseltir veya düşürür
Karakter kümeleriAlfabeti büyütür veya küçültür
Karışabilenleri hariç tutBenzer çiftleri çıkarır; alfabeti küçültür

Site sembolleri reddediyorsa sembolleri kapatın ve alan izin verdiğinde uzunluğu artırın. Ekrandan yazmanız gerekiyorsa karışabilenleri hariç tutun ve daha küçük alfabeti kabul edin, ya da dikkatli yazabileceğiniz bir Parola cümlesi kullanın (aynı araçtaki sekme).

Tek bir sayıdan daha önemli alışkanlıklar

Her hesap için benzersiz değer sağlayacak bir şifre yöneticisi tercih edin. Yukarıdaki örneği veya kamuya açık bir sayfada gördüğünüz herhangi bir şifreyi yeniden kullanmayın. Bir Wi-Fi QR kodu yazdırırsanız parola kodun içindedir: erişim gerekmediğinde o parolayı değiştirin.

NIST SP 800-63B (4. revizyon) hizmetlere (bireylere kişisel tavsiye olarak değil) tek faktör olarak kullanılan bir şifrenin en az 15 karakter olması gerektiğini, hizmetlerin en az 64 karaktere izin vermesi gerektiğini ve bileşim kuralları ya da zorunlu periyodik değişiklik dayatmamaları gerektiğini söyler. Bu belgeyle uyumlu pratik çıkarım: uzunluk, tür karışımından daha önemlidir; bu yüzden rehber 16 karakterden başlar, sonra alfabet boyutunu anlatır.

Gerçek sitelerde uzunluk ve karışım

Bazı siteler hâlâ “her türden bir” ister. Bu kuralı kısa şifreyle karşılamak arama uzayını küçük bırakabilir. Kurallarını karşılayın ve alan izin verdiğinde uzunluğu yükseltin. Diğerleri boşluklu uzun cümlelere izin verir; alan boşluksuz sıkı bir dizi istediğinde Şifre sekmesi yine işe yarar.

Hesap başına benzersiz şifre saklayın. Yeniden kullanım, bir sızıntının çoğalmasıdır. Bu sayfadaki entropi ölçeri mevcut anahtarların öğretim aracıdır; belirli bir saldırgan hakkında söz vermez. Site 16’nın altında sınırlıyorsa izin verilen maksimumda üretin, kabul ettiği tüm kümeleri açık tutun ve değeri bir yöneticide saklayın. 16’dan fazlasına izin veriyorsa uzunluk eklemek, bileşim kurallarıyla savaşmadan entropi okumasını yükseltmenin çoğu zaman en ucuz yoludur.

Kopyalamadan önce doğru sekmede olduğunuzu ve uzunluk ile kümelerin sitenin kabul ettiğiyle uyumlu olduğunu doğrulayın. Yalnızca bu oturumda az önce ürettiğiniz bir değeri kopyalayın.

Değeri kaydetmeden önce

İki katmanı düşünün. Birincisi sırrın kendisi: uzunluk, alfabet ve gerçek rastgelelik. İkincisi kullanım biçimi: bir şifre yöneticisi yeniden kullanımı engeller; site iki adımlı doğrulama sunuyorsa yalnızca şifrenin ele geçmesi halinde zararı azaltır.

Burada yönetici listeleri veya sızıntı oranları uydurmuyoruz. Bu sayfada kontrol edebileceğiniz şey anahtarların etkisi: sembolleri kapatın ve tahminin düştüğünü görün; 20’ye uzatın ve yükseldiğini görün. Bu okuma modeli öğretir; sahte “destek” postasına karşı sağduyunun yerini tutmaz.

Bir form her doksan günde şifre değişimi istiyorsa bunu yerine getirmek, kısa bir kalıbı birçok sitede yeniden kullanma riskini silmez. Daha iyisi: benzersiz değer, yüksek uzunluk ve her hesap için belleğe dayanmayan depolama. Misafir ağı için yazdırırken veya erişim paylaşırken taze bir değer üretin; e-posta veya banka için aynı sırrı asla yeniden kullanmayın.

Site 16’dan fazlasına izin veriyorsa aynı dört kümeyle 20 deneyin ve yeni tahmini izleyin. Sembol kaldırmaya zorluyorsa alan limiti içinde ekstra uzunlukla telafi edin. Oluşturucudaki bu iki deneme çoğu zaman dağınık kuralları ezberlemekten daha aydınlatıcıdır.

Başka sık görülen bir hata: şifreyi sıradan bir not uygulamasına yapıştırmak veya sohbetle kendinize göndermek. Bundan kaçının. Doğrudan yöneticiye veya güvendiğiniz giriş formuna kopyalayın; değer başkasıyla birlikte ekranda göründüyse yeniden üretin.

Son bir sesli kontrol: “On altı karakter, dört küme açık, karışabilenler kapalı, yaklaşık yüz iki nokta altı bit” diyebiliyorsanız bu makalenin örnek ayarıyla uyumlusunuz. Sayı daha düşükse uzunluk, kümeler veya karışabilen anahtarına bakın.

Deneyin

Uzunluğu 16 yapın, dört kümeyi açın, karışabilenleri hariç tut kapalı kalsın ve entropi satırını yaklaşık 102,6 bit ile karşılaştırın.

Sık sorulan sorular

Xh4!mK9pQ2$vL7nR gerçek bir hesapta kullanılabilir mi?

Hayır. Bu 16 karakterlik uydurma bir örnektir. Araçta yeni bir değer üretin ve yayımlanmış örnekleri asla yeniden kullanmayın.

Yüksek entropi sayısı güvenlik garantisi midir?

Hayır. Entropi, belirtilen alfabet modelinde arama uzayının boyutunu tahmin eder. Phishing, yeniden kullanım ve kötü amaçlı yazılım bu sayının dışındadır.

Karışabilen karakterleri hariç tutmalı mıyım?

Şifreyi elle yazacaksanız ve daha az karışıklık istiyorsanız (O/0, I/l/1) kullanın. Açmak alfabeti küçültür ve aynı uzunlukta entropiyi düşürür.

Üretim tarayıcımdan çıkıyor mu?

Üretim ve kopyalama, tarayıcınızın güvenli rastgele sayı üreteciyle tarayıcıda çalışır. Sunucuya veri gönderilmez.

Uzunluk mu, karakter karışımı mı?

Bu modelde ikisi de önemlidir; ancak uzunluğu artırmak tahmini çoğu zaman daha az sürtünmeyle yükseltir. 16’dan başlayın ve sitenin kabul ettiği kümeleri açın.