Güvenli
Şifre Üretici
Kriptografik gücte rastgele şifreler oluşturun. Tüm işlemler tarayıcınızda gerçekleşir; şifreleriniz hiçbir zaman sunucuya gönderilmez.
Güçlü şifre kullanmanın önemini ve en iyi uygulamaları keşfedin.
Güçlü Şifre Kriterleri
Güçlü bir şifre en az 12 karakter uzunluğunda olmalıdır. Büyük harf, küçük harf, sayı ve özel sembollerin kombinasyonunu içermelidir. Kişisel bilgiler (doğum tarihi, isim, şehir) veya sözlükte bulunan kelimeler kullanılmamalıdır. Her hesap için benzersiz şifre kullanmak kritiktir; bir şifrenin ifşası diğer hesaplara sıçramamalıdır.
Kriptografik Rastgelelik
Bu araç, window.crypto.getRandomValues() API'sini kullanır. Bu, tarayıcının güvenli kriptografik rastgele sayı üreticisini çağırır: Math.random() gibi tahmin edilebilir değil, gerçek entropi kaynağına dayalı, tartışmasız güvenlidir. Üretilen şifreler cihazınızda kalır, asla sunucuya iletilmez ve herhangi bir veri tabanında saklanmaz.
Şifre Yöneticisi Kullanın
Güçlü şifreleri hatırlamak imkânsızdır: bunun yerine bir şifre yöneticisi kullanın. Bitwarden (açık kaynaklı, ücretsiz), 1Password, KeePass veya NordPass güvenilir seçeneklerdir. Şifre yöneticisinin kendisi de güçlü bir ana şifreyle korunmalıdır. Ana şifreniz için 20+ karakterden oluşan bir parola cümlesi kullanın.
İki Faktörlü Doğrulama
2FA (İki Faktörlü Doğrulama), şifrenize ek olarak ikinci bir kimlik kanıtı gerektirir. TOTP uygulamaları (Google Authenticator, Authy) veya hardware token (YubiKey) tercih edilebilir. SMS 2FA SIM swap saldırılarına karşı savunmasızdır. 2FA etkin hesapta şifreniz çalınsa dahi saldırgan giriş yapamaz.
Veri İhlali Kontrolü
Şifrenizin daha önce veri ihlalinde sızdırılıp sızdırılmadığını haveibeenpwned.com üzerinden kontrol edebilirsiniz. Bu hizmet, şifrenizi hash (k-anonimlik yöntemi) ile sorgular; orijinal şifreniz gönderilmez. Eğer şifreniz listedeyse derhal değiştirin ve aynı şifreyi kullandığınız tüm hesapları güncelleyin.
Kurumsal Şifre Politikaları
Kurumsal ortamda şifre politikası, kullanıcıların güçlü şifreler kullanmasını zorunlu kılar. NIST SP 800-63B önerilerine göre minimum 8 karakter (12+ önerilen), düzenli periyodik değişim yerine ihlal sonrası değişim, gereksiz karmaşıklık kuralları yerine uzunluğa odaklanma, kimlik bilgisi doldurma (credential stuffing) saldırılarına karşı haveibeenpwned kontrol listesi kullanılmalıdır.
window.crypto.getRandomValues() API'sini kullanır. Tüm işlemler yalnızca tarayıcınızda gerçekleşir; hiçbir şifre sunucuya gönderilmez, veritabanına kaydedilmez veya günlüğe eklenmez. Sayfayı kapatmanızla birlikte oluşturulan şifreler tamamen kaybolur.