Şifre oluşturucu
Gerçek entropisi gösterilen güçlü, rastgele şifreler.
- Gerçekten rastgele, bir örüntü değil
- Entropi ve kırılma süresi gösterilir
- Hiçbir şey kaydedilmez veya gönderilmez
Şifre nasıl oluşturulur
- Şifre veya parola cümlesi modunu seç ve uzunluğu ayarla.
- Hangi karakter setlerinin dahil edileceğini seç.
- Üret'e tıkla, sonra sonucu kopyala.
Karakter havuzu gücü nasıl oluşturuyor
Açtığın her karakter seti, bir karakterin seçilebileceği havuza eklenir. Daha büyük bir havuz, her karakterin daha fazla entropi taşıması demektir.
| Set | Karakterler | Havuz boyutu |
|---|---|---|
| Büyük harf | A'dan Z'ye | 26 |
| Küçük harf | a'dan z'ye | 26 |
| Rakam | 0'dan 9'a | 10 |
| Sembol | !@#$%^&*()-_=+[]{};:,.<>/? | 26 |
| Dördü birlikte | 88 |
4 setin de açık olduğu durumda her ek karakter yaklaşık 6,5 bit entropi ekler. Setleri kapatmak, aynı uzunlukta bile havuzu ve karakter başına entropiyi küçültür.
Uzunluk ve güç, hesaplanmış
4 karakter setinin tümünü kullanarak (88'lik bir havuz), farklı uzunlukların yaklaşık olarak ulaştığı yer:
| Uzunluk | Entropi | Gösterilen güç |
|---|---|---|
| 8 | yaklaşık 52 bit | Makul |
| 12 | yaklaşık 77 bit | Güçlü |
| 16 | yaklaşık 103 bit | Çok güçlü |
| 20 | yaklaşık 129 bit | Çok güçlü |
Bu sayfadaki güç etiketi ve kırılma süresi, uzunluğu veya setleri değiştirdiğin an, saldırgan için saniyede 10 milyar tahmin varsayan bu aynı matematikten güncellenir.
Parola cümlesi uzunluğu ve gücü
Parola cümlesi modu her kelimeyi 290 kelimelik bir listeden seçer, bu yüzden her kelime yaklaşık 8,2 bit ekler. Sona bir rakam eklemek 3,3 bit daha ekler.
| Kelime | Entropi | Gösterilen güç |
|---|---|---|
| 3 | yaklaşık 25 bit | Çok zayıf |
| 5 | yaklaşık 41 bit | Makul |
| 8 | yaklaşık 65 bit | Güçlü |
| 10 | yaklaşık 82 bit | Çok güçlü |
5 kelime varsayılandır çünkü gücü, hâlâ okuyup yazabileceğin bir şeyle dengeler. Çok güçlü koruma isteyen hesaplar için 8 veya daha fazla kelimeye çık.
Şifre oluşturucu SSS
Bu şifre bir sunucuya gönderiliyor mu?
Hayır. Her karakter tarayıcının kendi rastgele sayı üreteciyle seçilir ve şifre cihazından asla çıkmaz.
Entropi sayısı ne anlama geliyor?
Bit cinsinden entropi, bir saldırganın kaç tahmin yapması gerektiğini ölçer. Her ek bit gereken tahmin sayısını ikiye katlar, bu yüzden 60 bit, 30 bitten kırılması yaklaşık bir milyar kat daha uzun sürer.
Kırılma süresi nasıl tahmin ediliyor?
Sızdırılmış bir şifre özetine çevrimdışı saldırılar için gerçekçi bir hız olan saniyede 10 milyar tahmin deneyen bir saldırgan varsayılır. Hız sınırlaması olan online girişler çok daha uzun sürer.
Bunun yerine bir parola cümlesi mi kullanmalıyım?
Birkaç rastgele kelimeden oluşan parola cümleleri yazması ve hatırlaması daha kolaydır, yeterince kelime kullanınca daha kısa rastgele bir şifreye benzer bir entropiye ulaşabilir.
Neden birbirine benzeyen karakterleri dışlamalıyım?
Bunu açmak, bir şifre yüksek sesle okunduğunda veya elle yazıldığında birbirinden ayırt edilmesi zor olan l, 1, I, O ve 0 gibi karakterleri kaldırır.
Bir şifre ne kadar uzun olmalı?
4 karakter setinin de açık olduğu 16 karakter yaklaşık 103 bit entropi verir, bu da çok güçlünün epey içindedir. Elinden geldiğince 12 karakterin altına inme, çünkü daha kısa şifreler sızdırılmış özetlerde gerçekçi bir sürede kırılabilecek bir aralığa düşer.
Bir site sembol kabul etmiyorsa ne yapmalıyım?
Sembolleri kapat ve bunun yerine uzunluğu artır. Sadece harf ve rakam kullanan 20 karakterlik bir şifre yine de güçlü bir entropi seviyesine ulaşır, çünkü hangi karakter setlerini eklediğinden çok uzunluk önemlidir.
Benzer karakterleri dışlamak şifreyi zayıflatır mı?
Çok az. Karakter havuzunu en fazla 5 karakter küçültür, bu da karakter başına entropinin küçük bir kısmına mal olur, normal uzunluklarda önemli olmayacak kadar az.
Bu şifreyi bir yere kaydetmeli miyim?
Bu araç ürettiğini kaydetmez veya hatırlamaz, bu yüzden doğrudan bir şifre yöneticisine veya oluşturduğun hesaba kopyala. Aynı şifreyi birden fazla sitede kullanmak, tek bir şifrenin gücünden neredeyse her zaman daha büyük bir risktir.