Şifre oluşturucu

Gerçek entropisi gösterilen güçlü, rastgele şifreler.

16

Şifre nasıl oluşturulur

  1. Şifre veya parola cümlesi modunu seç ve uzunluğu ayarla.
  2. Hangi karakter setlerinin dahil edileceğini seç.
  3. Üret'e tıkla, sonra sonucu kopyala.

Karakter havuzu gücü nasıl oluşturuyor

Açtığın her karakter seti, bir karakterin seçilebileceği havuza eklenir. Daha büyük bir havuz, her karakterin daha fazla entropi taşıması demektir.

SetKarakterlerHavuz boyutu
Büyük harfA'dan Z'ye26
Küçük harfa'dan z'ye26
Rakam0'dan 9'a10
Sembol!@#$%^&*()-_=+[]{};:,.<>/?26
Dördü birlikte88

4 setin de açık olduğu durumda her ek karakter yaklaşık 6,5 bit entropi ekler. Setleri kapatmak, aynı uzunlukta bile havuzu ve karakter başına entropiyi küçültür.

Uzunluk ve güç, hesaplanmış

4 karakter setinin tümünü kullanarak (88'lik bir havuz), farklı uzunlukların yaklaşık olarak ulaştığı yer:

UzunlukEntropiGösterilen güç
8yaklaşık 52 bitMakul
12yaklaşık 77 bitGüçlü
16yaklaşık 103 bitÇok güçlü
20yaklaşık 129 bitÇok güçlü

Bu sayfadaki güç etiketi ve kırılma süresi, uzunluğu veya setleri değiştirdiğin an, saldırgan için saniyede 10 milyar tahmin varsayan bu aynı matematikten güncellenir.

Parola cümlesi uzunluğu ve gücü

Parola cümlesi modu her kelimeyi 290 kelimelik bir listeden seçer, bu yüzden her kelime yaklaşık 8,2 bit ekler. Sona bir rakam eklemek 3,3 bit daha ekler.

KelimeEntropiGösterilen güç
3yaklaşık 25 bitÇok zayıf
5yaklaşık 41 bitMakul
8yaklaşık 65 bitGüçlü
10yaklaşık 82 bitÇok güçlü

5 kelime varsayılandır çünkü gücü, hâlâ okuyup yazabileceğin bir şeyle dengeler. Çok güçlü koruma isteyen hesaplar için 8 veya daha fazla kelimeye çık.

Şifre oluşturucu SSS

Bu şifre bir sunucuya gönderiliyor mu?

Hayır. Her karakter tarayıcının kendi rastgele sayı üreteciyle seçilir ve şifre cihazından asla çıkmaz.

Entropi sayısı ne anlama geliyor?

Bit cinsinden entropi, bir saldırganın kaç tahmin yapması gerektiğini ölçer. Her ek bit gereken tahmin sayısını ikiye katlar, bu yüzden 60 bit, 30 bitten kırılması yaklaşık bir milyar kat daha uzun sürer.

Kırılma süresi nasıl tahmin ediliyor?

Sızdırılmış bir şifre özetine çevrimdışı saldırılar için gerçekçi bir hız olan saniyede 10 milyar tahmin deneyen bir saldırgan varsayılır. Hız sınırlaması olan online girişler çok daha uzun sürer.

Bunun yerine bir parola cümlesi mi kullanmalıyım?

Birkaç rastgele kelimeden oluşan parola cümleleri yazması ve hatırlaması daha kolaydır, yeterince kelime kullanınca daha kısa rastgele bir şifreye benzer bir entropiye ulaşabilir.

Neden birbirine benzeyen karakterleri dışlamalıyım?

Bunu açmak, bir şifre yüksek sesle okunduğunda veya elle yazıldığında birbirinden ayırt edilmesi zor olan l, 1, I, O ve 0 gibi karakterleri kaldırır.

Bir şifre ne kadar uzun olmalı?

4 karakter setinin de açık olduğu 16 karakter yaklaşık 103 bit entropi verir, bu da çok güçlünün epey içindedir. Elinden geldiğince 12 karakterin altına inme, çünkü daha kısa şifreler sızdırılmış özetlerde gerçekçi bir sürede kırılabilecek bir aralığa düşer.

Bir site sembol kabul etmiyorsa ne yapmalıyım?

Sembolleri kapat ve bunun yerine uzunluğu artır. Sadece harf ve rakam kullanan 20 karakterlik bir şifre yine de güçlü bir entropi seviyesine ulaşır, çünkü hangi karakter setlerini eklediğinden çok uzunluk önemlidir.

Benzer karakterleri dışlamak şifreyi zayıflatır mı?

Çok az. Karakter havuzunu en fazla 5 karakter küçültür, bu da karakter başına entropinin küçük bir kısmına mal olur, normal uzunluklarda önemli olmayacak kadar az.

Bu şifreyi bir yere kaydetmeli miyim?

Bu araç ürettiğini kaydetmez veya hatırlamaz, bu yüzden doğrudan bir şifre yöneticisine veya oluşturduğun hesaba kopyala. Aynı şifreyi birden fazla sitede kullanmak, tek bir şifrenin gücünden neredeyse her zaman daha büyük bir risktir.

İlgili araçlar