Özel, kriptografik olarak güvenli şifre aracı

Şifre Oluşturucu

Tamamen tarayıcınızda güçlü, rastgele şifreler, akılda kalıcı parolalar veya PIN’ler oluşturun. Bu araç tarafından oluşturulan hiçbir şey geçmişinize gönderilmez, kaydedilmez veya eklenmez.

Tarayıcınızda yerel olarak oluşturuldu

Güvenli bir şifre oluşturun

Bir ön ayar seçin veya her ayarı özelleştirin. Tarayıcının kriptografik olarak güvenli rastgele oluşturucusu ile yeni değerler oluşturulur.

Hızlı ön ayarlar

Rastgele şifre ayarları

İzin verilen semboller / Hariç tutulacak diğer karakterler

Bu cihazda oluşturuldu

Oluşturulan sonuçlarınız

Değeri doğrudan güvenilir bir şifre yöneticisine kopyalayın. Başka bir hesap için tekrar kullanmayın.

Tahmini güç–
Tahmini entropi–
Yaklaşık arama alanı–
Pozisyon başına mevcut seçenekler–
Sonuç uzunluğu–

Entropi, gerçek bir saldırının ne kadar süreceği konusunda bir vaat değil, bu oluşturucu tarafından üretilen değerlere yönelik matematiksel bir tahmindir. Kimlik avı, kötü amaçlı yazılım ve parolanın yeniden kullanımı kaba kuvvet gücünü atlar.

Tasarım gereği özel

Oluşturma bu cihazda JavaScript’de gerçekleşir. Araç, oluşturulan gizli bilgileri sayfa URL’sine iletmez, günlüğe kaydetmez, saklamaz, analiz etmez veya yerleştirmez. Sayfanın yeniden yüklenmesi bunları kaldırır.

Şifreleri yalnızca güvenilir bir cihaza kopyalayın. Tarayıcı uzantıları, kötü amaçlı yazılımlar veya ekran kayıt yazılımları yine de görüntülenenleri görebilir.

Bu jeneratörü daha güvenli kılan şey nedir?

Kriptografik rastgelelik

Oluşturucu, Math.random() yerine Web Crypto kullanır ve karakterleri veya kelimeleri seçmeden önce önyargılı rastgele değerleri reddeder.

Garantili karakter grupları

Etkinleştirildiğinde, seçilen her karakter grubu en az bir kez görünür ve tamamlanan şifre güvenli bir şekilde karıştırılır.

Gizli geçmişi yok

Oluşturulan değerler bu araç tarafından hiçbir zaman localStorage’ye, çerezlere, analiz etkinliklerine veya paylaşılabilir URL’lere yazılmaz.

Muhafazakar rehberlik

Güç ekranı uzunluğa ve tahmini arama alanına odaklanır ve garantili bir çatlama süresi iddia etmez.

Pratik şifre güvenliği kontrol listesi

  • Her hesap için benzersiz bir şifre kullanın, böylece bir ihlal başka bir hizmetin kilidini açamaz.
  • Oluşturulan şifreleri ezberlemeye çalışmak yerine saygın bir şifre yöneticisine kaydedin.
  • Parola yöneticisini uzun bir ana parola ve çok faktörlü kimlik doğrulamayla koruyun.
  • Bir hizmet sunduğunda geçiş anahtarlarını veya kimlik avına karşı dayanıklı çok faktörlü kimlik doğrulamayı seçin.
  • Asla e-posta, sohbet veya paylaşılan bir belge yoluyla şifre göndermeyin.
  • Güvenliğin ihlal edildiğinden şüphelenildiğinde parolayı değiştirin; rutin zorunlu değişiklikler, benzersiz güçlü parolaların yerini almaz.

Güvenlik rehberliği ve metodolojisi

Mevcut NIST rehberliği şifre uzunluğunu, benzersiz şifreleri, şifre yöneticisi desteğini ve uzun şifre ifadelerine izin verilmesini vurgulamaktadır. Web Crypto API, modern tarayıcılarda kriptografik olarak güçlü rastgele değerler sağlar.

Güvenli Şifre Oluşturucu SSS

Şifreler sunucuda mı üretiliyor?

Hayır. Bu araç, her şifreyi, parolayı ve PIN’i tarayıcınızda yerel olarak oluşturur. Üretilen değer, web sitesine yapılan talebe dahil edilmez.

Web sitesi oluşturulan şifremi kaydediyor mu?

Hayır. Bu araç, oluşturulan sırları depolamaya, çerezlere, analiz etkinliklerine veya URL’lere yazmaz. Sayfa yeniden yüklendiğinde görünür sonuç kaybolur.

Web Crypto neden Math.random()’ den daha iyi?

Web Crypto, kriptografik olarak güçlü rastgele değerler sağlamak üzere tasarlanmıştır. Math.random() simülasyonlar ve arayüz efektleri için kullanışlıdır ancak sırlar oluşturmak için uygun değildir.

Oluşturulan şifre ne kadar uzunlukta olmalıdır?

Yirmi rastgele karakter, birçok hesap için güçlü bir pratik varsayılandır. Hizmetin kabul ettiği en uzun benzersiz şifreyi kullanın ve bunu bir şifre yöneticisinde saklayın.

Bir parola, rastgele bir parola kadar güvenli midir?

Kaç kelimenin seçildiğine ve kaynak listesinin boyutuna bağlıdır. Rastgele seçilen kelimeler güçlü olabilir, ancak insan yapımı kısa ifadeler ve ünlü alıntılar tahmin edilebilir.

Her şifre semboller içermeli mi?

Rastgele oluşturulmuş bir şifre için sembol eklemek, mevcut karakter havuzunu artırır. Bir kişinin seçtiği parolanın uzunluğu ve benzersizliği, öngörülebilir değişikliklerden daha önemlidir.

Bit cinsinden entropi ne anlama geliyor?

Seçilen jeneratör ayarları tarafından üretilen eşit olasılıklı olasılıkların yaklaşık sayısını temsil eder. Her ek bit teorik arama alanını iki katına çıkarır.

Aynı anda birden fazla şifre oluşturabilir miyim?

Evet. Bir, beş veya on sonuç seçin. Her değer, güvenli tarayıcı rastgeleliğiyle bağımsız olarak oluşturulur.

Oluşturulan bir şifreyi ihlal veritabanlarına karşı kontrol etmeli miyim?

Güvenli bir rastgele oluşturucudan alınan yeterince uzun bir değerin, yeniden kullanılan bir parolayla eşleşme olasılığı son derece düşüktür. Başka bir hizmete yeni bir sır göndermek gereksiz teşhir yaratacaktır.

PIN şifrenin yerine geçer mi?

Genellikle hayır. Sayısal PIN’ler çok daha küçük bir arama alanına sahiptir ve yalnızca bunları gerektiren ve deneme sınırlarını veya cihaz korumasını zorunlu kılan sistemlerde kullanılmalıdır.

Her şifreyi düzenli olarak değiştirmeli miyim?

Şüphelenilen güvenlik ihlali, kazara ifşa veya hizmet ihlali sonrasında şifreleri değiştirin. Gereksiz planlanmış değişiklikler öngörülebilir varyasyonları teşvik edebilir ve benzersizliğin yerini alamaz.

Bir hesabı başka neler korur?

Çok faktörlü kimlik doğrulamayı veya geçiş anahtarlarını kullanın, cihazları güncel tutun, web sitesi adreslerini doğrulayın ve kimlik avına karşı dikkatli olun. Güçlü bir şifre her saldırıya karşı koruma sağlayamaz.