What the entropy number actually means
Entropi, bir jeneratörün kaç tane olası çıktı üretebileceğini ölçer ve ikinin kuvveti olarak ifade edilir. Bir karakter havuzundan oluşturulan rastgele bir şifrenin entropi = uzunluk × log₂(havuz boyutu) vardır — eklediğiniz her karakter olası şifrelerin sayısını çoğaltır ve kazandığınız her entropi biti, bir kaba kuvvet saldırısının ortalama ihtiyaç duyduğu tahmin sayısını iki katına çıkarır.
Entropy = Length × log₂(pool size)
16 chars, upper+lower+digits+symbols (89-char pool):
16 × log₂(89) ≈ 16 × 6.48 ≈ 103.6 bits
That 103.6-bit result lands in the "Strong" band this tool reports. Notice that the pool size barely matters compared to length — going from 89 possible characters down to just digits (10) only costs about 3.3 bits per character, while cutting the length in half costs 50+ bits. Length is doing almost all of the work.
Entropiyi çatlak zamanı tahminine dönüştürmek
Her bir sonucun yanında gösterilen kırma süresi, bir kaba kuvvet saldırganının saniyede 10 milyar kombinasyon tahmin ettiğini varsayar; bu, yetenekli bir donanımda çalınan bir şifre karmasına karşı çevrimdışı saldırılar için kaba, kasıtlı olarak muhafazakar bir kıyaslamadır. Bu bir garanti değil, sadece soyut bir bit sayımının somut görünmesini sağlamanın bir yolu.
Combinations = 2^entropy
Estimated seconds = Combinations ÷ 10,000,000,000
Uygulamada, hesap ihlallerinin çoğu güçlü bir parolanın kaba kuvvetle kullanılmasından kaynaklanmıyor; kimlik avından, ilgisiz bir ihlalde açığa çıkan yeniden kullanılan parolalardan veya kötü amaçlı yazılımlardan kaynaklanıyor. Yüksek entropi puanı belirli bir tehdit modeline karşı koruma sağlar; hesap başına benzersiz şifrelerin ve sunulduğu yerlerde çok faktörlü kimlik doğrulamanın yerini almaz.
Parolanın gücü neden büyük ölçüde kelime sayısına bağlıdır?
Bu aracın kelime listesinden oluşturulan bir parola, rastgele bir parolayla aynı mantığı izler, yalnızca karakterler yerine sözcükler kullanır: entropi = sözcük sayısı × log₂(kelime listesi boyutu). Yerleşik liste 100'den biraz fazla kelime içerdiğinden, her ek kelime kabaca 6,7 bit ekler; bu da rastgele bir karaktere göre birim başına gözle görülür derecede daha azdır; bu nedenle parolalar, aynı güce ulaşmak için rastgele bir şifrenin karakterlere ihtiyaç duyduğundan daha fazla kelimeye ihtiyaç duyar.
| Words | Approx. entropy | Güç bandı |
|---|---|---|
| 4 | ~26.8 bits | Zayıf |
| 6 | ~40.2 bits | Adil |
| 8 | ~53.6 bits | Orta-İyi |
Turning on "Add a number at end" tacks on roughly another 6.6 bits. If a passphrase is the login for something you'd rather keep locked down, lean toward 6-8 words rather than the shorter end of the range — a real diceware-style word list with thousands of entries would need fewer words for equivalent strength, but more words is the safe compensation with a smaller list.
Tek bir şifreden daha önemli olan birkaç alışkanlık
- Bir şifreyi asla hesaplarınız arasında tekrar kullanmayın; ihlal edilen bir site, sahip olduğunuz diğer tüm hesapların kilidini açamamalıdır.
- Use a password manager. Remembering dozens of strong, unique passwords isn't realistic; a manager generates and stores them so you don't have to.
- Teklif edilen her yerde çok faktörlü kimlik doğrulamayı açın; bu, şifrenin kendisi açığa çıksa bile hesabı korur.
- Belirsiz karakterleri (0/O, l/I/1) hariç tutmak, elle yazmanız gerekebilecek şifreler için makul bir kolaylıktır, ancak bir yöneticiden kopyalayıp yapıştırırken bunu atlayın.