Şifre Oluşturucu

Generate a cryptographically random password, a memorable multi-word passphrase, or a numeric PIN — set the length and character options and see exactly how much entropy the result has and roughly how long it would take to brute-force.

Kişisel planlama ve genel referans için, gerektiğinde önemli sonuçları doğrulayın.

Oluşturmaya başla

Oluştur

416128

Atlanacak karakterler (boşluksuz)

Configure your settings and click Generate to create a strong password, passphrase, or PIN.

What the entropy number actually means

Entropi, bir jeneratörün kaç tane olası çıktı üretebileceğini ölçer ve ikinin kuvveti olarak ifade edilir. Bir karakter havuzundan oluşturulan rastgele bir şifrenin entropi = uzunluk × log₂(havuz boyutu) vardır — eklediğiniz her karakter olası şifrelerin sayısını çoğaltır ve kazandığınız her entropi biti, bir kaba kuvvet saldırısının ortalama ihtiyaç duyduğu tahmin sayısını iki katına çıkarır.

Entropy = Length × log₂(pool size)

16 chars, upper+lower+digits+symbols (89-char pool):

16 × log₂(89) ≈ 16 × 6.48 ≈ 103.6 bits

That 103.6-bit result lands in the "Strong" band this tool reports. Notice that the pool size barely matters compared to length — going from 89 possible characters down to just digits (10) only costs about 3.3 bits per character, while cutting the length in half costs 50+ bits. Length is doing almost all of the work.

Entropiyi çatlak zamanı tahminine dönüştürmek

Her bir sonucun yanında gösterilen kırma süresi, bir kaba kuvvet saldırganının saniyede 10 milyar kombinasyon tahmin ettiğini varsayar; bu, yetenekli bir donanımda çalınan bir şifre karmasına karşı çevrimdışı saldırılar için kaba, kasıtlı olarak muhafazakar bir kıyaslamadır. Bu bir garanti değil, sadece soyut bir bit sayımının somut görünmesini sağlamanın bir yolu.

Combinations = 2^entropy

Estimated seconds = Combinations ÷ 10,000,000,000

Uygulamada, hesap ihlallerinin çoğu güçlü bir parolanın kaba kuvvetle kullanılmasından kaynaklanmıyor; kimlik avından, ilgisiz bir ihlalde açığa çıkan yeniden kullanılan parolalardan veya kötü amaçlı yazılımlardan kaynaklanıyor. Yüksek entropi puanı belirli bir tehdit modeline karşı koruma sağlar; hesap başına benzersiz şifrelerin ve sunulduğu yerlerde çok faktörlü kimlik doğrulamanın yerini almaz.

Parolanın gücü neden büyük ölçüde kelime sayısına bağlıdır?

Bu aracın kelime listesinden oluşturulan bir parola, rastgele bir parolayla aynı mantığı izler, yalnızca karakterler yerine sözcükler kullanır: entropi = sözcük sayısı × log₂(kelime listesi boyutu). Yerleşik liste 100'den biraz fazla kelime içerdiğinden, her ek kelime kabaca 6,7 ​​bit ekler; bu da rastgele bir karaktere göre birim başına gözle görülür derecede daha azdır; bu nedenle parolalar, aynı güce ulaşmak için rastgele bir şifrenin karakterlere ihtiyaç duyduğundan daha fazla kelimeye ihtiyaç duyar.

Passphrase entropy by word count
Words Approx. entropy Güç bandı
4~26.8 bitsZayıf
6~40.2 bitsAdil
8~53.6 bitsOrta-İyi

Turning on "Add a number at end" tacks on roughly another 6.6 bits. If a passphrase is the login for something you'd rather keep locked down, lean toward 6-8 words rather than the shorter end of the range — a real diceware-style word list with thousands of entries would need fewer words for equivalent strength, but more words is the safe compensation with a smaller list.

Tek bir şifreden daha önemli olan birkaç alışkanlık

  • Bir şifreyi asla hesaplarınız arasında tekrar kullanmayın; ihlal edilen bir site, sahip olduğunuz diğer tüm hesapların kilidini açamamalıdır.
  • Use a password manager. Remembering dozens of strong, unique passwords isn't realistic; a manager generates and stores them so you don't have to.
  • Teklif edilen her yerde çok faktörlü kimlik doğrulamayı açın; bu, şifrenin kendisi açığa çıksa bile hesabı korur.
  • Belirsiz karakterleri (0/O, l/I/1) hariç tutmak, elle yazmanız gerekebilecek şifreler için makul bir kolaylıktır, ancak bir yöneticiden kopyalayıp yapıştırırken bunu atlayın.

Sıkça Sorulan Sorular

Bir şifreyi güçlü yapan şey nedir?

Uzunluk ve rastgelelik en önemli şeydir. Uzun bir rastgele şifre, tahmin etmeye ve kaba kuvvete, kısa ve karmaşık bir şifreye göre daha iyi direnir. NIST SP 800-63B, zorunlu dönüş yerine uzunluğu önerir.

Bir şifre ne kadar uzunlukta olmalı?

Birçok güvenlik kılavuzu, genel hesaplar için en az 12-16 rastgele karakter önerir. Kritik hesaplar 20'den fazla karakterden veya rastgele kelimelerden oluşan bir paroladan yararlanır.

Şifreleri siteler arasında yeniden kullanmalı mıyım?

Hayır. Bir sitedeki ihlal, her yerde yeniden kullanılan şifrelerin açığa çıkmasına neden olur. Her hesap için benzersiz şifreleri saklamak için bir şifre yöneticisi kullanın.

Parolalar rastgele sembollerden daha mı iyi?

Rastgele parolalar (birkaç ilgisiz kelime) güçlü ve akılda kalıcı olabilir. Uzunluk eklemek, P@ssw0rd gibi öngörülebilir değişiklikleri geride bırakır.

Bu şifre oluşturucuyu nasıl kullanırım?

Uzunluk ve karakter seçeneklerini (büyük harf, sayılar, semboller) ayarlayın, Oluştur'a tıklayın ve sonucu şifre yöneticinize kopyalayın. Oluşturulan şifreleri paylaşmaktan kaçının.

Şifre entropisi nedir ve neden önemlidir?

Bit cinsinden ölçülen entropi, jeneratörün üretebileceği olası şifre sayısının 2 tabanına eşittir. Her ekstra entropi biti, bir saldırganın ortalama ihtiyaç duyacağı tahmin sayısını iki katına çıkarır; bu nedenle biraz daha uzun bir şifre, birkaç ekstra sembolden çok daha değerlidir.

Bu jeneratör gerçekten rastgele mi, yoksa sadece rastgele mi görünüyor?

Kriptografik anahtarlar için kullanılanla aynı rastgelelik kategorisi olan sıradan bir sözde rastgele oluşturucu yerine, kriptografik olarak güvenli bir rastgele sayı kaynağı kullanır. Oluşturulan şifreyle ilgili hiçbir şey cihazınızın saatinden, IP adresinden veya herhangi bir tahmin edilebilir girişten elde edilmez.

More utility calculators