Dosya ve Batarya

Güçlü Şifre Oluşturma ve Yönetme

Bir hesabın güvenliği çoğu zaman tek bir dizeye bağlıdır: şifreye. Yeni başlayanlar genellikle "karmaşık" bir şifrenin güçlü olduğunu düşünür, ancak matematik başka bir şey söylüyor. Aşağıda önce gücün nereden geldiğini sayılarla göreceksiniz, sonra adım adım kendi sisteminizi kuracaksınız.

Şifre gücü nasıl ölçülür?

Bir şifrenin direnci, deneme-yanılma (kaba kuvvet) saldırısında kaç olasılık taranması gerektiğiyle ilgilidir. Bu da iki değişkene bağlıdır: karakter havuzunun büyüklüğü ve uzunluk. Uzunluk çarpan değil, üs olarak çalıştığı için etkisi çok daha büyüktür.

Şifre yapısı Olası kombinasyon Yaklaşık entropi
6 karakter, sadece küçük harf (26 karakter havuzu) ≈ 309 milyon ≈ 28 bit
8 karakter, harf + rakam + sembol (95 havuz) ≈ 6,6 katrilyon ≈ 53 bit
12 karakter, harf + rakam + sembol ≈ 5,4 × 10²³ ≈ 79 bit
16 karakter, harf + rakam + sembol ≈ 4,4 × 10³¹ ≈ 105 bit
Rastgele 5 kelimelik parola cümlesi (7776 kelimelik listeden) ≈ 2,8 × 10¹⁹ ≈ 65 bit

Tablodan çıkan sonuç net: 8 karakterlik "P@ss1!" tipi bir şifre, 12 karakterlik sade bir şifreden yaklaşık bir milyon kat daha zayıftır. Ayrıca bu hesaplar şifrenin gerçekten rastgele olduğunu varsayar. "Ankara2019!" gibi bir dizide 11 karakter vardır ama saldırgan sözlük + yıl + ünlem kalıbını denediğinde etkin entropi 30 bitin altına düşer.

Adım adım güvenli şifre oluştur ve yönet

  1. Envanter çıkarın. E-posta, banka, sosyal medya, alışveriş, iş hesapları... Hepsini bir listeye yazın. Kritiklik sırasına göre üç gruba ayırın: kurtarma hesapları (e-posta, telefon hesabı), parasal hesaplar, gerisi. E-posta hesabı en tepede olmalı; çünkü diğer tüm şifreler oradan sıfırlanabilir.
  2. Bir şifre yöneticisi seçin. 40 hesap için 40 farklı 16 karakterlik şifreyi akılda tutmak mümkün değildir; sistemi taşıyacak bir araca ihtiyacınız var. Seçenekleri karşılaştırın:
    YöntemGüçlü yanıZayıf yanı
    Tarayıcı içi kayıtÜcretsiz, sıfır kurulumCihaz açıkken erişilebilir, uygulama dışı kullanımı zor
    Bağımsız şifre yöneticisiŞifreli kasa, otomatik üretim, çoklu cihazAna şifre kaybolursa kurtarma zor
    Kâğıt defterÇevrimdışı, hacklenemezYanma/kaybolma riski, senkron yok
    Sadece hafızaHiçbir yerde kayıtlı değilTekrar kullanmaya zorlar — en riskli yol
  3. Ana şifreyi kendiniz kurun. Yöneticinin kasasını açan tek şifre budur; onu ezberleyeceksiniz. Rastgele 5–6 kelimelik bir parola cümlesi kullanın: "vinç-mercan-tuğla-38-lavanta". Kelimeleri gerçekten rastgele seçin; anlamlı bir cümle kurmak entropiyi düşürür.
  4. Diğer tüm şifreleri araca ürettirin. Ayarı 16–20 karakter, harf + rakam + sembol yapın. Bu şifreleri ezberlemeyeceğiniz için okunabilirlikleri önemsizdir. Bazı bankalar sembol kabul etmez; o durumda uzunluğu 20 karaktere çıkararak kaybı telafi edin.
  5. İki adımlı doğrulamayı açın. Şifre sızsa bile ikinci katman girişi engeller. Güvenlik sırası: donanım anahtarı > doğrulayıcı uygulama (6 haneli kod) > SMS. SMS, numara taşıma saldırılarına açık olduğu için son tercih olmalı.
  6. Kurtarma yollarını hazırlayın. Yedek kodları indirin ve kasanın dışında bir yerde saklayın. Önemli dosyaların yedeklenmesi kon