Parola Gücü Denetleyici
Bir parola yazın veya yapıştırın; bu denetleyici onu tamamen tarayıcınızda değerlendirir. Uzunluğu, kullandığınız karakter sınıflarını (küçük harfler, büyük harfler, rakamlar, simgeler), ortaya çıkan bit cinsinden entropiyi ölçer ve bunu çevrimdışı çalışan bir saldırgan için kabaca bir kırma süresi tahminine dönüştürür. Karar çok zayıftan çok güçlüye kadar uzanır, böylece bir parolanın saklanmaya değer olup olmadığını bir bakışta görürsünüz.
Puan nasıl hesaplanır
-
1
Parolayı yazın
Yalnızca tarayıcınızda analiz edilir ve asla saklanmaz ya da bir sunucuya gönderilmez.
-
2
Karakter sınıfları algılanır
Denetleyici küçük harfleri (a-z), büyük harfleri (A-Z), rakamları (0-9) ve simgeleri arar ve kullandığınız alfabenin boyutunu toplar.
-
3
Bit cinsinden entropi
Entropi = uzunluk çarpı alfabe boyutunun log2 değeri. Daha fazla uzunluk ve daha fazla karakter çeşitliliği daha fazla bit demektir.
-
4
Kırma süresi tahmin edilir
Bitler ortalama bir tahmin sayısına dönüştürülür ve saniyede yaklaşık 10 milyar tahmine bölünür; bu, hızlı bir çevrimdışı GPU saldırısının mertebesidir.
-
5
Kararı okuyun
0 ile 6 arasındaki bir kontrol listesi puanı, uzunluk, entropi ve kırma süresi değerlerinin yanında çok zayıftan çok güçlüye bir etiket verir.
Kontrol listesi puanının ödüllendirdikleri
Karar 0 ile 6 arasında basit bir puandan gelir. Bunların her biri bir puan ekler:
| Puan | Koşul |
|---|---|
| +1 | En az 8 karakter uzunluğunda |
| +1 | En az 12 karakter uzunluğunda |
| +1 | En az 16 karakter uzunluğunda |
| +1 | Hem küçük hem büyük harf kullanır |
| +1 | En az bir rakam içerir |
| +1 | En az bir simge içerir |
| Puan | Etiket |
|---|---|
| 0 - 1 | Çok zayıf |
| 2 | Zayıf |
| 3 - 4 | Orta |
| 5 | Güçlü |
| 6 | Çok güçlü |
Uzunluk tek başına altı puanın üçünü taşır, çünkü uzunluk gerçek güçteki en büyük tek etkendir.
Entropi ve kırma süresi nasıl tahmin edilir
Entropi, her karakter rastgele olsaydı parolayı tanımlamak için gereken bit sayısıdır: length × log2(alphabet size). Alfabe boyutu kullandığınız sınıfları toplar: küçük harfler için 26, büyük harfler için 26, rakamlar için 10 ve yaygın simgeler için 33; yani dördünü de kullanan bir parola 95 olası karakterden çekilir.
Kırma süresi tahmini, çalınmış karmaya (hash) zaten sahip olan ve hızlı tüketici GPU’larında saniyede yaklaşık 10 milyar (10^10) tahmin deneyebilen çevrimdışı bir saldırganı varsayar. Bu rakam MD5 veya SHA-1 gibi zayıf, hızlı karmalarla eşleşir. bcrypt veya Argon2 gibi tasarım gereği yavaş karmalar bu oranı milyonlarca kat düşürür, dolayısıyla aynı parola bunların kullanıldığı yerlerde çok daha güvenlidir.
Bu aracın kontrol ettikleri ve etmedikleri
- Kontrol eder: uzunluğu, mevcut karakter sınıflarını, bit cinsinden ham entropiyi ve bu entropiden bir kırma süresi tahminini.
- Kontrol etmez: parolanızı sözlüklere, sızdırılmış parola listelerine, klavye yürüyüşlerine (qwerty, 1qaz2wsx) veya yaygın değiştirmelere (p@ssw0rd) karşı. Bir parola her karakter sınıfı kontrolünü geçebilir ve yine de bilinen bir kelime ya da ihlal edilmiş bir parolaysa tahmin edilmesi çok kolay olabilir.
Puanı bir taban olarak görün, bir garanti olarak değil: size bir parolanın çok kısa veya çok basit olduğunu söyler, ama yüksek bir puan parolanın öngörülemez olduğunu kanıtlamaz.
Bir parolayı gerçekte güçlü kılan şey
- Önce uzunluk. Eklenen her karakter diğer herhangi bir tek değişiklikten daha değerlidir. 14 karakterlik rastgele bir parola, 8 karakterlik karmaşık bir parolayı her seferinde yener.
- Rastgelelik. İnsanlar kafalarında kötü entropi üretir. Karakterleri bir oluşturucunun seçmesine izin verin.
- Çeşitliliği yayın. Rakamları ve simgeleri, kırıcıların bekledikleri gibi yalnızca sona eklemek yerine herhangi bir yere koyun.
- Site başına tek parola. 50 hesapta yeniden kullanılan güçlü bir parola, yalnızca onu saklayan en zayıf site kadar güvenlidir.
Güvenli öneri
- Her site için benzersiz, 16+ karakterlik rastgele bir parola oluşturmak ve saklamak için bir parola yöneticisi kullanın.
- Elle yazmanız gereken az sayıdaki parola için, örneğin yöneticinizin ana parolası, 5 ila 8 rastgele kelimeden oluşan bir parola cümlesi kullanın.
- Sunulduğu her yerde iki adımlı kimlik doğrulamayı açın.
- Herhangi bir parolayı yeniden kullanmaya devam etmeden önce pwnedpasswords.com’u kontrol edin, çünkü bu araç sizinkinin zaten sızıp sızmadığını göremez.
Sık Sorulan Sorular
Hayır. Tüm analiz JavaScript kullanılarak tarayıcınızda çalışır. Parola asla saklanmaz ve asla sunucumuza gönderilmez, bu yüzden gerçek bir parolayı güvenle test edebilirsiniz.
Hayır. Bu araç yalnızca uzunluğu, karakter çeşitliliğini, entropiyi ve bir kırma süresi tahminini ölçer. Parolanızı ihlal veritabanlarıyla karşılaştırmaz. Bir parolanın sızıp sızmadığını kontrol etmek için pwnedpasswords.com gibi özel bir hizmet kullanın.
Çünkü uzunluk altı puanın üçünü taşır. Kısa bir parola yalnızca karakter sınıfı puanlarını kazanabilir, bu yüzden en fazla ortada kalır. Uzunluk eklemek, hem puanı hem de entropiyi yükseltmenin en hızlı yoludur.
Parolanın yeterince uzun ve yeterince çeşitli olduğu anlamına gelir. Parolanın bir sözlük kelimesi mi, bilinen bir desen mi yoksa zaten sızmış mı olduğunu bilmez. Gerçek güvenlik için site başına rastgele, benzersiz bir parola kullanın ve iki adımlı kimlik doğrulamayı etkinleştirin.
İlgili Araçlar
Hash Oluşturucu
Kontrol toplamları ve karşılaştırmalar için kopyalamaya hazır özetlerle, metinden MD5, SHA-1, SHA-256, SHA-384, SHA-512 ve CRC32 hash değerleri oluşturun.
Şifreleme Tanımlayıcısı
Bir şifreli metin veya hash değerini yapıştırın; belirleyici muhtemel algoritmaları veya kodlamaları gösterir: MD5, SHA, bcrypt, AES, RSA, Base64 ve daha fazlası.
CSR Oluşturucu
PEM kodlu bir sertifika imzalama isteği ve eşleşen RSA özel anahtarı oluşturun. Ortak adı, kuruluş alanlarını ve anahtar boyutunu (2048, 3072 veya 4096 bit) belirtin.
ETH'den USD'ye Çevirici
Ethereum'u (ETH) canlı ETH/USD kuruyla veya kendi girdiğiniz bir kurla ABD dolarına çevirin. Herhangi bir ETH miktarının USD karşılığını görün.
HMAC Jeneratörü
API kimlik doğrulaması ve webhook'lar için bir mesaj ve gizli anahtar kullanarak HMAC imzaları (SHA-256, SHA-384, SHA-512, SHA-1, MD5) oluşturun.
Atbash Şifre Kodlayıcı
Metni Atbash şifresiyle kodlayın veya çözün; A-Z harflerini Z-A ile eşleyen İbrani kökenli bir yerine koyma şifresidir. Aynı işlem hem şifreler hem çözer.
Araç diğer dillerde mevcuttur
- Pemeriksa Kekuatan Kata Sandi [ID]
- Verificador de Força de Senha [PT]
- Passwortstärke prüfen [DE]
- パスワード強度チェッカー [JA]
- 비밀번호 강도 검사기 [KO]
- เครื่องตรวจสอบความแข็งแรงของรหัสผ่าน [TH]
- مدقق قوة كلمة المرور [AR]
- Miernik siły hasła [PL]
- Lösenordsstyrkekontroll [SV]
- Công cụ kiểm tra độ mạnh mật khẩu [VI]
- Comprobador de seguridad de contraseñas [ES]
- Vérificateur de force de mot de passe [FR]
- Wachtwoordsterkte controleren [NL]
- Password Strength Checker [EN]
- Controllo della sicurezza delle password [IT]
- Проверка надёжности пароля [RU]
- 密码强度检查器 [ZH]