SwiftGrab
Ad Slot — Header Banner
CSPRNG · Entropi Analizi · %100 Gizli

Güvenli Parola Oluşturucu ve Entropi Analizcisi

Web Crypto API kullanarak gerçekten rastgele parolalar oluşturun — tarayıcınızın HTTPS için kullandığı aynı kriptografik ilkel öğeler. Uzunluğu ve karakter setlerini ayarlayın, isteğe bağlı olarak belirsiz karakterleri hariç tutun ve tahmini kırma süreleriyle gerçek zamanlı entropi analizini görün. Hiçbir şey iletilmez.

#CSPRNG#Entropi#AES Kalitesi#Çevrimdışı#Gizli#Ücretsiz

Seçenekler

20
664128
Entropi0 bit
Çok zayıfHavuz: benzersiz karakter

Tahmini kırma süresi

Ortalama durum süreleri (anahtar uzayının yarısı). Tam karakter havuzuna karşı kaba kuvvet saldırısı varsayar.

Çevrimiçi saldırı (sınırlı)

less than a second

Çevrimdışı saldırı (hızlı hash)

less than a second

Çevrimdışı saldırı (yavaş hash)

less than a second

Ulus-devlet kümesi

less than a second

Ad Slot — Below the Fold

3 adımda nasıl güvenli parola oluşturursunuz

Kriptografik olarak rastgele, asla iletilmez.

1

Uzunluğu ayarlayın

6 ile 128 karakter arasında kaydırın. Çevrimiçi hesaplar için 16+ önerilir; ana parolalar için tüm karakter setleriyle 20+. Daha uzun her zaman daha güçlüdür — 20 karakterlik bir parola 8 karakterlik olandan çok daha güvenlidir.

2

Karakter setlerini seçin

Büyük harf, küçük harf, sayı ve sembolleri açın. En az bir set açık kalmalıdır. Parolayı elle yazacak veya yüksek sesle okuyacaksanız 'Belirsizleri hariç tut'u etkinleştirin — 0 ve O, 1 ve l gibi kolayca karıştırılan karakterleri kaldırır.

3

Kopyalayın ve güvenle saklayın

Parolayı almak için Kopyala'ya tıklayın. Hemen bir parola yöneticisine yapıştırın — en güvenli yer burasıdır. Yenileme yeni bir parola oluşturur; seçenekleriniz kalır. Parolaları asla düz metin dosyalarında saklamayın.

Sıkça Sorulan Sorular

Tamamen kriptografik olarak rastgele. Oluşturucu, tarayıcının CSPRNG'si olan Web Crypto API'nin crypto.getRandomValues()'ini kullanır (kriptografik olarak güvenli sözde rastgele sayı üreteci). Bu, HTTPS oturum anahtarları için kullanılan aynı rastgelelik kaynağıdır ve kriptografik uygulamalar için uygun kabul edilir.

Güvenli Parola Oluşturucu Hakkında

Everything you need to know

Tarayıcı tabanlı parola oluşturma neden daha güvenli

Sunucu tabanlı parola oluşturucular seçtiğiniz seçenekleri iletir ve oluşturulan parolayı ağ üzerinden geri alır. HTTPS ile bile, bu parolanın en azından bir an için sunucu belleğinde var olduğu anlamına gelir — teorik bir maruz kalma riski. Bu araç parolaları tamamen tarayıcınızda, bankanızın HTTPS bağlantısını koruyan aynı kriptografik ilkel öğe olan crypto.getRandomValues() kullanarak oluşturur. Hiçbir şey gönderilmez, hiçbir şey kaydedilmez, hiçbir şey saklanmaz.

Parola entropisini anlama

Entropi bit cinsinden ölçülür ve bir saldırganın tahmin etmesi gereken rastgele seçim sayısını temsil eder. N karakterlik bir havuzdan L uzunluğunda tekdüze çekilen bir parola, L × log2(N) bit entropiye sahiptir. Örneğin, 62 karakterlik bir havuzdan (harfler + sayılar) 12 karakterlik bir parola 12 × 5,95 ≈ 71 bit entropiye sahiptir. Uzunluğu ikiye katlamak entropiyi ikiye katlar; havuz boyutunu ikiye katlamak karakter başına ~1 bit ekler. Bu nedenle uzunluk karmaşıklıktan daha önemlidir — ancak ikisi de yardımcı olur.

Kırma süresi tahminleri nasıl çalışır

Kaba kuvvet saldırıları doğru olanı bulana kadar her olası parolayı sırayla dener. Ortalama olarak, anahtar uzayının yarısını aradıktan sonra başarılı olurlar. Bir parolanın entropisi E (bit cinsinden) ve bir saldırganın tahmin hızı R (saniyedeki tahmin) verildiğinde, ortalama kırma süresi 2^(E−1) / R saniyedir. Araç dört saldırgan modeli gösterir: sınırlı bir çevrimiçi saldırgan (10^3 tahmin/sn), bir ulus-devlet kümesi (10^14 tahmin/sn) ve yavaş hash'ten (10^4) hızlı GPU hızlandırmalı hash'e (10^11) kadar uzanan iki çevrimdışı senaryo. Çevrimiçi ve çevrimdışı saldırganlar arasındaki fark genellikle 10+ büyüklük mertebesidir — bu nedenle çevrimiçi hesap güvenliği, parola gücünden çok oran sınırlamasına bağlıdır.

Parola yönetimi için en iyi uygulamalar

Her hesap için benzersiz bir parola kullanın — yeniden kullanım en büyük parola riskidir. Parolaları saygın bir parola yöneticisinde saklayın (Bitwarden, 1Password, KeePassXC veya tarayıcınızın yerleşik yöneticisi). Mümkün olan her yerde iki faktörlü kimlik doğrulamayı etkinleştirin. Parolaları asla e-posta, sohbet veya SMS yoluyla paylaşmayın. Kullandığınız bir hizmet bir ihlal bildirirse parolaları hemen değiştirin. Yüksek değerli hesaplar için (birincil e-posta, bankacılık, kripto), 24+ karakterli parolalar kullanın — bir yönetici kullanıyorsanız ek uzunluk size hiçbir maliyet getirmez ve arama uzayını önemli ölçüde artırır.

Seveceğiniz diğer araçlar

Bununla iyi eşleşen özenle seçilmiş yardımcı araçlar