ESC

Şifre Üretici

Şifre Ayarları

4 16 128
i, l, 1, L, o, 0, O
{}[]()/\'"`~,;.<>

Tüm şifreler tarayıcınızda üretilir, sunucuya gönderilmez.

Kullanım Örnekleri

Kişisel Hesap

Sosyal medya ve e-posta hesapları için güvenli şifre.

12 karakter, büyük/küçük harf + sayı
Sunucu Erişimi

Sunucu ve veritabanı erişimi için güçlü şifre.

16 karakter, tüm karakter tipleri
API Anahtarı

API güvenliği için yüksek entropili şifre.

24 karakter, sadece harf ve sayı

Özellikler

Güvenli Üretim

Kriptografik olarak güvenli rastgele şifre üretimi

Özelleştirilebilir

Uzunluk, karakter setleri ve filtreleme seçenekleri

Güç Analizi

Şifre güvenlik seviyesi analizi ve göstergesi

📚

Toplu Üretim

Aynı anda birden fazla şifre üretimi

👁️

Görünürlük Kontrolü

Şifreyi göster/gizle özelliği

Geçmiş

Üretilen şifrelerin geçmişi ve dışa aktarma

Hazır Presetler

Farklı güvenlik seviyeleri için hazır ayarlar

Gizlilik

Tüm işlemler tarayıcınızda, veri gönderilmez

Nasıl Kullanılır?

1

Uzunluk Seç

Şifre uzunluğunu slider ile ayarlayın (4-128 karakter)

2

Karakter Setleri

Kullanmak istediğiniz karakter tiplerini seçin

3

Ek Seçenekler

Benzer veya belirsiz karakterleri hariç tutabilirsiniz

4

Şifre Üret

Tek şifre veya toplu üretim yapın

5

Kopyala ve Kullan

Üretilen şifreyi kopyalayın ve güvenle kullanın

Sık Sorulan Sorular

Şifre oluşturucu, Web Crypto API'den gelen crypto.getRandomValues() fonksiyonunu kullanır; bu, kriptografik kütüphaneler ve güvenlik uygulamaları tarafından kullanılan aynı rastgelelik kaynağıdır. Bu, işletim sisteminin entropi kaynağı tarafından desteklenen, kriptografik olarak güvenli yalancı rastgele sayı üretimidir. Güvenlik amaçları için uygun olmayan Math.random() fonksiyonundan temel olarak farklıdır. Cihazınızdan hiçbir şey dışarı çıkmaz: üretim, geçmişte depolama ve toplu dışa aktarımın tamamı tarayıcınızda gerçekleşir.

Önem verdiğiniz her hesap için en az 16 karakter. E-posta ve bankacılık için: 20+ karakter. Root sunucu kimlik bilgileri veya şifreleme anahtarları için: 24-32 karakter. Uzunluk ve güvenlik arasındaki ilişki doğrusal değildir; her ekstra karakter arama alanını katlar. 20 karakterli bir alfanümerik şifre (62^20), 16 karakterli bir şifreden (62^16) kaba kuvvet saldırısı (brute-force) ile kırılması 14 milyar kat daha zordur. Tüm karakter türleri etkinleştirildiğinde 16 karakter için entropi yaklaşık 100 bit düzeyindedir; bu da öngörülebilir herhangi bir teknolojiyle kırılmasının hesaplamalı olarak imkansız olduğu anlamına gelir.

Entropi, bir şifrenin ne kadar tahmin edilemez olduğunu bit cinsinden ölçer. Daha yüksek entropi = tahmin etmesi daha zor. log2(karakter_havuzu_boyutu) × şifre_uzunluğu olarak hesaplanır. Dört karakter türünün tamamını (büyük harf + küçük harf + rakamlar + semboller) kullanmak size yaklaşık 94 karakterlik bir havuz sağlar — log2(94) ≈ karakter başına 6,55 bit. Tüm türlerden oluşan 16 karakterli bir şifre: 16 × 6,55 ≈ 105 bit entropi sağlar. Referans için, 80 bit güçlü, 100+ bit ise mevcut teknoloji için çok güçlü kabul edilir. Araçtaki güç göstergesi bunu görsel olarak sunar.

Site veya sistem izin verdiği sürece dört türü de (büyük harf, küçük harf, rakamlar, semboller) kullanın — bu, karakter başına entropiyi maksimize eder. Bazı sistemler karakterleri kısıtlar: Linux sistem şifreleri tüm türleri kabul eder. Birçok web sitesi belirli sembolleri (özellikle <, >, ", ', \, &) HTML veya sorgu sözdizimi ile çakıştığı için reddeder. Windows şifreleri çoğu sembolü kabul eder. Veritabanı şifreleri, bağlantı dizesi ayrıştırıcıları tarafından kullanılan özel karakterler içerdiğinde bazen tırnak işaretine ihtiyaç duyar. Eğer bir site şifrenizi reddederse, yedek olarak alfanümerik ön ayarı (büyük harf + küçük harf + rakamlar) deneyin.

Küçük harf l, büyük harf I ve rakam 1 gibi karakterler birçok yazı tipinde (serif, monospace, bazı sans-serif) görsel olarak özdeştir. Benzer şekilde, büyük harf O ve rakam 0 sıklıkla karıştırılır. Şifreyi elle yazmanız gereken durumlarda (mobil cihaz girişi, sistem kurtarma konsolu, yapıştıramadığınız bir cihaz) bu önemlidir. Bu karakterleri hariç tutmak, her karakterin görsel olarak belirsiz olmaması anlamına gelir. Entropi maliyeti minimumdur: 94 karakterden yaklaşık 86 karaktere düşersiniz ve karakter başına 0,13 bitten daha az kaybedersiniz — kullanım kolaylığı artışı için buna kesinlikle değer.

Rastgele karakterli şifreler (bu aracın ürettiği gibi) karakter başına daha fazla entropi paketler ancak ezberlemesi zordur. Parola öbekleri (dört veya daha fazla rastgele kelime: "correct-horse-battery-staple") daha akılda kalıcıdır ancak daha uzundur. 7776 kelimelik bir listeden (diceware) seçilen 6 kelimelik bir parola öbeği yaklaşık 77 bit entropi sağlar — bu da 12 karakterli rastgele bir şifre ile karşılaştırılabilir. Şifreyi ezberlemeniz gereken hesaplar için (ana şifre yöneticisi şifresi, cihaz girişi), parola öbeği genellikle daha iyi bir seçimdir. Şifre yöneticinizde kalan diğer her şey için 20 karakterli rastgele bir şifre üstündür.

Eğer bir site şifreleri 8-12 karakterle kısıtlıyorsa, bu bir güvenlik riskidir — büyük ihlal mağduru verileri bu sitelerin şifreleri genellikle güvensiz şekilde sakladığını göstermektedir. İzin verdikleri maksimum uzunluğu ve izin verilen tüm karakter türlerini kullanın. Sembolleri reddederlerse sadece alfanümerik kullanın ve bunu uzunlukla telafi edin. Kaliteleri ne olursa olsun, bir sızıntının diğer hesaplarınızı tehlikeye atması nedeniyle şifreleri siteler arasında asla tekrar kullanmayın. Her şeyi bir şifre yöneticisinde saklayın (Bitwarden ücretsizdir ve açık kaynaklıdır; 1Password ve KeePass iyi alternatiflerdir).

Hayır. Tüm üretim tarayıcınızın belleğinde gerçekleşir. Sayfa içindeki geçmiş listesi sadece oturum süresince geçerlidir — sekmeyi kapatın veya yenileyin, yok olacaktır. Hiçbir şey herhangi bir sunucuya gönderilmez, localStorage'a kaydedilmez veya herhangi bir yere günlüğe (log) yazılmaz. Bunu tarayıcı DevTools araçlarını açıp Network sekmesini kontrol ederek doğrulayabilirsiniz; Generate düğmesine tıkladığınızda sıfır istek göreceksiniz.

Şifre Üretici Neden Lazım?

Hepimiz yaşadık -- yeni bir siteye kayıt olurken aklına ilk gelen şifreyi yazıyorsun, sonuna bir "!" koyuyorsun ve tamam. Sorun şu ki saldırganlar tam olarak bu kalıpları biliyor. Şifre üretici, insan tahmin edilebilirliğini devreden çıkarıp tarayıcının kriptografik motoruna bırakıyor işi.

Bir Şifreyi Gerçekten Güçlü Yapan Ne?

Güç dediğimiz şey aslında entropi -- bir saldırganın kaç deneme yapması gerektiği. 16 karakterlik, büyük-küçük harf, sayı ve sembol içeren bir şifre yaklaşık 105 bit entropi veriyor. Saniyede trilyon denemeyle bile kırılması evrenin yaşından uzun sürer. Uzunluk karmaşıklıktan daha önemli, ama ikisini birleştirdiğinde en iyi sonucu alırsın.

Bu Araç Nasıl Çalışıyor?

Üret butonuna bastığında arka planda crypto.getRandomValues çağrılıyor -- tarayıcının TLS bağlantılarında kullandığı aynı Web Crypto API. Rastgele baytlar seçtiğin karakter setlerine eşleniyor. Algoritma ayrıca her seçili setten en az bir karakter olmasını garanti ediyor, yani "karışık" dediğin şifre tamamen küçük harften oluşmuyor.

İşe Yarayan Birkaç Alışkanlık

Her hesap için farklı şifre kullan. Evet, her biri için. Şifreleri Bitwarden veya KeePass gibi bir yöneticiye kaydet -- 50 tane rastgele diziyi ezberlemeye çalışmak kaybedilen bir savaş. İki faktörlü doğrulamayı açabildiğin her yerde aç. Kullandığın bir servis sızıntıya uğrarsa o şifreyi hemen değiştir, "şifrenizi değiştirmenizi öneririz" e-postasını bekleme.

Farklı İşler İçin Farklı Şifreler

Her şifrenin çılgın sembollere sahip olması gerekmiyor. Bazı sistemler özel karakter bile kabul etmiyor, orada sadece harf-rakam yeterli. Telefonun için PIN mi lazım? PIN preset'i tam onun için var. Sunucu erişimi veya şifreleme anahtarları için Yüksek Güvenlik preset'i 24 karakterle her şeyi açık tutuyor.

Şifrelerin Cihazında Kalıyor

Her şey tamamen tarayıcında çalışıyor. Sunucu çağrısı yok, loglama yok, ürettiğin şeyler hakkında analitik yok. Kendin doğrulayabilirsin -- DevTools'u aç, Network sekmesine bak, Üret'e tıkladığında sıfır istek göreceksin. Sayfayı kapattığında şifreler sadece yapıştırdığın yerde var.

Güvenlik ve Gizlilik

Verilerinizin güvenliği bizim önceliğimiz

Yerel İşleme

Tüm işlemler tarayıcınızda gerçekleşir

Veri Transferi Yok

Verileriniz sunucularımıza gönderilmez

Veri Depolama Yok

Hiçbir veri depolanmaz veya paylaşılmaz

SSL Şifreleme

Güvenli bağlantı için SSL şifreleme

Sonraki Adım

MoreOnlineTools'ta Daha Fazlası