Hash/Kripto

Parola Oluşturucu

Ayarlanabilir uzunluk ve karakter kümesine sahip kriptografik olarak rastgele parolalar.

This generator draws from a cryptographically secure source of randomness (the Web Crypto API) right in your browser. No password ever leaves your device or reaches a server.

How to use it

What makes a password strong

Strength comes from entropy — length and the size of the character set — not from how "complicated" a password looks to a person. A long password made only of lowercase letters is often stronger than a short one mixing every character type.

Where it's supported, turning on two-factor authentication does more for an account's security than relying on password length alone.

Things to keep in mind

Don't reuse the same password across services — a breach on one account shouldn't put the others at risk.

Store passwords in a password manager, not in a text file or notes app.

Bu araç hakkında makale: Parola Üreteci: bir parolayı gerçekte ne güçlü kılar

Sıkça sorulan sorular

Üretilen bir parolayı asıl güçlü yapan nedir?

Karmaşıklıktan çok uzunluk önemlidir — büyük bir karakter kümesinden alınan daha uzun bir parola daha fazla olası kombinasyona sahiptir, bu da olağandışı semboller olmadan bile kaba kuvveti zorlaştırır.

Bunu gerçek hesaplar için parola üretmede kullanmak güvenli mi?

Evet. Parolalar, kriptografik olarak güvenli bir rastgele kaynak kullanılarak tamamen tarayıcınızda yerel olarak üretilir — hiçbir şey sunucuya gönderilmez veya herhangi bir yerde saklanmaz.

l, 1, O ve 0 gibi belirsiz karakterler neden hariç tutulur?

Bu karakterler bazı yazı tiplerinde birbirinin aynı görünebilir, bu da parolaları yazarken veya sesli okurken hataya açık hale getirir. Bunları hariç tutmak biraz entropi kaybettirir ama yazım hatalarını azaltır.

Kelimelerden oluşan bir parola cümlesi rastgele karakterlerden daha mı iyidir?

Bir parola yöneticisinde saklanan parolalar için rastgele karakterler karakter başına daha yüksek entropi sağlar. Ama kendiniz ezberlemek zorunda olduğunuz "ana parola" için birkaç rastgele kelimeden oluşan bir parola cümlesi genellikle daha pratiktir — karşılaştırılabilir veya daha yüksek entropiyle ezberlemesi daha kolaydır.

Tarayıcıya veya parola yöneticisine gömülü parola üretecine güvenilebilir mi?

Evet, sıradan Math.random() veya güvenlik için uygun olmayan benzer sözde rastgele sayı üreteçleri yerine kriptografik olarak güvenli bir rastgele kaynak (Web Crypto API veya benzeri) kullanıyorsa.

Makaleler: Hash/Kripto

Hash Generator: MD5, SHA-1 ve SHA-256 birbirinden nasıl farklıdır

MD5'in neden hâlâ dosya bütünlüğünü doğrulamak için kullanıldığı, ama parolalar için değil.

Checksum Verifier: bir dosyanın bozuk olmadığı nasıl kontrol edilir

Eşleşen bir sağlama toplamının bir dosyanın bütünlüğünü onayladığını ama onu kimin oluşturduğunu onaylamadığını.

HMAC: anahtarlı bir hash sıradan bir hash'ten nasıl farklıdır

Sıradan bir SHA-256'nın bir mesajın değiştirilmesine karşı neden koruma sağlamadığı, ama HMAC'in sağladığı.

Bcrypt: parolalar neden hızlı değil yavaş hash'lenir

Hızlı bir SHA-256'nın parolalar için neden kötü bir seçim olduğu, yavaş bcrypt'in ise doğru seçim olduğu.

UUID: neredeyse hiç tekrarlanmayan tanımlayıcılar nasıl üretilir

UUID v4'ün milyonlarca makinede çakışma riski olmadan bağımsız olarak neden üretilebildiği.

AES: simetrik şifreleme nasıl çalışır

AES'te aynı anahtarın verileri neden hem şifrelediği hem çözdüğü, ve bunun asimetrik şifrelemeden nasıl farklı olduğu.

Argon2: bu algoritma parola hash'leme yarışmasını neden kazandı

Argon2'nin GPU ile yapılan saldırılara karşı eski parola hash'leme algoritmalarından nasıl daha iyi savunma sağladığı.

Scrypt: algoritma neden bu kadar çok belleğe ihtiyaç duyar

Scrypt'in ASIC cihazlarda kırmayı zorlaştırmak için neden kasıtlı olarak çok bellek gerektirdiği.

TOTP: kimlik doğrulama uygulamalarındaki tek kullanımlık kodlar nasıl çalışır

Google Authenticator'daki kodun internet olmadan neden çalıştığı ve sunucuyla yalnızca zaman üzerinden neden senkronize olduğu.

PBKDF2: en eski anahtar germe standardı

Önerilen PBKDF2 iterasyon sayısının her yıl neden arttığı.

X.509: bir SSL sertifikasının içinde ne var

Tarayıcının yeşil kilidi göstermeden önce bir sitenin sertifikasında tam olarak neyi kontrol ettiği.

PGP: genel ve özel anahtarla şifreleme nasıl çalışır

Bir PGP genel anahtarının neden özgürce paylaşılabildiği ama özel anahtarın asla paylaşılmaması gerektiği.