Hash/Kripto

UUID Generator

Sürüm 1, 3, 4, 5, 6 ve 7 UUID oluşturma — rastgele, zaman tabanlı ve ada dayalı (name-based).

A UUID (Universally Unique Identifier) is a 128-bit identifier that's unique in practice without a central registry: two independent servers can generate one at the same moment and almost never collide. The versions differ in how they're generated.

Which version to pick

Common uses

Things to keep in mind

UUID v1 and v6 embed the generating device's MAC address — avoid them if that's an unwanted disclosure.

The format is 32 hexadecimal characters grouped with hyphens as 8-4-4-4-12 (e.g. 550e8400-e29b-41d4-a716-446655440000).

Bu araç hakkında makale: UUID: neredeyse hiç tekrarlanmayan tanımlayıcılar nasıl üretilir

Sıkça sorulan sorular

UUID v4 ile diğer sürümler arasındaki fark nedir?

UUID v4, rastgele veya sözde rastgele sayılardan üretilir, bu da onu zaman veya donanım tanımlayıcılarına bağımlı olmayan en basit seçenek yapar. v1 gibi diğer sürümler bir zaman damgası ve MAC adresini kodlar, v5 ise bir ad alanı ve isimden deterministik olarak bir UUID türetir.

Üretilen iki UUID'nin çakışma olasılığı nedir?

Son derece düşük. Bir v4 UUID 122 rastgele bit içerir, bu yüzden bir çakışmanın istatistiksel olarak olası hale gelmesi için yüzyıllar boyunca saniyede milyarlarca UUID üretmeniz gerekir.

Burada üretilen UUID'ler bir yere gönderiliyor mu?

Hayır. Üretim, kriptografik olarak güvenli bir rastgele kaynak kullanılarak tamamen tarayıcınızda gerçekleşir — hiçbir şey sunucuya gönderilmez.

UUID v7 nedir ve veritabanları için v4'ten neden daha iyidir?

UUID v7, ilk bitlere bir zaman damgası gömer, bu yüzden değerler oluşturulma zamanına göre doğal olarak sıralanır — yeni kayıtların eklenme sırasındaki kaotik düzen nedeniyle veritabanı indeksi performansını olumsuz etkileyen tamamen rastgele v4'ün aksine.

UUID gizli bir token olarak kullanılabilir mi?

UUID v4 için — evet, çünkü kriptografik olarak güvenli bir rastgele üreteciyle üretilir. Ancak UUID v1, oluşturulma zamanını ve cihazın MAC adresini kısmen ortaya çıkarır, bu yüzden öngörülemezliğin gerekli olduğu yerler için uygun değildir.

Makaleler: Hash/Kripto

Hash Generator: MD5, SHA-1 ve SHA-256 birbirinden nasıl farklıdır

MD5'in neden hâlâ dosya bütünlüğünü doğrulamak için kullanıldığı, ama parolalar için değil.

Checksum Verifier: bir dosyanın bozuk olmadığı nasıl kontrol edilir

Eşleşen bir sağlama toplamının bir dosyanın bütünlüğünü onayladığını ama onu kimin oluşturduğunu onaylamadığını.

HMAC: anahtarlı bir hash sıradan bir hash'ten nasıl farklıdır

Sıradan bir SHA-256'nın bir mesajın değiştirilmesine karşı neden koruma sağlamadığı, ama HMAC'in sağladığı.

Bcrypt: parolalar neden hızlı değil yavaş hash'lenir

Hızlı bir SHA-256'nın parolalar için neden kötü bir seçim olduğu, yavaş bcrypt'in ise doğru seçim olduğu.

Parola Üreteci: bir parolayı gerçekte ne güçlü kılar

Sözlük kelimelerinden oluşan uzun bir parolanın, sembollü ve rakamlı kısa bir paroladan neden daha güçlü olduğu.

AES: simetrik şifreleme nasıl çalışır

AES'te aynı anahtarın verileri neden hem şifrelediği hem çözdüğü, ve bunun asimetrik şifrelemeden nasıl farklı olduğu.

Argon2: bu algoritma parola hash'leme yarışmasını neden kazandı

Argon2'nin GPU ile yapılan saldırılara karşı eski parola hash'leme algoritmalarından nasıl daha iyi savunma sağladığı.

Scrypt: algoritma neden bu kadar çok belleğe ihtiyaç duyar

Scrypt'in ASIC cihazlarda kırmayı zorlaştırmak için neden kasıtlı olarak çok bellek gerektirdiği.

TOTP: kimlik doğrulama uygulamalarındaki tek kullanımlık kodlar nasıl çalışır

Google Authenticator'daki kodun internet olmadan neden çalıştığı ve sunucuyla yalnızca zaman üzerinden neden senkronize olduğu.

PBKDF2: en eski anahtar germe standardı

Önerilen PBKDF2 iterasyon sayısının her yıl neden arttığı.

X.509: bir SSL sertifikasının içinde ne var

Tarayıcının yeşil kilidi göstermeden önce bir sitenin sertifikasında tam olarak neyi kontrol ettiği.

PGP: genel ve özel anahtarla şifreleme nasıl çalışır

Bir PGP genel anahtarının neden özgürce paylaşılabildiği ama özel anahtarın asla paylaşılmaması gerektiği.