İnsanların oluşturduğu parolalar, saldırganların ilk denediği parolalardır: isimler, tarihler, klavye kalıpları ve sonuna '1!' eklenmiş sözlük kelimeleri. Bu oluşturucu, tarayıcınızın kriptografik rastgelelik kaynağını kullanarak gerçek anlamda rastgele parolalar üretir; parola yerel olarak oluşturulur ve hiçbir yere gönderilmez.
Nasıl çalışır?
Uzunluğu ve karakter kümesini seçin. Her karakter, şifreleme anahtarlarında kullanılan güvenli kaynak olan crypto.getRandomValues ile bağımsız olarak seçilir. Yazım hatalarını önlemek için I/l ve O/0 gibi birbirine benzeyen karakterler kümeden çıkarılır.
Formül
Harfler, rakamlar ve semboller birlikte kullanıldığında karakter kümesi yaklaşık 70 öğe içerir ve karakter başına yaklaşık 6,1 bit entropi sağlar. 16 karakterlik bir parola yaklaşık 98 bit entropiye ulaşır; bu, pratik kaba kuvvet saldırılarının çok ötesindedir.
Çözümlü örnek
Saniyede 10 milyar tahmin hızında, tam karakter kümesinden rastgele oluşturulmuş 16 karakterlik bir parolanın tüm olasılıklarını denemek yaklaşık 10¹⁰ yıl mertebesinde sürer. Sızdırılmış parola listelerinde bulunan tipik 8 karakterlik insan yapımı bir parola ise bir saatten kısa sürede bulunabilir.
Sık sorulan sorular
Parolalarım ne kadar uzun olmalı?
Önemli hesaplar için en az 16 karakter önerilir; 12 karakter mutlak alt sınır olarak düşünülebilir. Uzunluk karmaşıklıktan daha etkilidir çünkü eklenen her karakter arama alanını tüm karakter kümesinin büyüklüğü kadar çarpar.
Bu parolaları nasıl hatırlamam gerekiyor?
Hatırlamanız gerekmiyor; parola yöneticileri bunun için vardır. Güçlü tek bir ana parola cümlesini hatırlayın ve her site için benzersiz rastgele parolaları yöneticinizde saklayın. Bu, tek bir veri ihlalinin etkisini de sınırlar.
Çevrimiçi parola oluşturmak güvenli mi?
Bu oluşturucu tamamen tarayıcınız içinde kriptografik API kullanarak çalışır; hiçbir şey iletilmez veya saklanmaz. Yine de en kritik sırlar için güvenilir bir parola yöneticisinin yerleşik oluşturucusu en iyi seçenektir.