Şifre güvenliği: sonuna kadar okuyacağınız rehber
Şifreniz neden büyük olasılıkla zayıf
NordPass 2025'e göre dünyanın en yaygın 3 şifresi «123456», «password» ve «qwerty». Bunları deneme yanılmayla kırmak bir saniyeden kısa sürer. «Ahmet1985!» gibi görünüşte zekice şifreler bile isimleri, doğum tarihlerini ve yaygın harf değişimlerini içeren sözlük saldırılarıyla kolayca kırılır.
Bir şifreyi gerçekten güçlü yapan nedir?
Uzunluk karmaşıklığı yener. 16 karakterlik rastgele küçük harf dizisi, 8 karakterlik «M@tr!x99»dan daha güçlüdür. Modern bir GPU 8 karakterlik şifreyi saatler içinde kırarken 16 karakterlik olanı binlerce yıl sürer.
Örüntü değil, rastgelelik. «Passw0rd!» özel karaktere rağmen kötü bir şifredir. Kırma algoritmaları o→0 ve a→@ değişimlerini bilir.
Benzersizlik. Her şey için tek şifre felakettir. Bir hizmet ihlal edildiğinde saldırganlar onu otomatik olarak onlarca başkasında dener.
Doğru yaklaşım: parola cümlesi yöntemi
Rastgele 4–5 kelime seçin: «çam bulut dolar metro çapa». Böyle bir cümle:
- Uzundur (30+ karakter)
- Hatırlaması kolaydır
- Kaba kuvvete dayanıklıdır (10³⁵ kombinasyon)
Şifre yöneticileri: neden şart
200'den fazla benzersiz şifreyi hatırlamak imkânsızdır. Şifre yöneticileri bunu çözer:
- Bitwarden: açık kaynak, ücretsiz, çok platformlu
- 1Password: harika kullanım deneyimi, aileler ve ekipler için
- KeePassXC: veri tabanını yerel saklar, bulut yok
Yalnızca bir ana şifreye ihtiyacınız var ve o mümkün olduğunca güçlü olmalı.
Sızıntılar karşısında ne yapmalı?
- Adreslerinizi haveibeenpwned.com üzerinden kontrol edin
- Bir sızıntı bildirildiğinde şifreleri hemen değiştirin
- Şüpheli hizmetlere kayıt olurken geçici e-posta kutuları kullanın: gerçek adresiniz kaba kuvvet veri tabanlarına düşmez
Özet
| Kötü | İyi |
|---|---|
| «Qwerty123» | Rastgele 5 kelimelik parola cümlesi |
| Her yerde aynı şifre | Her site için benzersiz |
| Notlarda saklamak | Şifre yöneticisi |
| Yılda bir kez değiştirmek | Sızıntıda değiştirmek |
