Tüm makaleler
Şifreler28 Nisan 20266 dk

Şifre güvenliği: sonuna kadar okuyacağınız rehber

Şifreniz neden büyük olasılıkla zayıf

NordPass 2025'e göre dünyanın en yaygın 3 şifresi «123456», «password» ve «qwerty». Bunları deneme yanılmayla kırmak bir saniyeden kısa sürer. «Ahmet1985!» gibi görünüşte zekice şifreler bile isimleri, doğum tarihlerini ve yaygın harf değişimlerini içeren sözlük saldırılarıyla kolayca kırılır.

Bir şifreyi gerçekten güçlü yapan nedir?

Uzunluk karmaşıklığı yener. 16 karakterlik rastgele küçük harf dizisi, 8 karakterlik «M@tr!x99»dan daha güçlüdür. Modern bir GPU 8 karakterlik şifreyi saatler içinde kırarken 16 karakterlik olanı binlerce yıl sürer.

Örüntü değil, rastgelelik. «Passw0rd!» özel karaktere rağmen kötü bir şifredir. Kırma algoritmaları o→0 ve a→@ değişimlerini bilir.

Benzersizlik. Her şey için tek şifre felakettir. Bir hizmet ihlal edildiğinde saldırganlar onu otomatik olarak onlarca başkasında dener.

Doğru yaklaşım: parola cümlesi yöntemi

Rastgele 4–5 kelime seçin: «çam bulut dolar metro çapa». Böyle bir cümle:

  • Uzundur (30+ karakter)
  • Hatırlaması kolaydır
  • Kaba kuvvete dayanıklıdır (10³⁵ kombinasyon)

Şifre yöneticileri: neden şart

200'den fazla benzersiz şifreyi hatırlamak imkânsızdır. Şifre yöneticileri bunu çözer:

  • Bitwarden: açık kaynak, ücretsiz, çok platformlu
  • 1Password: harika kullanım deneyimi, aileler ve ekipler için
  • KeePassXC: veri tabanını yerel saklar, bulut yok

Yalnızca bir ana şifreye ihtiyacınız var ve o mümkün olduğunca güçlü olmalı.

Sızıntılar karşısında ne yapmalı?

  1. Adreslerinizi haveibeenpwned.com üzerinden kontrol edin
  2. Bir sızıntı bildirildiğinde şifreleri hemen değiştirin
  3. Şüpheli hizmetlere kayıt olurken geçici e-posta kutuları kullanın: gerçek adresiniz kaba kuvvet veri tabanlarına düşmez

Özet

Kötüİyi
«Qwerty123»Rastgele 5 kelimelik parola cümlesi
Her yerde aynı şifreHer site için benzersiz
Notlarda saklamakŞifre yöneticisi
Yılda bir kez değiştirmekSızıntıda değiştirmek
Güçlü bir şifre oluştur