Güvenli Şifre Oluşturucu
Tarayıcınızda doğrudan sağlam şifreler oluşturun. Onları kaydetmez, sunucuya da göndermeyiz.
Çok güçlü bir saldırı için tahmin: çalınmış bir hash veri tabanına karşı saniyede 100 milyar deneme. Gerçek sitelere yönelik saldırılar genellikle çok daha yavaştır.
Uzunluk neden karmaşıklıktan önemlidir
«M@tr!x99» karmaşık görünür, ama 8 karakterle günümüzün bir ekran kartı onu birkaç saatte deneme yanılmayla kırar. 16 sıradan küçük harften oluşan rastgele bir dizinin kırılması ise binlerce yıl sürer: uzunluk, kısa bir şifreye sıkıştırılmış sembollerden katbekat fazla kombinasyon sağlar.
Şifreleri neden yeniden kullanmamalısınız
Aynı şifre hem e-postanızı hem de küçük bir forumu koruyorsa, o forumdaki bir sızıntı (küçük siteler sürekli sızıntı yaşar) e-postanızı da teslim eder. Saldırganlar sızan kullanıcı adı-şifre çiftlerini onlarca popüler hizmette dener. Buna credential stuffing denir ve tek gerçek korunma yolu her site için ayrı bir şifredir.
Bu oluşturucu nasıl çalışır
Şifreniz doğrudan tarayıcınızda, bankacılık sistemlerinde kullanılan aynı kriptografik olarak güvenli rastgele sayı üreticisi olan crypto.getRandomValues ile oluşturulur. Şifrenin ne kendisi ne de herhangi bir parçası UrusMail sunucularına gönderilmez; istesek bile teknik olarak göremeyiz.
