Şifre Gücü Analizi

Bir şifrenin ne kadar dayanıklı olduğunu anında görün: karakter çeşitliliği, entropi (bit cinsinden tahmin edilemezlik) ve varsayımsal bir saldırganın onu kırması için gereken tahmini süre.

%100 tarayıcıda çalışır — yazdığınız şifre hiçbir yere gönderilmez, sunucuya iletilmez ve localStorage'a kaydedilmez; yalnızca bu sayfa açıkken cihazınızın belleğinde tutulur, sekmeyi kapattığınızda kaybolur.
küçük harf (a-z) BÜYÜK HARF (A-Z) rakam (0-9) sembol (!@#$…)
Analiz için yukarıya bir şifre yazın…
Entropi
—
Tahmini kırılma süresi
—
Kırılma süresi, saniyede 10 milyar tahmin yapabilen, çevrimdışı çalışan kararlı bir saldırgan varsayımına dayanan kaba bir tahmindir — gerçek süre, şifrenin nasıl saklandığına (ör. bcrypt/Argon2 gibi yavaş algoritmalar süreyi katlanarak artırır) göre çok değişebilir.

Entropi Nedir, Bir Şifreyi Ne Kadar Güçlü Yapar?

Bir şifrenin gücü, sezgilerin aksine "ne kadar karmaşık göründüğü" ile değil, kaç farklı olası kombinasyondan seçildiği ile ölçülür. Bu ölçüye entropi denir ve kabaca uzunluk × log2(karakter havuzu büyüklüğü) formülüyle hesaplanır — sonuç bit cinsinden ifade edilir. Her ek bit, olası kombinasyon sayısını iki katına çıkarır; bu yüzden hem şifrenin uzunluğu hem de kullanılan karakter türü çeşitliliği (küçük/büyük harf, rakam, sembol) arttıkça, o şifreyi rastgele deneyerek bulmak katlanarak zorlaşır.

Uzunluk, karmaşıklıktan daha etkilidir: yalnızca küçük harflerden oluşan 8 karakterlik bir şifrenin olası kombinasyon sayısı 26⁸ (~208 milyar) iken, aynı karakter havuzuyla 16 karaktere çıkmak bu sayıyı 26¹⁶'ya (~4×10²²) — yani milyarlarca kat — yükseltir. Sembol ve büyük harf eklemek de yardımcı olur, ama birkaç karakter daha eklemek genellikle daha büyük bir kazanç sağlar.

Bu araçtaki "tahmini kırılma süresi", yalnızca bir varsayım üzerinden fikir vermek içindir: saniyede 10 milyar tahmin yapabilen, çalınmış bir şifre veri tabanına (hash'lenmiş ya da hash'lenmemiş) karşı çalışan bir saldırgan senaryosu. Gerçek dünyada bu süre, hedef sistemin şifreleri nasıl sakladığına göre saniyelerden yüzyıllara kadar değişebilir — bu yüzden buradaki sayı kesin bir garanti değil, göreli bir karşılaştırma aracıdır.

Pratik öneri: her hesap için ayrı, rastgele bir şifre üretip bir şifre yöneticisinde (1Password, Bitwarden, vb.) saklamak, hem uzunluk hem çeşitlilik hem de "aynı şifreyi tekrar kullanma" riskini tek seferde çözer. Kendi şifre üretme aracımızı da deneyebilirsiniz — Şifre Üretici.

Bunu da Dene

İşin bitti mi? Sırada bunlar olabilir.

Sık Sorulan Sorular

Entropi, bir şifrenin ne kadar "tahmin edilemez" olduğunun bit cinsinden ölçüsüdür ve kabaca uzunluk × log2(karakter havuzu büyüklüğü) ile hesaplanır. Her ek bit, olası kombinasyon sayısını iki katına çıkarır; bu yüzden hem uzunluk hem de kullanılan karakter türü çeşitliliği (küçük/büyük harf, rakam, sembol) arttıkça kaba kuvvet (brute-force) ile şifreyi bulmak katlanarak zorlaşır. Bu araçtaki skor ve "kırılma süresi" tahmini tam olarak bu hesaba dayanır.

Hayır, kesinlikle değil. Analiz tamamen bu sayfadaki JavaScript içinde, tarayıcınızın belleğinde yapılır; şifreniz sunucuya hiç gönderilmez, ağ isteği (fetch/XHR) tetiklenmez, localStorage/sessionStorage'a yazılmaz ve analitik araçlara iletilmez. Sekmeyi kapattığınızda veya sayfayı yenilediğinizde girdiğiniz şifre kalıcı olarak kaybolur.

Hesap, şifrenizin olası kombinasyon sayısını (2entropi) sabit bir tahmin hızına (bu araçta saniyede 10 milyar tahmin — çalınmış bir hash veri tabanına karşı GPU/ASIC kullanan kararlı bir saldırgan senaryosu) bölerek yapılır. Bu kaba bir tahmindir, kesin bir garanti değil: gerçek süre, hedef sistemin şifreleri düz metin mi yoksa bcrypt/scrypt/Argon2 gibi kasıtlı olarak yavaş bir algoritmayla mı sakladığına göre saniyelerden binlerce kat daha uzun sürelere kadar değişebilir. Amaç kesin bir sayı değil, farklı şifreleri göreceli olarak karşılaştırabilmenizdir.

Genel olarak uzunluk kazanır. Her ek karakter, kombinasyon sayısını karakter havuzunun boyutu kadar (ör. 26 veya 90 kat) çarpar — bu yüzden birkaç karakter daha eklemek, genellikle bir sembol veya büyük harf eklemekten çok daha büyük bir entropi kazancı sağlar. En güçlü sonuç için ikisini birden yapmak (hem uzun hem çeşitli karakter türleri) idealdir, ama tek birini seçmeniz gerekiyorsa uzunluğu artırmak daha etkilidir.

"Zayıf" veya "Orta" sonucu alıyorsanız, özellikle kritik bir hesapta (e-posta, banka) kullanılıyorsa şifreyi güçlendirmeniz iyi bir fikirdir. En pratik çözüm, insan hafızasına güvenmek yerine bir şifre yöneticisiyle (1Password, Bitwarden, vb.) her hesap için ayrı, uzun ve rastgele bir şifre üretip saklamaktır — bu hem entropiyi hem de şifre tekrar kullanımı riskini ortadan kaldırır. Mümkün olan her yerde iki faktörlü doğrulamayı (2FA) da açmanız önerilir.

Son güncelleme: