Şifre Üretici

Güçlü, rastgele şifreler oluşturun. Uzunluğu ve karakter türlerini seçin; anlık güç göstergesiyle şifrenizin ne kadar dayanıklı olduğunu görün.

%100 tarayıcıda çalışır — ürettiğiniz şifre hiçbir yere gönderilmez, kaydedilmez.
Üret düğmesine basınca şifreniz burada görünecek…

Güçlü Bir Şifre Neden Bu Kadar Önemli?

Zayıf şifreler (isim, doğum tarihi, "123456", ardışık klavye dizileri) saniyeler içinde kaba kuvvet (brute-force) veya sözlük saldırısıyla kırılabilir; bilinen veri sızıntılarının büyük bölümü de zayıf veya tekrar kullanılan şifrelerden kaynaklanır. Bu araç, insan hafızasına veya alışkanlıklarına dayanmayan, tamamen rastgele bir şifre üretir — seçtiğiniz büyük/küçük harf, rakam ve sembol karakter kümelerinden, tarayıcınızın kriptografik olarak güvenli rastgele sayı üretecine dayanarak (aşağıdaki SSS'ye bakın).

Ne zaman kullanılır: yeni bir hesap açarken, bir şifre yöneticisine (1Password, Bitwarden, vb.) kaydedeceğiniz güçlü bir ana şifre üretirken, Wi-Fi ağınız veya bir API anahtarı için rastgele bir dize gerektiğinde. Uzunluk kaydırıcısını ve karakter türü kutucuklarını hedef platformun kurallarına göre ayarlayabilirsiniz — örneğin bazı eski sistemler sembol kullanımını kısıtlar; bu durumda yalnızca harf ve rakam seçip uzunluğu artırarak (ör. 20+ karakter) benzer bir güvenlik düzeyi koruyabilirsiniz.

Pratik ipucu: Her hesap için ayrı bir şifre üretin ve bir şifre yöneticisinde saklayın — aynı şifreyi birden fazla yerde kullanmak, tek bir sızıntıda tüm hesaplarınızı riske atar. Bu araç ürettiği şifreyi hiçbir yere kaydetmez; sayfayı yenilediğinizde veya kapattığınızda o an ekranda gördüğünüz şifre kalıcı olarak kaybolur, bu yüzden kopyaladıktan hemen sonra güvenli bir yere kaydedin.

Karakter türü çeşitliliğinin etkisi sandığınızdan büyüktür: yalnızca küçük harflerden oluşan 8 karakterlik bir şifrenin olası kombinasyon sayısı 26⁸ (~208 milyar) iken, aynı uzunlukta büyük/küçük harf, rakam ve bu araçtaki sembol kümesinin (28 sembol) tamamını kullanan bir şifrede havuz 90 karaktere, kombinasyon sayısı da 90⁸'e (~4,3 katrilyon) çıkar. Güç göstergesindeki "Zayıf"tan "Çok Güçlü"ye sıçrama işte tam olarak bu farktan kaynaklanır — uzunluğu artırmak tek başına yeterli değildir, karakter havuzunu genişletmek de en az o kadar önemlidir.

Bunu da Dene

İşin bitti mi? Sırada bunlar olabilir.

Sık Sorulan Sorular

Entropi, bir şifrenin ne kadar "tahmin edilemez" olduğunun bit cinsinden ölçüsüdür ve kabaca uzunluk × log2(karakter havuzu büyüklüğü) ile hesaplanır. Her ek bit, olası kombinasyon sayısını iki katına çıkarır; bu yüzden hem uzunluk hem de kullanılan karakter türü çeşitliliği (büyük/küçük harf, rakam, sembol) arttıkça kaba kuvvet (brute-force) saldırısıyla şifreyi bulmak katlanarak zorlaşır. Bu araçtaki güç göstergesi de tam olarak bu hesaba dayanır.

Math.random() kriptografik güvenlik için tasarlanmamıştır — tarayıcıların çoğunda arka planda kullanılan algoritmalar (ör. xorshift128+) yeterli sayıda çıktı gözlemlendiğinde tersine mühendislikle öngörülebilir hâle gelebilir. Şifre gibi güvenlik açısından kritik bir değer üretirken bu kabul edilemez bir risktir. crypto.getRandomValues() ise işletim sisteminin kriptografik olarak güvenli rastgele sayı üretecine (CSPRNG) dayanır ve bu tür kullanımlar için tarayıcıların önerdiği yöntemdir — bu araç şifrenin her karakterini bununla, önyargısız (unbiased) bir seçim algoritmasıyla üretir.

Hayır. Şifre tamamen tarayıcınızda, cihazınızın belleğinde üretilir; sunucuya hiç gönderilmez, localStorage/sessionStorage'a yazılmaz ve analitik araçlara iletilmez. Sayfayı yenilediğinizde veya kapattığınızda o an ekranda gördüğünüz şifre kalıcı olarak kaybolur — bu yüzden ürettiğiniz şifreyi kopyalayıp doğrudan bir şifre yöneticisine veya ilgili hesabınıza kaydetmeniz önerilir.

Günümüz standartlarında çoğu hesap için en az 12-16 karakter, tüm karakter türlerini (büyük/küçük harf, rakam, sembol) içeren bir şifre iyi bir denge sağlar — daha uzun her zaman daha güvenlidir. Her hesap için ayrı, benzersiz bir şifre kullanmak ve mümkün olan yerlerde iki faktörlü doğrulamayı (2FA) açmak, tek bir şifrenin sızması durumunda diğer hesaplarınızın etkilenmesini önler.

Evet — üretim yöntemi (crypto.getRandomValues ile CSPRNG) kritik hesaplar için de yeterince güvenlidir. Üretimden sonraki güvenlik sizin elinizde: şifreyi güvenilir bir şifre yöneticisine kaydedin, e-posta veya mesajla paylaşmayın, ve mümkünse hesapta iki faktörlü doğrulamayı (2FA) da açın.

Kopyalama, tarayıcının standart pano API'sini kullanır; şifre, siz başka bir şeyi kopyalayana veya cihazınızı yeniden başlatana kadar panoda kalabilir. Paylaşılan bir bilgisayardaysanız, şifreyi ilgili yere yapıştırdıktan hemen sonra (ör. başka bir metin kopyalayarak) panoyu temizlemeniz iyi bir alışkanlıktır.

Son güncelleme: