> olustur | guvenli | koru <
// Kriptografik olarak guvenli sifreler aninda olusturun
Kriptografik Rastgelelik
Gercek kriptografik rastgelelik icin crypto.getRandomValues() kullanir.
Tamamen Yapilandirilabilir
Uzunluk, karakter kumeleri secin ve belirsiz karakterleri haric tutun.
Toplu Olusturma
Bir seferde 20'ye kadar sifre olusturun.
// SIFRE OLUSTURMA HAKKINDA
Nasil Calisir:
Bu olusturucu Web Crypto API'nin crypto.getRandomValues() yontemini (CSPRNG) kullanir. Her karakter, kriptografik olarak rastgele 32-bit isaretsiz tamsayilar kullanilarak secilir.
Example:
Kj9#mP2$xR7!nQ4&
Neden Olusturucu Kullanmali:
- >crypto.getRandomValues() API ile CSPRNG
- >Entropi hesabi gercek gucu gosterir
- >Her politika icin yapilandirilabilir karakter havuzlari
- >Saglama is akislari icin toplu olusturma
- >%100 istemci tarafi — sifreler tarayicinizi asla terk etmez
>> sikca sorulan sorular
S: Neden sifre olusturucu kullanmali?
C: Insanlar rastgele sifre olusturmada kotudur. Kriptografik olusturucu gercekten rastgele, yuksek entropili sifreler uretir.
S: Bu sifreler guvenli mi?
C: Cok guvenli. crypto.getRandomValues() kullanir ve sifreler tamamen cihazinizda olusturulur.
S: Sifre entropisi nedir?
C: Entropi sifre gucunu bit olarak olcer. log2(havuz_boyutu^uzunluk) olarak hesaplanir. 80+ bit guclu kabul edilir.
S: Onerilen sifre uzunlugu nedir?
C: Cogu hesap icin 16 karakter veya daha fazla. Yuksek guvenlik icin 20-32 karakter.
S: Parola cumlesi vs rastgele sifre?
C: Her ikisi de guvenli olabilir. Rastgele sifreler daha kisa ama hatirlamasi daha zordur.
// Uzunluğa göre entropi (bit)
| Uzunluk | Harf + rakam (62) | Tüm yazdırılabilir karakterler (94) |
|---|---|---|
| 8 | 47.6 | 52.4 |
| 12 | 71.5 | 78.7 |
| 16 | 95.3 | 104.9 |
| 20 | 119.1 | 131.1 |
// Terminalde parola üretme
openssl openssl rand -base64 18
Linux tr -dc 'A-Za-z0-9' < /dev/urandom | head -c 20
Python secrets.token_urlsafe(16)
Node.js crypto.randomBytes(16).toString('base64url')
Browser crypto.getRandomValues(new Uint32Array(8))
entropy (bits) = length x log2(alphabet size)
>> Daha fazla soru
S: Uzun parola, kısa ve karmaşık paroladan daha mı iyi?
C: Genellikle evet. Her ek karakter log2(alfabe boyutu) bit entropi ekler; 16 harf ve rakam (≈ 95 bit), semboller içeren 8 karakteri (≈ 52 bit) rahatça geçer.
S: Üretilen bir parolayı yeniden kullanabilir miyim?
C: Hayır. Her hesap için ayrı parola kullanın ve bir parola yöneticisinde saklayın. Yeniden kullanım, tek bir sızıntıyı tüm hesaplarınıza erişime çevirir.
S: Parolalar için neden Math.random() kullanılmaz?
C: Math.random() tahmin edilebilirdir ve güvenlik için tasarlanmamıştır. Bu üretici, tarayıcının kriptografik olarak güvenli üreteci crypto.getRandomValues() kullanır – yerelde ve hiçbir şey göndermeden.