Güçlü Şifreler Oluşturma ve Saklama
Şifre, çoğu sistemde kimliğinizin tek kanıtıdır. Yine de kullanıcıların büyük bölümü aynı iki üç parolayı onlarca hesapta dolaştırır; bir sızıntı olduğunda saldırganın işi kalan hesapları tek tek denemekten ibaret kalır. Aşağıda hem matematiksel olarak dayanıklı parolalar üretmenin hem de bunları sürdürülebilir biçimde saklamanın yolunu adım adım anlatıyorum.
Önce Ölçü: Parola Gücü Nasıl Hesaplanır?
Bir parolanın direnci "entropi" ile ölçülür ve formülü basittir: log₂(karakter kümesi büyüklüğü ^ uzunluk). Yani her eklediğiniz karakter, kombinasyon sayısını çarpan olarak büyütür; karmaşıklık ise yalnızca tabanı büyütür. Bu yüzden uzunluk, karmaşıklıktan daha güçlü bir kaldıraçtır.
| Parola tipi | Karakter kümesi | Uzunluk | Yaklaşık entropi |
|---|---|---|---|
| Sadece küçük harf | 26 | 8 | ~38 bit |
| Harf + rakam | 62 | 8 | ~48 bit |
| Harf + rakam + sembol | 95 | 8 | ~53 bit |
| Harf + rakam + sembol | 95 | 16 | ~105 bit |
| 4 rastgele kelime | 7.776 kelimelik liste | 4 kelime | ~52 bit |
| 6 rastgele kelime | 7.776 kelimelik liste | 6 kelime | ~78 bit |
Tablodaki karşılaştırma şunu gösteriyor: sembol serpiştirilmiş 8 karakterlik bir parola ile hatırlaması çok daha kolay 4 kelimelik bir öbek kabaca aynı güçtedir. Uzunluğu 16 karaktere çıkarmak ise entropiyi ikiye katlar. Pratik eşik olarak kritik hesaplarda 80 bit ve üzeri, sıradan hesaplarda 60 bit yeterli kabul edilebilir.
Adım Adım Uygulama
- Hesaplarınızı katmanlara ayırın. Üç kova düşünün: (a) ana e-posta ve parola kasası, (b) bankacılık, resmî kurumlar, bulut depolama, (c) forumlar, alışveriş, deneme üyelikleri. Birinci kovadaki hesaplar diğerlerinin sıfırlama anahtarını elinde tuttuğu için en güçlü parolayı ve en sıkı ikinci faktörü hak eder. E-posta güvenliğini ayrıca ele alan rehberimizdeki kurtarma adresi ve oturum denetimi başlıkları bu katmanla doğrudan ilgilidir.
-
Bir parola kasası (yönetici) seçin. Şifre yönetimi işinin bel kemiği budur; kafada tutulacak tek bir parola bırakıp geri kalanını yazılıma devredersiniz.
Tarayıcı kasası "hiç yoktan iyidir" ama tarayıcı eklentileri ve profil dosyaları düşünüldüğünde bağımsız bir uygulama daha temiz bir ayrım sağlar.Tip Örnek yaklaşım Artı Eksi Yerel dosya tabanlı KeePass ailesi Veri sizde kalır, ücretsiz Senkronizasyonu elle kurarsınız Bulut tabanlı Bitwarden, 1Password Cihazlar arası otomatik eşitleme, paylaşım Sağlayıcıya güven gerekir Tarayıcı dahili Chrome/Firefox/Edge kasası Sıfır kurulum Tarayıcı profili ele geçerse toplu risk - Ana parolayı kelime yöntemiyle üretin. Zar veya rastgele sayı üreteciyle listeden 5-6 kelime seçin, aralarına tire koyun: lavanta-teneke-kirpi-menekşe-vinç. Kelimeleri kendiniz "düşünerek" seçmeyin; insan seçimi entropiyi ciddi biçimde düşürür. Bu tek parolayı ezberleyin ve hiçbir yere yazmayın (yedek istisnası 6. adımda).
- Diğer tüm parolaları üreteçle oluşturun. Kasadaki üreteci 20 karakter, tüm karakter türleri açık olacak şekilde ayarlayın. Bunları ezberlemeye çalışmayın; zaten amaç ezberlememek. Sembol kabul etmeyen eski sitelerde uzunluğu 24'e çıkararak kaybı telafi edin.
- İki faktörlü doğrulamayı ekleyin. Öncelik sırası: donanım anahtarı (FIDO2/U2F) > TOTP uygulaması > SMS. SMS, SIM taşıma saldırısına açık olduğu için son çare olmalı. TOTP yedek kodlarını kasaya ya da basılı olarak ayrı bir yere koyun.
- Yedek ve kurtarma planı kurun. Kasa veritabanının şifreli kopyasını harici bir diske ve ikinci bir konuma alın. Ana parolayı kapalı zarfa yazıp güvenli bir yerde saklamak, "tek nokta arıza" riskini ortadan kaldırır. Eski yedekleri atarken dosyayı çöp kutusuna atmak yetmez; kalıcı silme yöntemlerini anlattığımız rehberdeki üzerine yazma mantığını uygulayın.
- Sızıntı denetimi ve tazeleme takvimi yapın. Modern kasalar, parolalarınızın bilinen sızıntı veri kümelerinde görünüp görünmediğini karma (hash) öneki göndererek kontrol eder.