Teknoloji ipuçları, kendi başına öğrenin

Güçlü Şifreler Oluşturma ve Saklama

Şifre, çoğu sistemde kimliğinizin tek kanıtıdır. Yine de kullanıcıların büyük bölümü aynı iki üç parolayı onlarca hesapta dolaştırır; bir sızıntı olduğunda saldırganın işi kalan hesapları tek tek denemekten ibaret kalır. Aşağıda hem matematiksel olarak dayanıklı parolalar üretmenin hem de bunları sürdürülebilir biçimde saklamanın yolunu adım adım anlatıyorum.

Önce Ölçü: Parola Gücü Nasıl Hesaplanır?

Bir parolanın direnci "entropi" ile ölçülür ve formülü basittir: log₂(karakter kümesi büyüklüğü ^ uzunluk). Yani her eklediğiniz karakter, kombinasyon sayısını çarpan olarak büyütür; karmaşıklık ise yalnızca tabanı büyütür. Bu yüzden uzunluk, karmaşıklıktan daha güçlü bir kaldıraçtır.

Parola tipiKarakter kümesiUzunlukYaklaşık entropi
Sadece küçük harf268~38 bit
Harf + rakam628~48 bit
Harf + rakam + sembol958~53 bit
Harf + rakam + sembol9516~105 bit
4 rastgele kelime7.776 kelimelik liste4 kelime~52 bit
6 rastgele kelime7.776 kelimelik liste6 kelime~78 bit

Tablodaki karşılaştırma şunu gösteriyor: sembol serpiştirilmiş 8 karakterlik bir parola ile hatırlaması çok daha kolay 4 kelimelik bir öbek kabaca aynı güçtedir. Uzunluğu 16 karaktere çıkarmak ise entropiyi ikiye katlar. Pratik eşik olarak kritik hesaplarda 80 bit ve üzeri, sıradan hesaplarda 60 bit yeterli kabul edilebilir.

Adım Adım Uygulama

  1. Hesaplarınızı katmanlara ayırın. Üç kova düşünün: (a) ana e-posta ve parola kasası, (b) bankacılık, resmî kurumlar, bulut depolama, (c) forumlar, alışveriş, deneme üyelikleri. Birinci kovadaki hesaplar diğerlerinin sıfırlama anahtarını elinde tuttuğu için en güçlü parolayı ve en sıkı ikinci faktörü hak eder. E-posta güvenliğini ayrıca ele alan rehberimizdeki kurtarma adresi ve oturum denetimi başlıkları bu katmanla doğrudan ilgilidir.
  2. Bir parola kasası (yönetici) seçin. Şifre yönetimi işinin bel kemiği budur; kafada tutulacak tek bir parola bırakıp geri kalanını yazılıma devredersiniz.
    TipÖrnek yaklaşımArtıEksi
    Yerel dosya tabanlıKeePass ailesiVeri sizde kalır, ücretsizSenkronizasyonu elle kurarsınız
    Bulut tabanlıBitwarden, 1PasswordCihazlar arası otomatik eşitleme, paylaşımSağlayıcıya güven gerekir
    Tarayıcı dahiliChrome/Firefox/Edge kasasıSıfır kurulumTarayıcı profili ele geçerse toplu risk
    Tarayıcı kasası "hiç yoktan iyidir" ama tarayıcı eklentileri ve profil dosyaları düşünüldüğünde bağımsız bir uygulama daha temiz bir ayrım sağlar.
  3. Ana parolayı kelime yöntemiyle üretin. Zar veya rastgele sayı üreteciyle listeden 5-6 kelime seçin, aralarına tire koyun: lavanta-teneke-kirpi-menekşe-vinç. Kelimeleri kendiniz "düşünerek" seçmeyin; insan seçimi entropiyi ciddi biçimde düşürür. Bu tek parolayı ezberleyin ve hiçbir yere yazmayın (yedek istisnası 6. adımda).
  4. Diğer tüm parolaları üreteçle oluşturun. Kasadaki üreteci 20 karakter, tüm karakter türleri açık olacak şekilde ayarlayın. Bunları ezberlemeye çalışmayın; zaten amaç ezberlememek. Sembol kabul etmeyen eski sitelerde uzunluğu 24'e çıkararak kaybı telafi edin.
  5. İki faktörlü doğrulamayı ekleyin. Öncelik sırası: donanım anahtarı (FIDO2/U2F) > TOTP uygulaması > SMS. SMS, SIM taşıma saldırısına açık olduğu için son çare olmalı. TOTP yedek kodlarını kasaya ya da basılı olarak ayrı bir yere koyun.
  6. Yedek ve kurtarma planı kurun. Kasa veritabanının şifreli kopyasını harici bir diske ve ikinci bir konuma alın. Ana parolayı kapalı zarfa yazıp güvenli bir yerde saklamak, "tek nokta arıza" riskini ortadan kaldırır. Eski yedekleri atarken dosyayı çöp kutusuna atmak yetmez; kalıcı silme yöntemlerini anlattığımız rehberdeki üzerine yazma mantığını uygulayın.
  7. Sızıntı denetimi ve tazeleme takvimi yapın. Modern kasalar, parolalarınızın bilinen sızıntı veri kümelerinde görünüp görünmediğini karma (hash) öneki göndererek kontrol eder.