# password.es · Şifre gücü kontrolü

> Büyük harf veya sembol saymıyoruz: parolanı kelime, isim, şehir ve klavye deseni sözlüklerinde arıyor ve gerçekten kaç denemede tahmin edilebileceğini hesaplıyoruz.

password.es · Original: https://password.es/tr/sifre-kontrol/

---

# Şifrenizi derinlemesine analiz edin

Büyük harf veya sembol saymıyoruz: parolanı kelime, isim, şehir ve klavye deseni sözlüklerinde arıyor ve gerçekten kaç denemede tahmin edilebileceğini hesaplıyoruz.

Tüm analiz tarayıcınızda gerçekleşir. Asla bilgi g&ouml;ndermez veya sonuçları saklamayız.

Şifreyi varsayılan olarak gizleriz. Yan düğmeyle g&ouml;rünürlüğü değiştirebilirsiniz.

Karar yüzdeden de&#287;il, süreden gelir.

kaba kuvvetle k&#305;rmak için

## Parolanda ne bulduk

- Analiz etmek için yukar&#305;ya bir parola yaz.

Bilinen bir desen bulamad&#305;k, bu yüzden bu rakam bir **tavan**: parolan gerçekten rastgeleyse geçerli. Kendin dü&#351;ündüysen, büyük ihtimalle oldukça daha az.

Kaba kuvvet **saniyede 10^12 deneme** üzerinden tahmin edilir; bu, h&#305;zl&#305; bir hash&rsquo;e kar&#351;&#305; *çevrimd&#305;&#351;&#305;* bir sald&#305;r&#305;n&#305;n büyüklük mertebesidir — [üretecin](https://password.es/) kulland&#305;&#287;&#305; modelin ayn&#305;s&#305;. Yava&#351; bir hash&rsquo;e kar&#351;&#305; (`bcrypt`, `Argon2`) rakam çok daha yükseklere ç&#305;kar.

## Bu nas&#305;l çal&#305;&#351;&#305;r ve neyi bilemez

Parolan&#305; s&#305;zd&#305;r&#305;lm&#305;&#351; parola, kelime, isim, soyisim, &#351;ehir, tarih ve klavye yürüyü&#351;ü s&ouml;zlüklerinde ar&#305;yor; tersten yazmak ya da `a` yerine `@` koymak gibi yayg&#305;n numaralar&#305; tan&#305;yoruz. [zxcvbn-ts](https://github.com/zxcvbn-ts/zxcvbn) kullan&#305;yoruz; aç&#305;k kaynak, tamamen taray&#305;c&#305;nda çal&#305;&#351;&#305;yor.

**Bilemeyece&#287;imiz &#351;ey:** bir desen bulursak rakam güvenilirdir — o desen sald&#305;rgan&#305;n kullanaca&#287;&#305; k&#305;sayoldur. Hiç bulamazsak rakam yaln&#305;zca bir **tavan**: senin deseni bilmedi&#287;imiz anlam&#305;na gelir, olmad&#305;&#287;&#305; de&#287;il.

Bu yüzden bu sitedeki tek kesin rakam [üreteçte](https://password.es/): orada parolay&#305; makine rastgele üretir ve kaç kombinasyon oldu&#287;unu tam olarak biliriz. Burada yaln&#305;zca tahmin edebiliriz.

Parolan&#305; hiçbir yere g&ouml;ndermiyor ve saklam&#305;yoruz. A&#287;dan geçen tek &#351;ey, yazmaya ba&#351;lad&#305;&#287;&#305;nda indirilen ç&ouml;zümleyici.

## Sıralama nasıl okunur

Karar, onu kırmanın ne kadar süreceğinden çıkar; karakter çeşitliliğine verilen puanların toplamından değil. «Çok zayıf», çevrimdışı bir saldırı karşısında bir saniyeden az demektir; «Çok güçlü» ise yüz bin yıldan fazla. Yine de bir parolayı asla yeniden kullanma ve düzgün bir yöneticiye yaslan.

Karakterleri karıştır ve tahmin edilebilir desenlerden kaçın (1234, qwerty, kişisel tarihler). Turuncu uyarılar çıkarsa oku: anahtarını gerçekten neyin zayıflattığını gösterirler.

## Sık sorulan sorular

### Hangi algoritma kullanılıyor?

zxcvbn; parolanı kelime, isim, şehir, tarih ve klavye deseni sözlüklerinde arayan ve kaç deneme gerekeceğini tahmin eden açık kaynaklı kütüphane. Önceden PasswordMeter (2006) kullanıyorduk; karakter çeşitliliğini sayıyordu: `Sifre1!`'e «çok güçlü», rastgele beş kelimelik bir ifadeye «çok zayıf» diyordu. Tam tersi.

### Parolalarım saklanıyor mu?

Asla. Hesaplama tarayıcında olur ve sunucuya hiçbir şey göndermeyiz. İnternet bağlantını kesebilirsin, çalışmaya devam eder.

### «Yeterli» parola nedir?

Yeterince dayanan ve hiçbir sözlükte geçmeyen parola. «Güçlü» ya da «Çok güçlü»yü hedefle ve bulgular listesinin boş dönmesini iste: bulduğumuz her desen, saldırganın da elindeki bir kestirmedir. O zaman bile bir yönetici ve ikinci faktörle birleştir.

### Başka hangi kaynakları önerirsiniz?

Üreticinin yanı sıra password.es'teki rehberlerimize bak: akılda kalan parolalar oluşturmayı ve yöneticiler ya da fiziksel anahtarlar gibi ek önlemleri açmayı anlatıyorlar.

### Üretici neden 27 sembol kullanıyor da burada 33 sayılıyor?

Çünkü farklı şeyleri ölçüyorlar. Burada bir sembol yazarsan, ASCII klavyedeki 33 sembolden herhangi biri olabileceğini varsayıyoruz: bir saldırganın taraması gereken alfabe budur. Üretici bilerek 27 kullanıyor ve tırnakları ile eğik çizgileri dışarıda bırakıyor; onlar parolaları terminale, hesap tablosuna ve yapılandırma dosyasına yapıştırırken bozar. Eksik altısı karakter başına bitin üçte birinden azına mal olur; kopyalarken bozulan bir parola çok daha fazlasına.
