Bir şifre ne kadar uzun olmalı?
Uzunluk, bir şifrenin en önemli özelliğidir. Eklediğiniz her karakter olası kombinasyon sayısını katlar — aşağıdaki tablo bunun kırılma süresine pratikte ne yaptığını gösteriyor.
Uzunluk ve karakter kümesine göre kırılma süresi
| Uzunluk | a–z (26) | a–z, A–Z (52) | + 0–9 (62) | + !@#… (95) |
|---|---|---|---|---|
| 6 | anında | anında | anında | anında |
| 8 | anında | 27 saniye | 109 saniye | 55 dakika |
| 10 | 71 saniye | 20 saat | 5 gün | 346 gün |
| 12 | 13 saat | 6 yıl | 51 yıl | 8.561 yıl |
| 14 | 373 gün | 16.746 yıl | 196.494 yıl | 77 Mn yıl |
| 16 | 691 yıl | 45 Mn yıl | 755 Mn yıl | 697 Mr yıl |
| 20 | 316 Mn yıl | 331 Tn yıl | 11.161 Tn yıl | 56.798.667 Tn yıl |
Sızmış bir şifre hash’ine, saniyede yaklaşık 1 trilyon (10¹²) denemeyle yapılan çevrimdışı saldırının ortalama süresi; karakterlerin rastgele seçildiği varsayılmıştır. İnsanların uydurduğu şifreler çok daha hızlı düşer.
Uzunluk karmaşıklığı neden yener
Bir sembol veya rakam her konumu biraz daha zor tahmin edilir yapar, ama fazladan bir karakter tüm şifrenin zorluğunu katlar. Bu yüzden on iki basit karakter, sekiz “karmaşık” karakteri yener — üstelik uzun bir şifreyi hatırlamak kısa ve şifreli bir diziden daha kolaydır.
Önerilerimiz
Günlük hesaplar için tam karakter kümesiyle en az 12 karakter, e-posta ve ödeme bilgisi içeren her şey için 16 veya daha fazla, bir şifre yöneticisinin ana şifresi için 20+ karakter — ya da birkaç rastgele kelimeden oluşan bir parola cümlesi — kullanın. E-posta ekstra özeni hak eder: gelen kutunuzu kontrol eden, diğer şifrelerinizin çoğunu sıfırlayabilir.
Bir hizmetin asgarisi öneri değildir
Birçok hizmet hâlâ 6 veya 8 karakter kabul ediyor. Bu, şifrenin reddedildiği alt sınırdır — güvenli olduğuna dair bir ifade değil. Tablonun gösterdiği gibi, 8 karakterlik bir şifre kaç sembol içerirse içersin çevrimdışı bir saldırıda hızla düşer.
Güvenlik Kılavuzları
Bir şifre ne kadar uzun olmalı?
Şifre uzunluğunun kırılma süresine etkisi — uzunluk ve karakter kümesine göre gerçek rakamlar; hesaplar, e-posta ve ana şifreler için öneriler.
En yaygın şifre hataları
Saldırganların her gün istismar ettiği altı şifre hatası — yeniden kullanım, kişisel bilgiler, klavye kalıpları, l33t değişimleri, kısa şifreler ve güvensiz saklama — ve bunların yerine ne yapmalı.
İki faktörlü doğrulama (2FA): nedir ve neden önemlidir
İki faktörlü doğrulama nasıl çalışır, hangi yöntemi seçmelisiniz — güvenlik anahtarı, doğrulayıcı uygulama veya SMS — ve hangi büyük hizmetler destekliyor.
Şifre yöneticisine ihtiyacınız var mı?
Her hesap için benzersiz, rastgele bir şifre tutmanın tek gerçekçi yolunun neden bir şifre yöneticisi olduğu — ve kasanın kendisini nasıl koruyacağınız.
Veri ihlalleri: bir hizmet hacklendiğinde şifrelerinize ne olur?
İhlal, scraping mi yoksa credential stuffing mi? Her olay türünün şifreleriniz için anlamı, büyük hizmetlerdeki belgelenmiş olaylar ve olduğunda yapılacaklar.