Parola cümlesi oluşturucu

Rastgele kelimeler kullanarak akılda kalıcı parola cümleleri oluşturun

Oluşturuluyor...
4
2 kelime10 kelime

Parola cümleleri hatırlaması daha kolay ancak yine de çok güvenlidir

Neden parola cümleleri kullanmalısınız?

Parola cümleleri rastgele karakterlerden daha kolay hatırlanır ve aynı derecede güvenlidir. 4 kelimelik bir parola cümlesi, 12 karakterlik rastgele bir şifreden daha fazla entropiye sahip olabilir.

Bir parola cümlesi ne kadar güçlü? Gerçek rakamlar

Bu sayfadaki oluşturucu, bu dil için 493 benzersiz kelimelik bir listeden kelime çeker — her kelime yaklaşık 8,9 bit entropi ekler. Tablo, saldırganın hem kelime listesini hem de kelime sayısını zaten bildiği varsayımıyla ortalama ne kadar süreye ihtiyaç duyacağını gösterir.

KelimeKombinasyonlarEntropi (bit)Çevrimiçi saldırı*Çevrimdışı saldırı**
31,2 × 1082717 saatanında
45,9 × 101036342 günanında
52,9 × 101345461 yıl15 saniye
61,4 × 101654227.482 yıl120 dakika
77,1 × 101863112 Mn yıl41 gün
83,5 × 10217255 Mr yıl55 yıl

Pratik kural: web hesapları için en az 6 kelime, bir şifre yöneticisinin ana şifresi veya dosya şifrelemesi için 8 veya daha fazla kelime.

* Web girişine saldırı, saniyede yaklaşık 1.000 deneme. ** Sızmış bir şifre hash’ine saldırı, saniyede yaklaşık 1 trilyon (10¹²) deneme.

Parola cümleleri hakkında sık sorulan sorular

Parola cümlesi nedir?
Parola cümlesi, rastgele seçilmiş birkaç kelimeden oluşan bir şifredir — «at doğru pil zımba» tarzında. Diceware’den bilinen fikir şudur: birkaç rastgele kelimeyi hatırlamak Xk#9v!2p gibi bir diziden çok daha kolaydır, ama olası kombinasyon sayısı astronomik kalır. Kelimeler rastgele seçilmelidir: bir alıntı veya kendi uydurduğunuz bir cümle çok daha zayıftır.
Bir parola cümlesi kaç kelime olmalı?
Bu sayfanın listesindeki her kelime yaklaşık 8,9 bit entropi ekler: 4 kelime ≈ 36 bit, 6 kelime ≈ 54 bit, 8 kelime ≈ 72 bit. Pratik kural: web hesapları için en az 6 kelime, bir şifre yöneticisinin ana şifresi veya dosya şifrelemesi için 8 veya daha fazla kelime.
Parola cümlesi normal bir şifreden daha mı güvenli?
Pratikte evet. İnsanların kendi uydurduğu şifreler genellikle yalnızca 20–30 bit entropi içerir — adlar, kalıplar ve yıllar tahmin edilebilir. Bu listeden altı rastgele kelime yaklaşık 54 bit sağlar ve güç, kırma araçlarının ilk denediği P@ssw0rd tarzı harf değişimlerinden değil, gerçek rastgelelikten gelir.
Kelime listesi herkese açık — bu bir sorun değil mi?
Hayır. Yukarıdaki tablo zaten saldırganın listeye sahip olduğunu ve kelime sayısını bildiğini varsayar. Güvenlik tamamen kombinasyon sayısındadır (Kerckhoffs ilkesi: anahtar dışında her şey bilinse bile sistem güvenli kalmalıdır). Önemli olan kelimelerin gerçekten rastgele seçilmesidir — bu da tarayıcınızda yerel olarak Web Crypto API ile yapılır.