Şifre ve Parola Öbeği Seçimi
Güvenli kimlik bilgileri oluştururken iki temel yaklaşım mevcuttur: rastgele karakterlerden oluşan bir şifre veya anlamlı kelimelerin bir araya gelmesiyle oluşan bir parola öbeği. Hangi yöntemin seçileceği, kimlik bilgisinin nasıl kullanılacağına ve nerede saklanacağına bağlıdır.
Rastgele bir şifre, karakter başına yüksek düzeyde rastgelelik barındırır. Bu yapı, şifre yöneticilerinin veriyi otomatik olarak doldurduğu ve kullanıcının karakterleri ezberlemek zorunda kalmadığı senaryolar için idealdir. Yeni bir çevrimiçi hesap açarken güçlü ve rastgele bir şifre oluşturup bunu bir şifre yöneticisine kaydetmek en güvenli yöntemlerden biridir.
Buna karşılık, bir parola öbeği (birbirine bağlı birkaç gerçek kelime) akılda tutulması, okunması veya elle yazılması çok daha kolay bir yapı sunar. Bu özellik, parola öbeklerini şu durumlar için ideal kılar:
- Şifre yöneticisi için belirlenecek ana şifre,
- Elle girilmesi gereken veya yüksek sesle okunması gereken Wi-Fi şifreleri,
- Bellekten kolayca yazılarak açılması gereken cihaz kilit kodları.
Şifre Oluşturma Parametreleri ve Özelleştirme
Şifre seçeneği tercih edildiğinde, karakter karmaşıklığı ve uzunluğu üzerinde tam denetim sağlanır. Araç, belirlenen kriterlere göre karakterleri örnekleyerek şifreyi oluşturur.
Karakter Türleri ve Dağılımı
Şifre üretilirken aşağıdaki karakter grupları seçilebilir:
- Büyük harf (A-Z)
- Küçük harf (a-z)
- Rakamlar (0-9)
- Semboller (!@#$…)
Birden fazla karakter türü seçildiğinde, araç üretilen şifre içerisinde seçilen her gruptan en az bir karakterin yer almasını garanti eder (şifre uzunluğunun buna izin verdiği durumlarda). Geriye kalan karakter pozisyonları, seçilmiş olan tüm karakter gruplarının birleşiminden rastgele örneklenerek tamamlanır. Eğer tüm karakter türlerinin seçimi kaldırılırsa, araç "En az bir karakter türü seçin." hata mesajını gösterir; bu durumda sonuç, entropi değeri ve güç göstergesi temizlenir.
Uzunluk ve Okunabilirlik Ayarları
Şifre uzunluğu 4 ile 64 karakter arasında bir değer olarak belirlenebilir (varsayılan değer 16'dır). Okunabilirliği artırmak ve hatalı yazımları önlemek için Benzer karakterleri hariç tut (0, O, I, l, 1) seçeneği kullanılabilir. Bu seçenek aktif hale getirildiğinde, birbirine görsel olarak çok benzeyen ve karıştırılma ihtimali yüksek olan karakterler şifre havuzundan çıkarılır.
Parola Öbeği Oluşturma Parametreleri
Parola öbeği seçeneği, kelimelerin bir araya getirilmesiyle oluşturulan ve akılda kalıcılığı yüksek olan güvenlik çözümleri sunar. Bu modda yapılandırılabilecek parametreler şunlardır:
- Kelime sayısı: 3 ile 10 arasında bir kelime sayısı seçilebilir (varsayılan değer 6'dır).
- Ayırıcı: Kelimeleri birbirinden ayırmak için Tire, Boşluk, Nokta veya Yok seçeneklerinden biri tercih edilebilir.
- Kelimeleri büyük harfle başlat: Bu seçenek işaretlendiğinde, parola öbeğindeki her kelimenin ilk harfi büyük yazılır.
- Bir rakam ekle: Parola öbeğinin karmaşıklığını artırmak amacıyla yapıya bir rakam dahil edilir.
Parola öbeği oluşturulurken arka planda bir kelime listesi yüklenir. Bu yükleme esnasında ekranda "Kelime listesi yükleniyor…" durumu gösterilir.
Entropi ve Güç Göstergelerinin Analizi
Oluşturulan her kimlik bilgisi için sistem bir güç seviyesi ve sayısal bir entropi değeri hesaplar. Güç göstergesi; Zayıf, Orta, Güçlü veya Çok güçlü olmak üzere dört farklı seviyede sınıflandırılır.
Entropi, üretilen değerdeki rastgelelik miktarını bit cinsinden ifade eden matematiksel bir ölçüdür. Yüksek bir entropi değeri, kimlik bilgisinin kaba kuvvet (brute-force) saldırılarına karşı daha dayanıklı olduğunu gösterir. Entropi hesaplama yöntemi seçilen türe göre değişiklik gösterir:
| Tür | Hesaplama Yöntemi | Açıklama |
|---|---|---|
| Şifre | Uzunluk × log₂(Karakter Havuzu Boyutu) | Her pozisyonda yer alabilecek olası karakter sayısının logaritması ile şifre uzunluğunun çarpımıdır. |
| Parola Öbeği | Kelime Sayısı × log₂(7.776) | Kelime sayısı ile EFF kelime listesinin boyutu olan 7.776'nın taban ikiye göre logaritmasının çarpımıdır. |
Bu hesaplama, saldırganın şifre veya parola öbeğinin tam olarak hangi yöntemle üretildiğini bildiği varsayımı üzerine kuruludur. Bu değer ham rastgeleliği ölçer; sözlük tabanlı veya belirli kalıplara dayanan gelişmiş saldırılara karşı kesin bir kırılma süresi tahmini sunmaz.
Yerel Tarayıcı Güvenliği ve Çalışma Mantığı
Bu araç ile üretilen tüm şifreler ve parola öbekleri, doğrudan kullanıcının web tarayıcısında yerel olarak oluşturulur. Üretim sürecinde kriptografik olarak güçlü tarayıcı rastgeleliği kullanılır.
Oluşturulan hiçbir veri BroBroGo sunucularına gönderilmez, internete yüklenmez veya herhangi bir uzak sistemde depolanmaz. Tüm işlemler istemci tarafında gerçekleştiği için verilerin ağ üzerinden sızdırılması riski bulunmaz.
Arayüz üzerindeki seçenekler değiştirildiğinde, modlar arasında geçiş yapıldığında veya Yeniden oluştur butonuna tıklandığında anında yeni bir değer üretilir. Üretilen değer, üzerine tıklanarak, Enter/Space tuşlarına basılarak veya kopyalama butonu aracılığıyla panoya kopyalanabilir.
Sıkça Sorulan Sorular
Rastgelelik nasıl oluşturuluyor?
Her karakter ve her kelime, tahmin edilebilir bir rastgele kaynak yerine, kriptografik olarak güçlü tarayıcı rastgeleliği ile seçilir. Her seçimde reddetme örneklemesi (rejection sampling) kullanılır, böylece hiçbir karakter veya kelime diğerine tercih edilmez.
Şifre mi yoksa parola öbeği mi kullanmalıyım?
Rastgele bir şifre, karakter başına daha fazla entropi barındırır; bu nedenle bir şifre yöneticisinin şifreyi kaydedip otomatik dolduracağı durumlar için en iyi seçenektir. Parola öbeği (birbirine bağlı birkaç gerçek kelime) ise akıldan okunması veya elle yazılması daha kolay olduğundan, cihaz kilit açma kodu, Wi-Fi şifresi veya şifre yöneticinizin ana şifresi gibi elle yazmanız gereken durumlar için daha uygundur.
Entropi değeri ne anlama geliyor?
Oluşturulan değerdeki rastgelelik bitlerinin sayısıdır — bir şifre için uzunluk ile her konumda görünebilecek karakter sayısının log2'sinin çarpımıdır; parola öbeği için ise kelime sayısı ile kelime listesi boyutu olan log2(7.776)'nın çarpımıdır. Değer ne kadar yüksekse, kaba kuvvet (brute-force) saldırılarına karşı o kadar dayanıklıdır. Saldırganın değeri oluşturmak için kullanılan yöntemi tam olarak bildiği varsayılır, bu nedenle sözlük veya kalıp tabanlı saldırılara karşı tam bir kırılma süresi tahmini değil, ham rastgelelik ölçüsüdür.
Şifrelerim internete yükleniyor mu?
Hayır. Şifreleriniz ve parola öbekleriniz, güçlü tarayıcı rastgeleliği ile yerel olarak oluşturulur. BroBroGo'ya hiçbir şey gönderilmez, yüklenmez veya saklanmaz.