Parola gücünü gerçek zamanlı geribildirimle analiz edin. Uzunluk, karakter tipleri, yaygın kalıplar kontrol edilir ve daha güçlü parolalar için uygulanabilir öneriler sunulur.
Features
- Entropi Tabanlı Puanlama: Shannon entropisini, karakter kümesi büyüklüğünü ve parola uzunluğunu bir araya getirerek güvenlik seviyesini bit cinsinden hesaplar; güçlü/zayıf eşiği görsel olarak belirtir.
- Kalıp ve Sözlük Analizi: Sık kullanılan kelimeleri, klavye dizilerini, ardışık sayıları ve leetspeak dönüşümlerini tespit ederek kullanıcıyı tahmin edilebilir bileşenler konusunda uyarır.
- Gerçekçi Kırılma Süresi Simülasyonları: Modern CPU/GPU ve dağıtık saldırı senaryoları için bruteforce hızlarını varsayarak kırılma süresini saniyeden milenyuma kadar okunabilir biçimde hesaplar.
- Yerleşik Parola Üretici: Uzunluk ve karakter kümelerini seçerek güçlü parolalar üretmenize, sonuçları anında analiz edip politikalarınıza göre uyarlamanıza imkân tanır.
Use Cases
- Kullanıcı hesap güvenliği: Web uygulamaları, mobil uygulamalar ve çevrimiçi hizmetlerdeki kullanıcı hesaplarının parola gücünü analiz edin. Kayıt ve parola sıfırlama süreçlerinde kullanıcıların güçlü parolalar oluşturmasına yardımcı olun. Güvenlik politikalarına uyumu sağlayın ve zayıf parola kullanımını önleyin.
- Kurumsal güvenlik politikaları: Kurumsal sistemler, çalışan hesapları ve yönetim erişimi için parola gücü gereksinimlerini uygulayın. Minimum entropi eşikleri, uzunluk gereksinimleri ve karakter çeşitliliği kurallarını zorunlu kılın. Kimlik yönetim sistemleri ve SSO çözümleriyle entegre edin.
- Güvenlik denetimleri ve değerlendirmeleri: Mevcut sistemlerdeki parola güvenliğini değerlendirin ve değiştirilmesi gereken zayıf parolaları belirleyin. Parola politikalarının etkinliğini değerlendirmek için güvenlik denetimleri gerçekleştirin. Kullanıcı tabanları genelinde parola gücü dağılımı hakkında raporlar oluşturun.
- Geliştirici araçları ve API'ler: Parola gücü analizini kayıt formlarına, parola sıfırlama iş akışlarına ve hesap yönetimi arayüzlerine entegre edin. Parola oluşturma sırasında kullanıcılara gerçek zamanlı geri bildirim sağlayın. Uygulamalar ve hizmetler için parola doğrulama API'leri oluşturun.
Usage Guide
- Parolayı Girin veya Üretin: Mevcut parolanızı analiz alanına yazın ya da yerleşik üreticiyi kullanarak yeni bir parola oluşturun.
- Karakter Seçeneklerini Ayarlayın: Gereksinimlerinize göre büyük/küçük harf, rakam ve sembol seçeneklerini değiştirin; entropi değerinin nasıl güncellendiğini izleyin.
- Analiz Raporunu İnceleyin: Güç puanı, entropi, kırılma süresi tahmini ve karakter kümesi dökümünü gözden geçirerek zayıf noktaları tespit edin.
- Önerileri Uygulayın ve Kaydedin: Sunulan öneriler doğrultusunda parolanızı revize edin, sonuçları panoya kopyalayın veya güvenli parola yöneticinize aktarın.
Technical Details
Entropi Modellemesi
Parola gücü analizi, Shannon entropisi ve kombinatoryel hesaplamalarla rastgeleliği ölçer. Karakter kümesi boyutu 62’den 94+’e çıktığında entropi bit değerleri doğrusal artmaz; araç, seçilen karakter tiplerinin gerçek entropiye katkısını ayrıntılı olarak gösterir.
Kalıp ve Sözlük Tespiti
Sık kullanılan sözlük kelimeleri, yaygın ikameler (leetspeak) ve klavye dizileri gibi yapıların bulunması entropiyi ciddi biçimde azaltır. Analiz motoru, kırılgan segmentleri işaretleyip kullanıcıya alternatif öneriler sunar.
Kaba Kuvvet Tahminleri
Kırılma süresi hesaplamaları modern GPU/FPGA kümeleri için saniyede 10^9+ deneme hızlarını, parola hash algoritmasının maliyet faktörünü ve saldırganların dağıtık kaynak kullanabileceğini dikkate alır.
Frequently Asked Questions
- Parola entropisi nedir?
- Parola entropisi rastgelelik ve öngörülemezliği bit cinsinden ölçer. Entropi yükseldikçe parola güçlenir. Karakter kümesi boyutu ve uzunluktan hesaplanır. 60+ bit güçlü, 100+ bit çok güçlü kabul edilir.
- Bir parola ne kadar sürede kırılır?
- Kırılma süresi entropiye, kullanılan hash algoritmasına ve saldırganın kaynaklarına bağlıdır. 12+ karakter, karışık tipli güçlü parolalar günümüz teknolojisiyle yüzyıllar sürebilir; zayıf parolalar saniyeler veya günler içinde kırılabilir.
- Bir parolayı güçlü yapan nedir?
- Güçlü parolalar 12+ karakter uzunluğunda, büyük-küçük harf, rakam ve sembol içerir, sözlük kelimeleri veya kişisel bilgiler barındırmaz ve her hesap için benzersizdir. En iyi güvenlik için parola yöneticisi kullanın.
- Özel karakter kullanmalı mıyım?
- Evet, özel karakterler karakter kümesini 62'den 94+'ya çıkararak entropiyi artırır. Ancak uzunluk karmaşıklıktan daha önemlidir; 16 karakterlik küçük harf parolası, tüm karakter tiplerini içeren 8 karakterlik paroladan daha güçlüdür.
- Parolalarımı ne sıklıkla değiştirmeliyim?
- NIST düzenli zorunlu değişimleri önermiyor. Sadece bir ihlal veya şüpheli durum olduğunda değiştirin. Sık değişim daha zayıf parolalara yol açabilir; bunun yerine uzunluk, benzersizlik ve güvenli saklamaya odaklanın.
Related Documentation
- NIST SP 800-63B Parola Politikaları - Modern parola kuralları, doğrulama eşiği ve kullanıcı deneyimi tavsiyeleri
- NCSC Password Guidance - Birleşik Krallık Ulusal Siber Güvenlik Merkezi’nin kurumlara yönelik parola kılavuzu
- Hive Systems Parola Tablosu - Farklı karakter kümeleri ve uzunluklar için kaba kuvvet süresi tahminleri
- Dropbox zxcvbn Analizi - Parola kalıbı tespiti için sezgisel zxcvbn algoritmasının teknik açıklaması
- OWASP Authentication Cheat Sheet - Güvenli parola saklama, doğrulama ve MFA stratejileri için kapsamlı rehber