Güçlü Bir Şifre Nasıl Oluşturulur
6 dk okumaGüncelleme: 12.05.2026
Şifre, çevrimiçi hayatınızın neredeyse tamamının kilididir; yine de çoğu kişi onlarca hesapta aynı birkaç zayıf şifreyi tekrar tekrar kullanır. İyi haber şu: saldırganların gerçekte ne yaptığını anladığınızda gerçekten güçlü bir şifre oluşturmak çok basittir. Bu rehber eskimiş tavsiyeleri bir kenara bırakıp 2026'da ölçülebilir biçimde işe yarayanlara odaklanıyor.
Bir şifreyi güçlü yapan nedir
Güç tek bir fikre dayanır: saldırganın sizinkini bulana dek kaç tahmin yapması gerektiği. Modern kırma sistemleri şifreleri giriş kutusuna tek tek yazmaz. Özetlenmiş (hash'lenmiş) bir şifre veritabanını çalar ve çevrimdışı olarak saniyede milyarlarca adayı dener. Güçlü bir şifre, bu tahminlerin gerçekdışı sayıda olanına dayanabilen şifredir. İşte bu yüzden mücadele ettiğiniz şey yalnızca semboller değil, tahmin edilebilirliktir.
Uzunluk, karmaşıklığı yener
Bir şifreye tek bir karakter eklemek, olası kombinasyon sayısını "a" yerine "@" koymaktan çok daha fazla artırır. İyi bir karakter kümesinden seçilmiş 16 karakterlik bir şifre, sembollerle doldurulmuş 8 karakterlik bir şifreden çok daha zor kırılır. En az 12 karakter hedefleyin; önemli hesaplar — e-posta, bankacılık ve parola yöneticinizin kendisi — için 16 veya daha fazlasını tercih edin.
Güvenilir bir yöntem
Her site için rastgele bir karakter dizisini ezberlemenize gerek yok. Şu yaklaşımlardan birini kullanın ve gerisini bir parola yöneticisinin hatırlamasına bırakın:
- Elle yazmayacağınız her hesap için uzun ve rastgele bir dize (16+ karakter) üretin. Bu sitedeki üretici bunu tamamen tarayıcınızda yapar.
- Ezberden yazmanız gereken birkaç şifre için — cihaz girişiniz veya parola yöneticisi ana şifreniz gibi — bir parola cümlesi (dört ila altı rastgele kelime) kullanın.
- Hiçbir şifreyi siteler arasında tekrar kullanmayın; bir sitedeki sızıntı asla bir başkasının kilidini açmamalı.
- İsimlerden, doğum tarihlerinden, klavye dizilerinden (qwerty, 123456) ve şarkı sözlerinden kaçının — hepsi saldırganların kelime listelerinde var.
Şifreyi sessizce zayıflatan hatalar
Dikkatli insanlar bile tahmin edilebilir alışkanlıklara düşer. En yaygını "şifre yürütme"dir: bir temel kelime alıp her site için sonuna bir rakam veya yıl eklemek. Saldırganlar tam olarak bu dönüşümü otomatikleştirir; ilk harfi büyütüp sonuna "1!" eklemek her kırma aracının ilk denediği şeydir.
- Aynı şifreyi (veya küçük varyasyonlarını) her yerde tekrar kullanmak.
- Harfleri benzer sembollerle değiştirip (a→@, o→0) bunun çok işe yaradığını sanmak.
- Şifreyi sosyal medyada herkese açık kişisel bilgilere dayandırmak.
- Kurulumdan çok sonra bile varsayılan veya geçici bir şifreyi tutmak.
Güvenmeden önce test edin
Herhangi bir şifrenin gücünü ve bilinen bir sızıntıda görülüp görülmediğini, onu hiçbir yere göndermeden kontrol edebilirsiniz. Bu site gücü zxcvbn ile yerel olarak tahmin eder ve sızıntıları k-anonimlikle kontrol eder; böylece cihazınızdan yalnızca kısa, anonimleştirilmiş bir özet öneki çıkar. Bir şifre sızmış görünüyorsa hemen kullanmayı bırakın — saldırganlar onu zaten kelime listelerinde tutuyor.