Tüketici servislerinde yeni hesaplar
Bir parola yöneticisinde saklanan 16 karakter karışık büyük-küçük harf + rakam + sembol. Bu, ~95 bit entropi demektir — günümüzdeki herhangi bir kırma saldırısına karşı rahat bir tampon.
Tarayıcınızda kriptografik olarak güvenli parolalar oluşturun. Uzunluğu, karakter türlerini ve okunabilirliği özelleştirin. Hiçbir şey sunucuya gönderilmez.
Evet. crypto.getRandomValues kullanıyoruz — Web Crypto API'nin kriptografik olarak güvenli sözde rastgele sayı üreticisi (CSPRNG). Parolalar, token'lar ve kriptografik anahtarlar için uygundur.
Hayır. Parola üretimi tamamen tarayıcınızda JavaScript aracılığıyla gerçekleşir. Parola oluşturulurken hiçbir ağ isteği yapılmaz. Tarayıcınızın Network tab'ını açarak bunu doğrulayabilirsiniz.
İpucu: yeniden oluşturmak için Space veya R tuşuna basın.
Kriptografik olarak güvenli, özelleştirilebilir ve tamamen istemci tarafı.
Tarayıcının crypto.getRandomValues fonksiyonunu kullanır — bankaların ve parola yöneticilerinin kullandığı API ile aynı. Pseudo-rastgele Math.random kullanılmaz.
Uzunluk 4–64, dört karakter sınıfı (büyük, küçük, rakam, sembol) ve üç mod: tüm karakterler, okunabilir, telaffuz edilebilir.
Parolalar tamamen tarayıcınızda üretilir. Hiçbir sunucuya hiçbir şey gönderilmez. Günlük yok, telemetri yok.
Otomatik tarayıcı algılama ile 25 dilde kullanılabilir. Arapça, Farsça ve Urduca için RTL desteği.
Bir ekip için parolalara veya yeni API key'lere mi ihtiyacınız var? Tek seferde 10'a kadar üretin, tümünü kopyalayın veya.txt dosyası olarak indirin.
Gerçek zamanlı entropi tabanlı güç tahmini. Kopyalamadan önce parolanızın ne kadar güçlü olduğunu tam olarak görün.
Tarayıcınızın donanım RNG'sinden kriptografik kalitede rastgelelik.
Parola uzunluğunu seçin (yeni hesaplar için 16+, yüksek değerli servisler için 24+ öneriyoruz) ve hangi karakter sınıflarını dahil edeceğinizi belirleyin: küçük harf, büyük harf, rakam, sembol. Ayrıca 0/O ve 1/l/I gibi belirsiz karakterleri hariç tutan kolay okunur modu veya sesli söyleyebileceğiniz parolalar için telaffuz edilebilir modu etkinleştirebilirsiniz.
Tarayıcının yerleşik kriptografik olarak güvenli rastgele sayı üreteci olan crypto.getRandomValues fonksiyonunu çağırırız. Modern donanımda bu, CPU'nun donanım entropi kaynağından (x86'da RDRAND, Apple Silicon'da ARM TRNG) beslenir. Çıktı, Linux'taki /dev/urandom ile aynı kalitededir.
Rastgele baytlar, seçilen karakter kümesine reddetme örneklemesi yöntemiyle eşlenir — bu, naif byte % alphabet.length yaklaşımının yaratacağı modulo yanlılığını önler. Her karakter ve her konumda eşit dağılım elde edersiniz.
Sonucun entropisini (bit cinsinden) hesaplar ve parolanın yanında gösteririz. Kopyalamak için tıklayın; parola navigator.clipboard.writeText aracılığıyla panonuza düşer ve ağ üzerinden hiçbir yere gönderilmez.
Farklı güvenlik durumları farklı parola stratejileri gerektirir.
Bir parola yöneticisinde saklanan 16 karakter karışık büyük-küçük harf + rakam + sembol. Bu, ~95 bit entropi demektir — günümüzdeki herhangi bir kırma saldırısına karşı rahat bir tampon.
Doğrudan .env dosyanıza kopyalanan 32 karakter alfasayısal. Çoğu API'nin kabul ettiği desen; brute force'un anlamsız kalmasına yetecek uzunlukta.
Telaffuz edilebilir mod, karto-zelin-bauma gibi diziler üretir — basılı bir karttan misafirin yazması kolay, yine de 70+ bit entropiye sahip.
Yönetici olmadan elle yazmanız gereken şeyler için parola cümleciği modunu (4-6 rastgele kelime) kullanın — hem 12 karakterlik karışık büyük-küçük harf parolasından daha güçlü hem de hatırlanması daha kolaydır.
Bir parola oluşturucunun rastgeleliği bir sunucudan geliyorsa (ya da daha kötüsü, dönüş yolunda loglanıyorsa), ürettiğiniz her kimlik bilgisi oluşturulduğu an potansiyel olarak ifşa edilmiş olur. iKit yalnızca tarayıcınızın donanım RNG'sini kullanarak parola üretir — baytlar asla aktarılmaz, loglanmaz, önbelleğe alınmaz.
crypto.getRandomValues donanım destekli ve deterministik değildir.
iKit blogundan ayrıntılı rehberler ve araç karşılaştırmaları.
Evet. crypto.getRandomValues kullanıyoruz — Web Crypto API'nin kriptografik olarak güvenli sözde rastgele sayı üreticisi (CSPRNG). Parolalar, token'lar ve kriptografik anahtarlar için uygundur.
Hayır. Parola üretimi tamamen tarayıcınızda JavaScript aracılığıyla gerçekleşir. Parola oluşturulurken hiçbir ağ isteği yapılmaz. Tarayıcınızın Network tab'ını açarak bunu doğrulayabilirsiniz.
Gösterge entropiyi (rastgelelik bitleri) tahmin eder: Zayıf <28 bit, Orta 28–40, İyi 40–60, Güçlü 60–80, Çok güçlü 80+. Tüm türleri içeren 16 karakterli bir parola yaklaşık 104 bittir — Çok güçlü.
Sadece parolayı söylemeniz veya hatırlamanız gerekiyorsa kullanın. Telaffuz edilebilir parolalar, akılda tutma uğruna entropiden ödün verir — güvende kalmak için daha uzun (20+) kullanın. Çoğu durumda rastgele daha iyidir, çünkü zaten parola yöneticisine kaydedeceksiniz.
Dört türün hepsiyle 16 karakter güçlü bir varsayılandır. Değerli hesaplar (e-posta, bankacılık, kripto) için 20+ kullanın. Bazı sistemler 16 veya 20 ile sınırlıdır — her zaman sitenin gereksinimlerini kontrol edin.