Nasıl Kullanılır
- Giriş kutusuna test etmek istediğiniz şifreyi yazın (veya gerçek şifrenizle aynı kalıpta bir benzerini kullanın).
- Güvenlik puanını (0-4 arası) ve tahmini kırılma süresini inceleyin.
- Risk uyarısı ve güçlendirme önerilerini kontrol ederek tespit edilen zafiyetleri düzeltin.
- Şifrenin puanını yükseltmek için uzunluğu artırın veya akılda kalıcı çok kelimeli bir parola yapısı tercih edin.
Temel Özellikler
- zxcvbn Akıllı Analizi: Yalnızca uzunluğu değil, yaygın kelimeleri, klavye desenlerini, tekrarları ve sızıntı kalıplarını değerlendirir.
- Tahmini Kırılma Süresi: Çevrimdışı yavaş hash saldırısı senaryolarında şifrenin ne kadar sürede kırılabileceğini anlaşılır biçimde gösterir.
- Risk Uyarıları ve Güçlendirme Tavsiyeleri: Şifrenin neden zayıf olduğunu ve nasıl daha güçlü hale getirileceğini adım adım açıklar.
- %100 İstemci Taraflı ve Çevrimdışı: Sayfa yüklendikten sonra internet bağlantınızı kesseniz dahi çalışmaya devam eder; şifreniz asla sunucuya gitmez.
- Hızlı Örnekler: Gerçek şifrenizi girmeden denetleyiciyi test etmek için zayıf ve güçlü şifre şablonlarını anında yükleyin.
İlgili Araçlar
Rastgele şifreler veya akılda kalıcı XKCD parola dizileri (passphrase) için güçlü şifre oluşturucu. İstemci taraflı güvenli entropi ve kırılma süresi tahminleriyle anında üretin.
Bcrypt hash'lerini tarayıcınızda yerel olarak oluşturun ve düz metin şifrelerin mevcut hash'lerle eşleşip eşleşmediğini doğrulayın. Ayarlanabilir Cost/Rounds desteğiyle kimlik doğrulama geliştirme ve testleri için idealdir.
Tarayıcınızda yerel olarak Ed25519, RSA-2048 veya RSA-4096 SSH anahtar çiftleri oluşturun. %100 istemci taraflı, sunucu yüklemesi yok. Hemen oluşturun ve genel anahtarınızı kopyalayın.
JWT token'larını tarayıcınızda çözün ve inceleyin; gizli anahtar gerekmez, veri yüklenmez. Başlık/yük verilerini ayrıştırın, JSON formatlayın ve canlı exp geri sayımını görün.
HS256, HS384 veya HS512 ile yerel olarak JSON Web Token (JWT) oluşturun ve imzalayın. %100 istemci taraflı Web Crypto güvenliği; gizli anahtarlar asla sunucuya yüklenmez.
Tarayıcınızda yerel olarak SHA-256, SHA-384, SHA-512 hash'leri ve dosya sağlama toplamları (checksum) oluşturun. Dosya yüklemeden beklenen değerleri karşılaştırın ve sonuçları kopyalayın.
Hesaplama Mantığı
Bu araç Dropbox'ın açık kaynaklı zxcvbn şifre gücü tahmin kütüphanesini kullanır. Bir saldırganın şifreyi çözmek için ihtiyaç duyacağı tahmin sayısını hesaplar ve bunu çevrimdışı yavaş hashleme saldırısı senaryosunda okunabilir bir kırılma süresine dönüştürür.
Denetim tamamen tarayıcınızda çalışır ve arka uca hiçbir veri göndermez. İyi bir güvenlik alışkanlığı olarak, özellikle ortak kullanılan cihazlarda birebir gerçek şifreniz yerine benzer kalıpta bir şifre test etmeniz önerilir.
Sıkça Sorulan Sorular
Gerçek şifremi buraya yazmak güvenli mi?
Araç verilerinizi kesinlikle bir sunucuya yüklemez, ancak en güvenli alışkanlık (özellikle paylaşılan cihazlarda) birebir gerçek şifreniz yerine aynı kalıpta benzer bir örnek test etmektir.
Kırılma süresi nasıl hesaplanır?
zxcvbn sözlükleri, klavye dizilimlerini, tekrarları, tarihleri ve karakter yapısını analiz ederek gereken tahmin sayısını hesaplar ve bunu süreye dönüştürür.
Uzun bir şifre neden yine de zayıf olabilir?
Yaygın ifadelerden, sıralı dizilerden veya bilinen kalıplardan oluşuyorsa, saldırganların sözlükleri bu kalıpları erkenden tahmin edebilir ve uzunluğun getirdiği avantajı azaltır.
Bu araç çevrimdışı çalışır mı?
Evet. Sayfa bir kez yüklendikten sonra tüm değerlendirme mantığı yerel olarak tarayıcınızda çalışır; internet bağlantınızı kapatıp test etmeye devam edebilirsiniz.
Yüksek puan şifrenin asla kırılamayacağı anlamına mı gelir?
Hayır. Yüksek puan, kalıbın tahmin edilmesinin çok daha zor ve saldırı maliyetinin çok daha yüksek olduğu anlamına gelir. Kalıcı mutlak güvenlik garantisi vermez; bir şifre yöneticisi ve iki faktörlü doğrulama (2FA) kullanımının yerini tutmaz.