Şifre Güvenlik Denetleyicisi | Yerel Kırılma Süresi Testi

zxcvbn tabanlı yerel şifre güvenlik testi. Şifre yüklemeden kırılma süresini, entropi tahminlerini, kalıp zafiyetlerini ve güçlendirme önerilerini görün.

Sinema modu için tıklayın
Yerel kontrol · çevrimdışı çalışır

Şifreler sunucuya yüklenmez. Sayfa yüklendikten sonra bağlantınızı kesip test edebilirsiniz.

zxcvbn puanını, kırılma süresini ve önerileri görmek için bir şifre yazın veya örnek yükleyin.

Nasıl Kullanılır

  1. Giriş kutusuna test etmek istediğiniz şifreyi yazın (veya gerçek şifrenizle aynı kalıpta bir benzerini kullanın).
  2. Güvenlik puanını (0-4 arası) ve tahmini kırılma süresini inceleyin.
  3. Risk uyarısı ve güçlendirme önerilerini kontrol ederek tespit edilen zafiyetleri düzeltin.
  4. Şifrenin puanını yükseltmek için uzunluğu artırın veya akılda kalıcı çok kelimeli bir parola yapısı tercih edin.

Temel Özellikler

  • zxcvbn Akıllı Analizi: Yalnızca uzunluğu değil, yaygın kelimeleri, klavye desenlerini, tekrarları ve sızıntı kalıplarını değerlendirir.
  • Tahmini Kırılma Süresi: Çevrimdışı yavaş hash saldırısı senaryolarında şifrenin ne kadar sürede kırılabileceğini anlaşılır biçimde gösterir.
  • Risk Uyarıları ve Güçlendirme Tavsiyeleri: Şifrenin neden zayıf olduğunu ve nasıl daha güçlü hale getirileceğini adım adım açıklar.
  • %100 İstemci Taraflı ve Çevrimdışı: Sayfa yüklendikten sonra internet bağlantınızı kesseniz dahi çalışmaya devam eder; şifreniz asla sunucuya gitmez.
  • Hızlı Örnekler: Gerçek şifrenizi girmeden denetleyiciyi test etmek için zayıf ve güçlü şifre şablonlarını anında yükleyin.

İlgili Araçlar

Güçlü Şifre Oluşturucu - XKCD Parola Dizisi ve Entropi Aracı

Rastgele şifreler veya akılda kalıcı XKCD parola dizileri (passphrase) için güçlü şifre oluşturucu. İstemci taraflı güvenli entropi ve kırılma süresi tahminleriyle anında üretin.

Bcrypt Hash Oluşturucu ve Doğrulayıcı - Çevrimdışı Güvenlik Aracı

Bcrypt hash'lerini tarayıcınızda yerel olarak oluşturun ve düz metin şifrelerin mevcut hash'lerle eşleşip eşleşmediğini doğrulayın. Ayarlanabilir Cost/Rounds desteğiyle kimlik doğrulama geliştirme ve testleri için idealdir.

Çevrimiçi SSH Anahtar Çifti Oluşturucu - Güvenli, Yerel ve Ed25519 Destekli

Tarayıcınızda yerel olarak Ed25519, RSA-2048 veya RSA-4096 SSH anahtar çiftleri oluşturun. %100 istemci taraflı, sunucu yüklemesi yok. Hemen oluşturun ve genel anahtarınızı kopyalayın.

JWT Kod Çözücü ve Hata Ayıklayıcı - Anahtar Yüklemesiz, Özel Yerel Araç

JWT token'larını tarayıcınızda çözün ve inceleyin; gizli anahtar gerekmez, veri yüklenmez. Başlık/yük verilerini ayrıştırın, JSON formatlayın ve canlı exp geri sayımını görün.

JWT Oluşturucu | Çevrimdışı Güvenli Token Üretme ve İmzalama

HS256, HS384 veya HS512 ile yerel olarak JSON Web Token (JWT) oluşturun ve imzalayın. %100 istemci taraflı Web Crypto güvenliği; gizli anahtarlar asla sunucuya yüklenmez.

Karma (Hash) Oluşturucu - Yerel SHA-256 ve Dosya Sağlama Toplamı Aracı

Tarayıcınızda yerel olarak SHA-256, SHA-384, SHA-512 hash'leri ve dosya sağlama toplamları (checksum) oluşturun. Dosya yüklemeden beklenen değerleri karşılaştırın ve sonuçları kopyalayın.

Hesaplama Mantığı

Bu araç Dropbox'ın açık kaynaklı zxcvbn şifre gücü tahmin kütüphanesini kullanır. Bir saldırganın şifreyi çözmek için ihtiyaç duyacağı tahmin sayısını hesaplar ve bunu çevrimdışı yavaş hashleme saldırısı senaryosunda okunabilir bir kırılma süresine dönüştürür.

Denetim tamamen tarayıcınızda çalışır ve arka uca hiçbir veri göndermez. İyi bir güvenlik alışkanlığı olarak, özellikle ortak kullanılan cihazlarda birebir gerçek şifreniz yerine benzer kalıpta bir şifre test etmeniz önerilir.

Sıkça Sorulan Sorular

Gerçek şifremi buraya yazmak güvenli mi?

Araç verilerinizi kesinlikle bir sunucuya yüklemez, ancak en güvenli alışkanlık (özellikle paylaşılan cihazlarda) birebir gerçek şifreniz yerine aynı kalıpta benzer bir örnek test etmektir.

Kırılma süresi nasıl hesaplanır?

zxcvbn sözlükleri, klavye dizilimlerini, tekrarları, tarihleri ve karakter yapısını analiz ederek gereken tahmin sayısını hesaplar ve bunu süreye dönüştürür.

Uzun bir şifre neden yine de zayıf olabilir?

Yaygın ifadelerden, sıralı dizilerden veya bilinen kalıplardan oluşuyorsa, saldırganların sözlükleri bu kalıpları erkenden tahmin edebilir ve uzunluğun getirdiği avantajı azaltır.

Bu araç çevrimdışı çalışır mı?

Evet. Sayfa bir kez yüklendikten sonra tüm değerlendirme mantığı yerel olarak tarayıcınızda çalışır; internet bağlantınızı kapatıp test etmeye devam edebilirsiniz.

Yüksek puan şifrenin asla kırılamayacağı anlamına mı gelir?

Hayır. Yüksek puan, kalıbın tahmin edilmesinin çok daha zor ve saldırı maliyetinin çok daha yüksek olduğu anlamına gelir. Kalıcı mutlak güvenlik garantisi vermez; bir şifre yöneticisi ve iki faktörlü doğrulama (2FA) kullanımının yerini tutmaz.