Ücretsiz güvenlik aracı
Güçlü Şifre Oluşturucu
Rastgele ve benzersiz şifre üretin
Uzun, rastgele ve her hesap için benzersiz şifreleri tek tıkla oluşturun. Uzunluğu ve karakter türlerini siz seçin.
Güç: Çok güçlüyaklaşık 128,9 bit entropi · 87 karakterlik havuz
Güç, rastgele üretilmiş şifreler için uzunluk × log₂(karakter havuzu) ile tahmin edilir; bir garanti değildir.
Şifre tarayıcınızda, Web Crypto API ile oluşturulur; Doruva’ya gönderilmez ve kaydedilmez.
Tanım
Güçlü şifre nedir?
Güçlü bir şifre; tahmin edilemeyecek kadar rastgele, deneme yanılmayla bulunamayacak kadar uzun ve yalnızca tek bir hesapta kullanılan şifredir. Doğum tarihi, isim, “123456” gibi diziler veya sözlükte bulunan kelimeler, harflerin bir kısmı sembolle değiştirilse bile kolay tahmin edilir.
Bu araç şifreyi tarayıcınızın kriptografik rastgele sayı üreteciyle (Web Crypto API, crypto.getRandomValues) oluşturur. Her karakter seçilen karakter havuzundan eşit olasılıkla seçilir ve işaretlediğiniz her karakter türünden en az biri şifrede yer alır.
Uzunluk
Şifre uzunluğu neden bu kadar önemli?
Her ek karakter, olası şifre sayısını karakter havuzunun büyüklüğü kadar katlar. Bu yüzden uzunluk, karmaşıklıktan daha fazla güç kazandırır: 20 karakterlik yalnızca harf ve rakamdan oluşan bir şifre, 10 karakterlik sembollü bir şifreden çok daha zor tahmin edilir.
Şifre yöneticisiyle sakladığınız hesaplar için 16 ile 20 karakter ya da daha uzun şifreler iyi bir başlangıçtır. Bazı siteler uzunluğu sınırlar; o durumda izin verilen en uzun şifreyi kullanın.
Uzunluğa göre tahmini entropi
| Uzunluk | Tahmini entropi | Seviye |
|---|---|---|
| 8 | ~52 bit | Orta |
| 12 | ~77 bit | Güçlü |
| 16 | ~103 bit | Çok güçlü |
| 20 | ~129 bit | Çok güçlü |
| 32 | ~206 bit | Çok güçlü |
Değerler yalnızca rastgele üretilmiş şifreler için geçerlidir; insanların seçtiği şifreler aynı uzunlukta çok daha zayıftır.
Benzersizlik
Aynı şifreyi tekrar kullanmak neden risklidir?
Bir sitede yaşanan veri ihlalinde e-posta adresi ve şifre çiftleri sızdığında, saldırganlar aynı bilgileri otomatik araçlarla başka sitelerde dener (credential stuffing). Şifreniz ne kadar güçlü olursa olsun, birden fazla hesapta kullanıyorsanız tek bir sızıntı hepsini açabilir.
Bu yüzden her hesap için ayrı bir şifre oluşturun. Özellikle e-posta, bankacılık ve iş hesaplarınızda benzersiz şifre ve mümkünse iki adımlı doğrulama kullanın.
Saklama
Şifre yöneticisi kullanın
Onlarca uzun ve rastgele şifreyi ezberlemek gerekmez. Bir şifre yöneticisi şifrelerinizi şifrelenmiş bir kasada saklar, doğru sitede otomatik doldurur ve yeni hesaplar için benzersiz şifre kullanmayı kolaylaştırır.
Bu araçla oluşturduğunuz şifreyi doğrudan şifre yöneticinize veya ilgili hesabın şifre alanına kopyalayın. Şifreleri düz metin dosyalarında, e-postada veya mesajlaşma uygulamalarında saklamayın.
Yöntem
Güç göstergesi nasıl hesaplanır?
Gösterge, rastgele üretilmiş bir şifrenin tahmini entropisine dayanır: uzunluk × log₂(karakter havuzu). Saldırganın şifrenin hangi kurallarla üretildiğini bildiği varsayılır. Seviyeler:
- Zayıf
- 45 bitin altı: kısa veya tek karakter türüyle sınırlı şifreler.
- Orta
- 45–59 bit: sınırlı riskli hesaplar için kabul edilebilir, ancak daha uzunu önerilir.
- Güçlü
- 60–79 bit: çoğu çevrim içi hesap için iyi bir seviye.
- Çok güçlü
- 80 bit ve üzeri: önemli hesaplar ve uzun süre kullanılacak şifreler için.
SSS
Güçlü şifre oluşturucu hakkında sık sorulanlar
Oluşturulan şifre bir yere kaydediliyor mu?
Hayır. Şifre yalnızca tarayıcınızda oluşturulur; Doruva’ya veya başka bir sunucuya gönderilmez, kaydedilmez ve sayfayı yenilediğinizde ya da kapattığınızda kaybolur. Saklamak istediğiniz şifreyi kendi şifre yöneticinize kaydedin.
Şifre ne kadar uzun olmalı?
Şifre yöneticisinde saklanan hesaplar için en az 16 karakter, mümkünse 20 karakter veya daha uzun şifreler önerilir. Ezberlemeniz gereken tek bir ana şifre için birkaç rastgele kelimeden oluşan uzun bir parola da iyi bir seçenektir.
Benzer karakterleri çıkarmak ne işe yarar?
I, l, 1, O, 0 gibi karakterler bazı yazı tiplerinde birbirine benzer. Şifreyi elle yazmanız veya okumanız gerekiyorsa bu seçenek hataları azaltır; karakter havuzu biraz küçüldüğü için gücü çok az düşürür.
Sembol kullanmak zorunlu mu?
Hayır. Semboller havuzu büyütür, ancak uzunluk daha belirleyicidir. Bazı siteler sembolleri kabul etmez; bu durumda sembolleri kapatıp uzunluğu artırın.
Şifremi düzenli olarak değiştirmeli miyim?
Güncel öneriler (ör. NIST SP 800-63B), güçlü ve benzersiz bir şifreyi belirli aralıklarla zorunlu olarak değiştirmeyi önermez. Şifrenin sızdığından veya başkasının öğrendiğinden şüphelendiğinizde hemen değiştirin.
“Çok güçlü” bir şifre kırılamaz mı?
Hiçbir şifre için mutlak bir garanti verilemez. Güç göstergesi deneme yanılma saldırılarına karşı tahmini direnci gösterir; şifrenin sızdırılması, oltalama (phishing) veya zararlı yazılım gibi riskler ayrıca önlem gerektirir. İki adımlı doğrulama bu risklere karşı önemli bir ek katmandır.
Rastgelelik nasıl sağlanıyor?
Araç, tarayıcıların kriptografik güvenli rastgele sayı üreteci olan Web Crypto API’yi (crypto.getRandomValues) kullanır. Tahmin edilebilir sonuçlar üretebilen Math.random kullanılmaz; karakterler eşit olasılıkla, sapma olmadan seçilir.
Araçlar
Diğer ücretsiz Doruva araçları
Sitenizin teknik SEO sağlığını, yapay zekâ aramasına hazırlığını veya metinlerinizin uzunluğunu da ücretsiz araçlarımızla kontrol edebilirsiniz.

