🔐

Güçlü Şifre Oluşturma ve Hatırlama Rehberi

📅 2026-10-08 · ⏱ 5 dk okuma

Her yıl açıklanan "en yaygın şifreler" listesi aynı görünür: 123456, password, qwerty. Sorun insanların tembel olması değil — ortalama kişinin artık 80'den fazla hesabı var ve insan hafızası 80 eşsiz rastgele diziye göre ölçeklenmiyor. Bu rehber bir şifreyi aslında güçlü yapan şeyi açıklar, sonra yalnızca teoride değil pratikte de işleyen bir sistem verir.

Güçlü görünen bir şifreyi zayıf yapan nedir?

Saldırganlar klavye başında oturup tahmin yapmaz. Çalınmış şifre veritabanlarına karşı saniyede milyarlarca aday deneyen yazılım kullanırlar; sözlükleri, sızmış şifreleri ve kelime + rakam + sembol kalıplarını denerler. Bu yüzden aşağıdakilerin hepsi zayıftır:

  • Yerineştirme yapılmış sözlük kelimeleri — P@ssw0rd!, kırma yazılımının denediği ilk kalıplardan biridir.
  • Kişisel bilgiler — doğum günleri, takım isimleri, evcil hayvan adları: hepsi sosyal medyadan toplanabilir.
  • Klavye desenleri — qwerty, 1qaz2wsx gibi dizilişler her kırma sözlüğündedir.
  • Kısa olan her şey. En güçlü kaldıraç uzunluktur: her eklenen karakter aranacak uzayı katlar. 12 karakterli rastgele bir şifre, 8 karakterli olana göre binlerce kat; 16 karakterli olan astronomik biçimde daha zordur.

İyi bir şifrenin dört özelliği

  • Yeterli uzunluk: en az 12–16 karakter.
  • Benzersizlik: her hesap için ayrı — bir sızıntı yalnızca tek kapıyı açmalı.
  • Tahmin edilemezlik: sözlük kelimesi + doğum yılı kalıpları değil.
  • Yönetilebilirlik: ezberlenmesi gerekmeyen şifreleri bir yöneticiye devredin.

Parola-cümle yöntemi: uzun ve akılda kalıcı

Ezbere bilmeniz gereken şifreler için parola-cümle kullanın: birbiriyle ilgisiz 4–5 yaygın kelimenin art arda dizilişi — bakır-fener-mango-akıntı gibi. 5.000 kelimelik söz varlığından seçilmiş dört rastgele kelime, tüm sembolleri içeren 8 karakterlik rastgele bir yığından çok daha fazla kombinasyon üretir; hem de zihninizde resmedebilirsiniz, bu yüzden kalır. Talep eden sitelerde bir harfi büyük yapın ya da bir rakam ekleyin — asıl işi uzunluk yapar.

Ezberlemeniz gerekmediğinde: üretin

Şifrelerin çoğu hiç ezberlenmemelidir — bir şifre yöneticisinde yaşamalıdırlar. Onlar için şifre üreticisini kullanın: 16+ karakter, büyük-küçük harf karışık, rakam ve sembol içerikli, her site için benzersiz. Onları hatırlamanız gerekmez; yönetici sizin yerinize yazar. Üret, kaydet, unut — sağlıklı kalıp budur. Kullandığınız bir servis sızdırıldığında benzersiz şifreler, sızanın tam olarak tek kapıyı açmasını sağlar.

Ezberlemeniz gereken üç şifre

Gerçekçi olarak yalnızca üçünü ezberlemeniz gerekir: cihaz girişiniz, şifre yöneticinizin ana şifresi ve e-posta şifreniz (şifre sıfırlamaların anahtarı). Geri kalan her şey üretilebilir. Ezberlenenler için parola-cümle yöntemini kullanın ve e-posta şifrenizi hiçbir yerde tekrar etmeyin — kutunuzu kontrol eden, geri kalan neredeyse her şeyi sıfırlayabilir.

Bugün yapılacak iki kontrol

Sızıntıyı kontrol edin. Have I Been Pwned gibi sızıntı veritabanları e-postanızı bilinen sızıntılarda aratır. Eski bir şifreniz oradaysa, nerede tekrar kullanıldıysa emekliye ayırın.

İki adımlı doğrulamayı açın — önce e-posta, bankacılık ve sosyal hesaplarda. Güçlü bir şifre artı ikinci bir faktör, sızmış bir şifreyle bile ayakta kalır; herhangi bir hesaptaki en yüksek getirili güvenlik ayarı budur.

Hashing hakkında bir not

İyi yönetilen siteler şifrenizi asla saklamaz — onun bir hash'ini saklar: tek yönlü bir parmak izi. Geliştiriciyseniz dosya bütünlüğü doğrulamanız ya da hash üretmeniz gerekiyorsa hash üretici, MD5, SHA-256 ve ailesini tarayıcınızda yerel hesaplar. Diğer herkes için pratik sonucu şudur: meşru bir destek görevlisi gerçek şifrenizi asla istemez — isteyen kişi kendini ele verir.

Özet

Uzunluk zekâyı, benzersizlik ezber numaralarını, şifre yöneticisi de hafızayı yener. Ezberlemeniz gereken üç şifre için uzun bir parola-cümle, geri kalan her şey için benzersiz rastgele üretim, sayılan yerlerde iki adımlı doğrulama. Bu üçlü, gerçek dünyadaki hesap ele geçirmelerin büyük çoğunluğunu baştan savar.

Araçları deneyin