Teknoloji ipuçları, basit ve açık

Güçlü Şifre Oluşturma ve Saklama

Bir hesabın ele geçirilmesi çoğu zaman karmaşık bir saldırıdan değil, tahmin edilebilir bir şifreden kaynaklanır. Bu yüzden "güvenli şifre nasıl yapılır" sorusunun cevabı akılda tutulması zor karakter yığınları değil, ölçülebilir bir mantıktır: uzunluk, rastgelelik ve tekrar kullanmama. Aşağıda bu üç değişkenin neden bu sırayla önemli olduğunu, sonra da pratik adımları bulacaksınız.

Önce matematik: uzunluk mu, karmaşıklık mı?

Bir şifrenin gücü, olası tüm kombinasyon sayısıyla ölçülür. Formül basit: karakter havuzuuzunluk. Aşağıdaki tablo, aynı çabayla hangi tercihin daha çok kazandırdığını gösteriyor.

Şifre yapısı Karakter havuzu Uzunluk Olası kombinasyon
Sadece küçük harf 26 8 ≈ 2 × 1011
Harf + rakam + sembol ≈ 95 8 ≈ 6,6 × 1015
Sadece küçük harf 26 16 ≈ 4,3 × 1022
Harf + rakam + sembol ≈ 95 16 ≈ 4,4 × 1031

Dikkat edin: karmaşıklığı artırmak 8 karakterde kombinasyonu yaklaşık 30 bin kat çoğaltıyor, ama uzunluğu 8'den 16'ya çıkarmak aynı havuzda milyarlarca kat çoğaltıyor. Yani uzunluk, karmaşıklıktan daha güçlü bir kaldıraçtır. İdeali ikisini birleştirmek; zorunda kalırsanız uzunluğu seçin.

Bir uyarı: bu hesaplar şifrenin gerçekten rastgele olduğunu varsayar. "Ankara2024!" 11 karakterdir ama sözlük kelimesi + yıl + ünlem kalıbı, kırma programlarının ilk denediği desenler arasındadır. Tahmin edilebilir bir 12 karakter, rastgele bir 8 karakterden daha zayıf olabilir.

Adım adım: sağlam bir şifre düzeni kurmak

  1. Hesaplarınızı önem sırasına dizin. E-posta, telefon hesabı (Apple/Google), bankacılık ve şifre yöneticisinin ana şifresi birinci katmandır. E-posta özellikle kritiktir, çünkü diğer tüm hesapların "şifremi sıfırla" kapısı oradan geçer. Bu dört hesabı ayrı ve en güçlü şifrelerle koruyun.
  2. Bir şifre yöneticisi seçin ve kurun. Onlarca uzun şifreyi akılda tutmak mümkün değil; çözüm hepsini tek bir kasada tutmak. Bilgisayarda uygulamaları etkili biçimde yönetme alışkanlığınız varsa bu aracı da başlangıçta çalışacak şekilde ayarlamanız işi kolaylaştırır.
  3. Ana şifreyi "parola cümlesi" yöntemiyle üretin. Rastgele 4–6 kelimeyi birleştirin: tuz-pergel-lodos-kepenk-42. Bu 25+ karakterdir, akılda kalır ve kelimeler rastgele seçildiği sürece kırılması pratikte imkânsızdır. Kelimeleri kendiniz "anlamlı" biçimde seçmeyin; rastgele seçin, sonra aralarında bir hikâye kurun.
  4. Diğer tüm şifreleri üretici ile oluşturun. Şifre yöneticisinin rastgele üretecini 16–20 karakter, harf + rakam + sembol ayarında kullanın. Bu şifreleri ezberlemeye çalışmayın; zaten amaç bu.
  5. İki adımlı doğrulamayı açın. Şifreniz sızsa bile ikinci faktör saldırıyı durdurur. Güvenlik sırası: donanım anahtarı > uygulama tabanlı kod (authenticator) > SMS. SMS hiç yoktan iyidir ama numara taşıma dolandırıcılığına açıktır.
  6. Kurtarma kodlarını yazdırın. Her servis, telefonunuzu kaybederseniz kullanacağınız tek seferlik kodlar verir. Bunları ekran görüntüsü olarak galeride bırakmak yerine kâğıda basıp fiziksel olarak saklayın.
  7. Sızıntı kontrolü yapın. Tarayıcılar ve şifre yöneticileri, e-postanızın bilinen veri sızıntılarında geçip geçmediğini bildirir. Uyarı gelen hesapların şifresini aynı gün değiştirin.
  8. Yılda bir gözden geçirin. Rutin 90 günlük değişim artık önerilmiyor; çünkü insanlar şifre sonuna sayı ekleyerek zayıflatıyor. Değişiklik için tetik "takvim" değil, "sızıntı şüphesi" olmalı.

Nerede saklamalı? Yöntemlerin karşılaştırması

YöntemGüçlü yanıRiski
Şifre yöneticisiUzun ve benzersiz şifreler, otomatik doldurma, cihazlar arası erişimAna şifre kaybolursa erişim biter
Tarayıcıya kaydetmeSıfır çaba, ücretsizCihaz oturumu açıksa kötü amaçlı yazılım kolayca okuyabilir
Kâğıt not (kilitli çekmece)İnternete kapalı, kurtarma kodları için idealFiziksel kayıp, yangın, kopyalanma
Not uygulaması / Excel dosyasıŞifresiz düz metin; en zayıf seçenek

Pratik bir denge: günlük şifreler yöneticide, ana şifre yalnızca aklınızda, kurtarma kodları kâğıtta.