Güçlü Şifre Oluşturma ve Saklama
Bir hesabın ele geçirilmesi çoğu zaman karmaşık bir saldırıdan değil, tahmin edilebilir bir şifreden kaynaklanır. Bu yüzden "güvenli şifre nasıl yapılır" sorusunun cevabı akılda tutulması zor karakter yığınları değil, ölçülebilir bir mantıktır: uzunluk, rastgelelik ve tekrar kullanmama. Aşağıda bu üç değişkenin neden bu sırayla önemli olduğunu, sonra da pratik adımları bulacaksınız.
Önce matematik: uzunluk mu, karmaşıklık mı?
Bir şifrenin gücü, olası tüm kombinasyon sayısıyla ölçülür. Formül basit: karakter havuzuuzunluk. Aşağıdaki tablo, aynı çabayla hangi tercihin daha çok kazandırdığını gösteriyor.
| Şifre yapısı | Karakter havuzu | Uzunluk | Olası kombinasyon |
|---|---|---|---|
| Sadece küçük harf | 26 | 8 | ≈ 2 × 1011 |
| Harf + rakam + sembol | ≈ 95 | 8 | ≈ 6,6 × 1015 |
| Sadece küçük harf | 26 | 16 | ≈ 4,3 × 1022 |
| Harf + rakam + sembol | ≈ 95 | 16 | ≈ 4,4 × 1031 |
Dikkat edin: karmaşıklığı artırmak 8 karakterde kombinasyonu yaklaşık 30 bin kat çoğaltıyor, ama uzunluğu 8'den 16'ya çıkarmak aynı havuzda milyarlarca kat çoğaltıyor. Yani uzunluk, karmaşıklıktan daha güçlü bir kaldıraçtır. İdeali ikisini birleştirmek; zorunda kalırsanız uzunluğu seçin.
Bir uyarı: bu hesaplar şifrenin gerçekten rastgele olduğunu varsayar. "Ankara2024!" 11 karakterdir ama sözlük kelimesi + yıl + ünlem kalıbı, kırma programlarının ilk denediği desenler arasındadır. Tahmin edilebilir bir 12 karakter, rastgele bir 8 karakterden daha zayıf olabilir.
Adım adım: sağlam bir şifre düzeni kurmak
- Hesaplarınızı önem sırasına dizin. E-posta, telefon hesabı (Apple/Google), bankacılık ve şifre yöneticisinin ana şifresi birinci katmandır. E-posta özellikle kritiktir, çünkü diğer tüm hesapların "şifremi sıfırla" kapısı oradan geçer. Bu dört hesabı ayrı ve en güçlü şifrelerle koruyun.
- Bir şifre yöneticisi seçin ve kurun. Onlarca uzun şifreyi akılda tutmak mümkün değil; çözüm hepsini tek bir kasada tutmak. Bilgisayarda uygulamaları etkili biçimde yönetme alışkanlığınız varsa bu aracı da başlangıçta çalışacak şekilde ayarlamanız işi kolaylaştırır.
- Ana şifreyi "parola cümlesi" yöntemiyle üretin. Rastgele 4–6 kelimeyi birleştirin: tuz-pergel-lodos-kepenk-42. Bu 25+ karakterdir, akılda kalır ve kelimeler rastgele seçildiği sürece kırılması pratikte imkânsızdır. Kelimeleri kendiniz "anlamlı" biçimde seçmeyin; rastgele seçin, sonra aralarında bir hikâye kurun.
- Diğer tüm şifreleri üretici ile oluşturun. Şifre yöneticisinin rastgele üretecini 16–20 karakter, harf + rakam + sembol ayarında kullanın. Bu şifreleri ezberlemeye çalışmayın; zaten amaç bu.
- İki adımlı doğrulamayı açın. Şifreniz sızsa bile ikinci faktör saldırıyı durdurur. Güvenlik sırası: donanım anahtarı > uygulama tabanlı kod (authenticator) > SMS. SMS hiç yoktan iyidir ama numara taşıma dolandırıcılığına açıktır.
- Kurtarma kodlarını yazdırın. Her servis, telefonunuzu kaybederseniz kullanacağınız tek seferlik kodlar verir. Bunları ekran görüntüsü olarak galeride bırakmak yerine kâğıda basıp fiziksel olarak saklayın.
- Sızıntı kontrolü yapın. Tarayıcılar ve şifre yöneticileri, e-postanızın bilinen veri sızıntılarında geçip geçmediğini bildirir. Uyarı gelen hesapların şifresini aynı gün değiştirin.
- Yılda bir gözden geçirin. Rutin 90 günlük değişim artık önerilmiyor; çünkü insanlar şifre sonuna sayı ekleyerek zayıflatıyor. Değişiklik için tetik "takvim" değil, "sızıntı şüphesi" olmalı.
Nerede saklamalı? Yöntemlerin karşılaştırması
| Yöntem | Güçlü yanı | Riski |
|---|---|---|
| Şifre yöneticisi | Uzun ve benzersiz şifreler, otomatik doldurma, cihazlar arası erişim | Ana şifre kaybolursa erişim biter |
| Tarayıcıya kaydetme | Sıfır çaba, ücretsiz | Cihaz oturumu açıksa kötü amaçlı yazılım kolayca okuyabilir |
| Kâğıt not (kilitli çekmece) | İnternete kapalı, kurtarma kodları için ideal | Fiziksel kayıp, yangın, kopyalanma |
| Not uygulaması / Excel dosyası | — | Şifresiz düz metin; en zayıf seçenek |
Pratik bir denge: günlük şifreler yöneticide, ana şifre yalnızca aklınızda, kurtarma kodları kâğıtta.