🎮 Yeni: Oyun kanalları ve her akşam 21:00 turnuva — Radyo Yudum'da tek tıkla şarkı iste!
Yazılı sohbetAna sohbet odası — üye olmadan da gir Sesli ve görüntülüKonuşarak sohbet et, istersen kameranı aç Canlı yayınlarYayındakileri izle

Güçlü şifre nasıl oluşturulur?

En çok kırılan şifreler karmaşık olanlar değil, kısa ve tekrar kullanılanlar. Uzunluk, ayrı şifre ve iki adımlı doğrulama farkı yaratır.

Güçlü şifre nasıl oluşturulur?

Şifre tavsiyelerinin çoğu yanlış bir şeye odaklanır: karmaşıklığa. Oysa bir şifreyi dayanıklı yapan asıl şey uzunluğudur. “P@r0l4!” gibi bir şifre insan gözüne karmaşık görünür ama yalnız yedi karakterdir ve harf yerine rakam koyma gibi herkesin bildiği kalıpları kullanır. Şifre kırma yazılımları tam olarak bu kalıpları dener.

Buna karşılık “mavi kapı sekiz zeytin” gibi birbiriyle ilgisiz dört sıradan kelime, hatırlaması kolay olduğu hâlde tahmin edilmesi çok daha zordur. Her eklenen karakter denenecek ihtimal sayısını katlayarak büyütür. Uzunluk neredeyse her zaman kazanır.

Bu anlatım, şifresini “yeterince iyi” sanan herkes için. Teknik bilgi gerekmiyor; bir akşam ayıracağın on beş dakika, hesaplarının çoğunu yıllarca güvende tutar.

Başlamadan önce bilmen gerekenler

Şifrenin gücünden bağımsız olarak, en yaygın hesap ele geçirme yöntemi şudur: bir sitenin veritabanı sızar, oradaki e-posta ve şifre çiftleri otomatik olarak başka sitelerde denenir. Aynı şifreyi kullandığın her yer aynı anda düşer. Bu yüzden her hesaba ayrı şifre kuralı, şifrenin karmaşıklığından daha önemlidir.

Ayrı şifreleri akılda tutmanın bir yolu yok ve olması da gerekmiyor. Parola yöneticisi bu iş içindir: sen tek bir ana şifreyi hatırlarsın, gerisini o üretir ve saklar. Tarayıcıların ve telefonların yerleşik şifre yöneticisi bile, aynı şifreyi her yerde kullanmaktan kat kat iyidir.

Bazı siteler artık şifre yerine geçiş anahtarı (passkey) da sunuyor. Telefonunun parmak izi ya da yüz tanıma kilidiyle giriş yapmanı sağlar ve sahte sitelere kaptırılamaz. Destekleyen hesaplarda açmak iyi bir tercihtir.

Sık yapılan hatalar

  • Küçük değişiklikle yeni şifre: “Ankara2024” yerine “Ankara2025” yazmak yeni şifre sayılmaz. Saldırı yazılımları bu artırmaları ilk dener.
  • Şifreyi mesajla paylaşmak: Sohbet, e-posta ya da not uygulamasına düz yazılan şifre, o hesap ele geçtiğinde de açığa çıkar.
  • Güvenlik sorusuna gerçek cevap: Annenin kızlık soyadı ya da ilk okulun çoğu zaman araştırılarak bulunabilir. Cevabı da şifre gibi uydurup yöneticide sakla.
  • Ana şifreyi kısa tutmak: Parola yöneticisinin ana şifresi bütün kasanın anahtarıdır; en uzun şifren o olmalı.
  • Ortak bilgisayarda şifre kaydetmek: İnternet kafe ya da iş yerindeki ortak cihazda tarayıcı “şifreyi kaydet” dediğinde her zaman hayır de.

Özel durumlar

Her site aynı kuralları kullanmaz. Bazıları boşluğa izin vermez, bazıları en fazla belli sayıda karakter kabul eder, bazıları Türkçe karakterde sorun çıkarır. Örneğin Yudum.NET hesap şifresi en az 8, en fazla 32 karakter olabilir, boşluk içeremez ve çok yaygın şifreleri kabul etmez. Türkçe harfler ve emoji daha fazla yer kapladığı için 32 karakterin altında bile “şifre çok uzun” uyarısı alabilirsin. Böyle sitelerde kelimeleri boşluk yerine tireyle ayırmak ve Türkçe karakter kullanmamak işini kolaylaştırır.

Telefonun ekran kilidi de bir şifredir. Dört haneli PIN ya da basit bir desen, telefonun kaybolduğunda içindeki tüm uygulamalara açılan kapıdır; en az altı haneli bir PIN ya da uzun bir şifre kullan.

Sık sorulanlar

Şifremi düzenli aralıklarla değiştirmem gerekir mi?

Güçlü ve tek bir hesaba özel şifreyi sırf takvim geldi diye değiştirmek gerekmez. Değiştirmen gereken durumlar bellidir: sızıntı haberi çıktığında, şüpheli giriş bildirimi aldığında ya da şifreyi biriyle paylaştığında.

Parola yöneticisi hacklenirse ne olur?

Güvenilir yöneticiler kasanı ana şifrenle şifreler; şirketin kendisi bile içeriği göremez. Risk sıfır değildir ama aynı şifreyi on sitede kullanmanın riskiyle kıyaslanamaz. Ana şifreni uzun tut ve yöneticide iki adımlı doğrulamayı aç.

Şifreleri bir deftere yazmak yanlış mı?

Evde, çekmecede duran bir defter, internetten gelen saldırılara karşı aslında güvenlidir. Sorun, defterin kaybolması ya da çantada taşınmasıdır. Parola yöneticisine geçene kadar geçici bir çözüm olarak kabul edilebilir.

SMS ile gelen kod yeterince güvenli mi?

Hiç iki adımlı doğrulama olmamasından çok daha iyidir. Yine de kod üreten bir doğrulama uygulaması ya da geçiş anahtarı, SMS'e göre daha sağlam koruma sağlar.

Aşağıdaki adımları sırayla uygularsan, önce en kritik hesaplarını, sonra geri kalanını adım adım güvenceye alırsın.

  • Süre15 dakika
  • ZorlukKolay
  • Adımlar8

🧰 Gerekenler

  • Bir parola yöneticisi (tarayıcının ya da telefonun yerleşik olanı da olur)
  • E-posta hesabına erişim
  • İki adımlı doğrulama için telefonun

Adımlar

  1. Uzunluğu öne al Yeni şifrede en az 12, tercihen 16 karakter hedefle. Birbiriyle ilgisi olmayan dört sıradan kelimeyi arka arkaya yazmak, sekiz karakterlik karmaşık bir dizeden çok daha güçlüdür. Kelimeleri bir şarkıdan ya da atasözünden alma; rastgele seç. Site boşluğa izin vermiyorsa kelimeleri tire ya da nokta ile ayır.
  2. Kişisel bilgi kullanma Doğum yılı, çocuğunun adı, tuttuğun takım, plaka ya da telefon numarası tahmin listelerinin başında gelir. Sosyal medya profilinden, fotoğraflarından ya da paylaşımlarından öğrenilebilecek hiçbir bilgiyi şifreye koyma. Evcil hayvanının adı da bu listeye dahil; çoğu kişi onun fotoğrafını adıyla birlikte paylaşıyor.
  3. Her hesaba ayrı şifre ver En önemli adım bu. Aynı şifreyi iki yerde kullanıyorsan o iki hesap aslında tek hesaptır; biri sızarsa ikisi de düşer. Şifre yöneticisinin rastgele şifre üretme düğmesini kullan ve her sitede farklı bir şifre oluştur. Eski hesapları tek seferde değil, girdikçe tek tek değiştirmen de yeterli. 💡 Hepsine bir günde yetişemezsin. E-posta, banka ve ana sosyal medya hesabınla başla.
  4. Parola yöneticisini kur Chrome'da Ayarlar içindeki Google Şifre Yöneticisi, iPhone'da Parolalar uygulaması (eski iOS sürümlerinde Ayarlar içinde, adı sürüme göre farklı olabilir) ya da ayrı bir parola yöneticisi uygulaması kullanabilirsin. Kayıtlı şifrelerini buraya topla, sonra ana şifreyi belirle. Ana şifre, hatırlayabileceğin ama başkasının tahmin edemeyeceği uzun bir cümle olsun; onu hiçbir yere kaydetme.
  5. E-postanı en güçlü şifreyle koru E-posta hesabın diğer tüm hesaplarının anahtarıdır, çünkü şifre sıfırlama bağlantıları oraya gelir. E-postanın ele geçmesi, bankadan sosyal medyaya kadar her şeyin sıfırlanabilmesi demektir. Bu yüzden e-postaya hiçbir yerde kullanmadığın, en uzun şifreni ver ve hesap kurtarma telefonu ile yedek e-posta adresinin güncel olduğunu kontrol et.
  6. İki adımlı doğrulamayı aç Destekleyen her hesabın güvenlik ayarlarında iki adımlı doğrulamayı ya da geçiş anahtarını aç. Şifren sızsa bile telefonundaki kod veya onay olmadan giriş yapılamaz. Kurulum sırasında verilen yedek kodları not alıp güvenli bir yerde sakla; telefonun kaybolursa hesabına bu kodlarla girersin. 💡 SMS yerine kod üreten bir doğrulama uygulaması daha güvenlidir.
  7. Sızıntı kontrolü yap haveibeenpwned.com gibi ücretsiz servislerde e-posta adresini yazarak bilinen veri sızıntılarında geçip geçmediğine bak. Tarayıcıların şifre yöneticileri de sızmış ya da tekrar kullanılmış şifreleri listeleyen bir kontrol bölümü sunar. Listede çıkan her hesabın şifresini hemen değiştir; aynı şifreyi başka yerde de kullandıysan oraları da değiştir.
  8. Gereksiz hesapları kapat Yıllardır girmediğin forumlar, alışveriş siteleri ve eski oyun hesapları sızıntıların en sık kaynağıdır. Yöneticideki kayıtlı şifreler listesine göz gezdir, kullanmadıklarının ayarlar bölümünden hesabı silme seçeneğini bul. Silme seçeneği yoksa en azından şifresini rastgele uzun bir şifreyle değiştir ve kayıtlı kart bilgisini kaldır. 💡 Kayıtlı kartı olan eski alışveriş hesaplarıyla başla.

⚠ Bu rehber genel bilgilendirme amaçlıdır. Uygulamadan doğabilecek sonuçlardan Yudum sorumlu tutulamaz; resmî işlemlerde her zaman ilgili kurumun kendi açıklamasını esas al. Kurumların adımları ve ücretleri zaman içinde değişebilir.

Bu rehber işine yaradı mı?
Paylaş

🎯 Benzer içerikler

Yudum

1998'den beri, dünyanın her yerinden — sohbet, radyo, oyunlar ve daha fazlası.

Sohbete Katıl Ücretsiz üye ol

Yalnız 18 yaş ve üstü — Yudum üzerindeki canlı sohbet, sesli ve görüntülü görüşmeler yetişkinler içindir. Neden?

1998'den beri sohbetin adresi

Üye olmadan girebileceğin sohbet odaları, sesli ve görüntülü sohbet, kesintisiz canlı radyo, tarayıcıdan oynanan oyunlar ve her gün yenilenen içerik. Kurulum yok, ücret yok — tarayıcını aç ve katıl.