Şifrə gücünün yoxlayıcısı
| Simvollar | |
| Güc |
Şifrə gücünün yoxlayıcısı şifrəni qiymətləndirən, simvolların sayını göstərən və ona güc dərəcəsi verən pulsuz alətdir.
Şifrəm harada yoxlanılır?
Daxil etdiyin şifrənin bu alət tərəfindən harada emal olunduğu məlum deyil. Yoxlamanın yalnız brauzerində aparıldığını düşünmə. Bununla yanaşı, şifrənin başqa yerə göndərildiyini demək üçün də əsas yoxdur.
Emalın harada aparıldığı bilinmədiyinə görə, hazırda hər hansı hesabı qoruyan şifrəni daxil etmə. Əvəzində uzunluğu və quruluşu oxşar olan uydurma şifrədən istifadə et. Məsələn, həqiqi şifrən dörd sözdən ibarət şifrə ifadəsidirsə, həmin ifadənin özünü deyil, bir-biri ilə əlaqəsi olmayan dörd başqa sözü sına.
Şifrəni güclü edən nədir?
Güclü şifrə uzun, təxmin edilməsi çətin və yalnız bir hesab üçün istifadə olunan şifrədir. Uzunluq, adətən, 'a' hərfini '@' ilə əvəzləmək və ya tanış sözün sonuna '1!' əlavə etmək kimi mürəkkəblik fəndlərindən daha çox fayda verir.
Şifrə sındırma proqramları daha az ehtimal olunan kombinasiyalara keçməzdən əvvəl mümkün sözləri, geniş yayılmış nümunələri, sızdırılmış şifrələri və proqnozlaşdırılan dəyişiklikləri yoxlayır. Uzun şifrə, xüsusən də tərkibi təsadüfi seçilibsə, sınanmalı variantların sayını artırır. Şifrənin nə qədər müddətə sındırılacağını göstərən vahid və etibarlı rəqəm yoxdur. Nəticə hücum edənin avadanlığından, xidmətin şifrələri necə saxlamasından və cəhdlərin onlayn aparılmasından, yoxsa oğurlanmış şifrə məlumatları üzərində həyata keçirilməsindən asılıdır.
- Şifrə meneceri onu sənin əvəzinə yadda saxlaya bilirsə, daha uzun, generasiya edilmiş şifrə seç.
- Yazılması və yadda saxlanması daha asan şifrə ifadəsi yaratmaq üçün təsadüfi seçilmiş, əlaqəsiz sözlərdən istifadə et.
- Adlardan, doğum tarixlərindən, futbol klublarının adlarından, poçt indekslərindən və sosial mediada görünən məlumatlardan uzaq dur.
- Əsas söz təxmin edilə bilirsə, bir böyük hərfə, bir rəqəmə və bir simvola güvənmə.
- Hər hesab üçün unikal şifrə yarat.
Simvollar, rəqəmlər, böyük və kiçik hərflərin birlikdə işlədilməsi mümkün simvol çeşidini artıra bilər, lakin bunlar təsadüfi seçildikdə daha səmərəli olur. Qısa və ya geniş istifadə olunan şifrənin zəifliyini aradan qaldırmır.
Şifrə gücünü necə yoxlayım?
Uydurma sınaq şifrəsi daxil et, sonra Simvollar və Güc məlumatlarına bax. Mümkün güc dərəcələri bunlardır: Məlumat yoxdur, Çox zəif, Zəif, Orta və Güclü.
- İstifadə etməyi düşündüyün şifrənin quruluşuna bənzəyən uydurma nümunə seç.
- Simvolların sayını yoxla.
- Güc dərəcəsini təhlükəsizlik zəmanəti kimi deyil, tövsiyə kimi qəbul et.
- Nəticə zəifdirsə, şifrəni nəzərəçarpacaq dərəcədə uzat və ya yeni təsadüfi şifrə yarat. Sadəcə sonuna təxmin edilə bilən rəqəm əlavə etmə.
- Yekun, unikal şifrəni qeyd faylında, sənəddə və ya e-poçt qaralamasında deyil, şifrə menecerində saxla.
Alətin qiymətləndirmə qaydaları və hədləri açıqlanmayıb, buna görə də konkret nəticəni əvvəlcədən etibarlı şəkildə demək mümkün deyil. Aşağıdakı nümunələr həqiqi məxfi məlumat vermədən müqayisə edə biləcəyin giriş növlərini göstərir:
- Garden7! 8 simvoldan ibarətdir və asanlıqla tanınan söz və sonluq nümunəsinə uyğundur.
- copper railway tulip orbit boşluqlar daxil olmaqla 26 simvoldan ibarətdir. Bu nümunə çoxsözlü şifrə ifadəsinin nə qədər uzun ola biləcəyini göstərir. Lakin açıq şəkildə dərc olunmuş nümunə ifadələr heç vaxt həqiqi şifrə kimi istifadə edilməməlidir.
- mQ7!vP2#zL9@ 12 simvoldan ibarətdir və təsadüfi görünür. Onun dəqiq güc dərəcəsi yoxlayıcının qiymətləndirmə üsulundan asılıdır.
Şifrələrin təkrar istifadəsi və şifrə ifadələri
Şifrənin təkrar istifadəsi gündəlik həyatda geniş yayılmış riskdir. Bir xidmətin ələ keçirilməsi hücum edənlərə giriş məlumatlarını əldə edib başqa saytlarda sınamaq imkanı verə bilər. Bu avtomatlaşdırılmış üsul giriş məlumatlarının kütləvi sınağı adlanır. E-poçt, alış-veriş və sosial media hesablarında təkrar istifadə edilən mürəkkəb şifrə həmin hesabların hamısını istifadə olunduğu hər bir xidmətin təhlükəsizliyindən asılı vəziyyətə salır.
Şifrə meneceri hər giriş üçün fərqli təsadüfi şifrə yaradıb saxlamaqla bu problemi həll edir. Həm brauzerə quraşdırılmış şifrə menecerləri, həm də ayrıca tətbiqlər uzun şifrələri əzbərləməyinə ehtiyac qalmadan avtomatik doldura bilər. Menecerin özünü güclü və unikal əsas şifrə ilə qoru, provayder dəstəkləyirsə, çoxfaktorlu autentifikasiyanı aktivləşdir.
Yadda qalmalı bir şifrəyə, məsələn, əsas şifrəyə ehtiyacın olduqda şifrə ifadəsi münasib alternativdir. Təsadüfi seçilmiş bir neçə əlaqəsiz sözdən istifadə et. Sitatlardan, mahnı sözlərindən, məşhur ifadələrdən və ya həyatınla bağlı cümlələrdən uzaq dur. Boşluqlar şifrəni uzada bilər, lakin hesabın onları qəbul etməsi vacibdir. Yaddaşdan yazmağa ehtiyac duymadığın şifrələr üçün adətən Şifrə generatoru daha uyğun seçimdir.
Güc yoxlayıcısı şifrənin təhlükəsiz olduğuna zəmanət verə bilər?
Xeyr, güc dərəcəsi şifrənin təhlükəsiz olduğuna zəmanət vermir. Alət daxil edilmiş mətni öz qaydalarına əsasən qiymətləndirir. Hesabın təhlükəsizliyi isə şifrənin unikallığından, etibarlı saxlanmasından, xidmətin şifrələrlə necə işləməsindən və fişinqə qarşı müdafiədən də asılıdır.
Yoxlayıcı boşluqları, durğu işarələrini, aksentli hərfləri və latın qrafikasına aid olmayan yazı sistemlərini şifrə simvolları kimi qəbul edə bilər, amma şifrənin istifadə ediləcəyi saytın qaydaları fərqli ola bilər. Unicode simvolları eyni görünsə də, onların əsas texniki təqdimatı fərqlənə bilər. İstifadə edəcəyin xidmətin şifrəni olduğu kimi qəbul etdiyini və şifrə menecerinin onu düzgün şəkildə təkrar daxil edə bildiyini yoxla.
Yalnız rəqəmlərdən ibarət şifrələr kiçik simvol dəstindən istifadə etdiyinə görə, eyni uzunluqda olan digər şifrələrlə müqayisədə bütün variantları ardıcıl sınamaq daha asandır. Çox uzun giriş yüksək qiymət ala bilər, lakin konkret giriş forması onu qısalda və ya rədd edə bilər. Boş xanada qiymətləndiriləcək heç nə yoxdur və Məlumat yoxdur bu alətin göstərdiyi vəziyyətlərdən biridir.
Qiymətləndirmə şifrənin məlumat sızmasında heç vaxt üzə çıxmadığını da təsdiqləmir. Bu yoxlayıcının məlumat sızmaları üzrə axtarış apardığı barədə məlumat verilməyib. Buna görə Güclü nəticəsindən belə bir qənaətə gəlmə.
Tez-tez verilən suallar
Niyə iki şifrə yoxlayıcısı fərqli nəticə göstərir?
Müxtəlif yoxlayıcılar fərqli qiymətləndirmə modellərindən, lüğətlərdən və ya nümunə qaydalarından istifadə edə bilər. Biri simvol müxtəlifliyinə daha yüksək qiymət verdiyi halda, digəri uzunluğa və ya tanınan sözlərə daha çox əhəmiyyət verə bilər. Nəticələri təxmini qiymətləndirmə kimi qəbul et və xüsusən unikallıqla kifayət qədər uzunluq barədə ortaq, daha təhlükəsiz tövsiyələrə əməl et.
Uzun şifrədə şəxsi məlumatlardan istifadə etmək olar?
Xeyr. Şifrə adından, ünvanından, doğum tarixindən, işəgötürənin barədə məlumatdan və ya açıq paylaşımlarından yığıla bilirsə, uzunluğun faydası azalır. Şəxsi əlaqəsi olmayan təsadüfi simvollar və ya əlaqəsiz sözlər seç.
Bir simvolu dəyişsəm, köhnə şifrə yenidən təhlükəsiz olar?
Dəyişiklik aydın nümunəyə uyğundursa, adətən yox. Hücum edənlər çox vaxt sonluq dəyişikliklərini, yenilənmiş illəri və 'e' əvəzinə '3' kimi əvəzləmələri sınayırlar. Şifrənin ələ keçirildiyindən şübhələnirsənsə, onu tamamilə yeni və unikal şifrə ilə əvəz et. Köhnə şifrəni başqa yerlərdə də istifadə etmisənsə, həmin hesabların hamısında dəyiş.
Şifrədə emoji işlətmək olar?
Bəzi sistemlər emojiləri qəbul edir, lakin giriş formaları, klaviaturalar və hesabın bərpası prosesləri arasında uyğunluq zəif ola bilər. Bir emoji birdən çox Unicode kod nöqtəsindən də ibarət ola bilər. Buna görə görünən uzunluqla texniki uzunluq fərqlənə bilər. Adi təsadüfi simvolları və ya uzun şifrə ifadəsini etibarlı şəkildə təkrar daxil etmək çox vaxt daha asandır.
Güclü şifrəm varsa, çoxfaktorlu autentifikasiya yenə də lazımdır?
Bəli, bu imkan varsa, lazımdır. Şifrə fişinq, zərərli proqram və ya xidmətə edilən hücum nəticəsində oğurlanarsa, çoxfaktorlu autentifikasiya zərəri məhdudlaşdıra bilər. Autentifikator tətbiqi və ya təhlükəsizlik açarı, adətən, SMS ilə göndərilən kodlarla bağlı risklərin qarşısını alır. Bununla belə, hansı üsulların dəstəkləndiyinə hər xidmət özü qərar verir.
Son yoxlamalar
- Emalın harada aparıldığı məlum olmadığı üçün aktiv şifrəni burada daxil etmə.
- Görüntü üçün yaradılmış mürəkkəblik əvəzinə uzunluğa və təxminedilməzliyə üstünlük ver.
- Hər hesab üçün ayrı şifrədən istifadə et.
- Generasiya edilmiş şifrələri qorunmayan qeyd faylında deyil, şifrə menecerində saxla.
- Şifrəni yadda saxlamazdan əvvəl istifadə ediləcəyi xidmətin onun boşluqlarını, simvollarını və uzunluğunu qəbul etdiyini yoxla.
Oxşar alətlər
Populyar alətlər
Mətnin ölçüsünü baytlarda (B), kilobaytlarda (KB) və ya meqabaytlarda (MB) əldə edin.
Ping alətimizlə istənilən vebsaytın, serverin və ya portun vəziyyətini və cavab müddətini tez və səmərəli şəkildə yoxlayın.
Digily Link-in IP axtarış aləti istənilən IP ünvanı haqqında ətraflı məlumat təqdim edir. Hərtərəfli IP məlumatı əldə etmək üçün bu pulsuz onlayn xidmətdən istifadə edin.
WhatsApp linkinizi dərhal və pulsuz yaradın. Fərdi mesaj əlavə edin və hesab açmadan və kod yazmadan bir kliklə söhbətə başlayın.