En Güvenli Şifreyi Bulmanın 3 Yolu

İnternet, şifre kırıcılara ve diğer bilgisayar korsanlarına karşı savaşmak için büyüdükçe, onlar da aynı şekilde sert bir şekilde savaştılar. CAPTCHA'nın(CAPTCHA) tanıtılması, parola hırsızları için büyük bir engel oluşturdu, ancak OCR (optik karakter tanıma(character recognition) ) gibi yöntemler onu yenmeye yardımcı oldu.

Artık her zamankinden daha fazla, en güvenli parolaya sahip olmak çok önemlidir. Yirmi yıl önce, genel tavsiye, asla bir sözlük kelimesini parolanız olarak kullanmamak olurdu. Bugün, bundan çok daha karmaşık.

Alternatif hesap güvenliği(account security) yöntemlerinin benimsenmesine kadar , uygun parola görgü kuralları(password etiquette) sizi saatlerce süren baş ağrılarından ve hayal kırıklıklarından kurtarabilir. Bu yazıda, güçlü ve güvenli parolalar oluşturmak için kullanabileceğiniz üç yöntemi tartışalım.

Güvenli Parola Oluşturucu Kullanma(Using a Secure Password Generator)

Birçoğu için, en güvenli parolayı oluşturmanın en iyi çözümü aslında hiç kendiniz oluşturmamaktır. İster Random.org gibi bir site ister (Random.org)LastPass gibi bir araç aracılığıyla olsun, rastgele(random password generator) bir şifre üreticisine güvenmek, sınırsız sayıda güvenli şifre oluşturmanın hızlı bir yolunu garanti eder.

Tüm harfleri, sayıları ve simgeleri kullanarak en az 12 karakter uzunluğunda bir şifre oluşturmanızı öneririz. Bazı siteler parolanızın uzunluğunu(password length) ve sembollerin kullanımını kısıtlar, ancak bunlara ulaştığınızda bunlar özel durumlar olarak ele alınabilir. Genel güvenliğinizi sadece birkaç uç değer nedeniyle(Don) sınırlamayın.

Bu sağlam bir yöntemdir çünkü parolanızın inanılmaz derecede güvenli olacağını garanti eder, ancak bunun büyük bir maliyeti vardır: Parolayı nasıl hatırlayacaksınız? Birçoğu için, bu iki seçeneğe gelir:

  • İster dosyaya ister kağıda yazın
  • LastPass gibi bir şifre yöneticisinde(password manager) saklamak

Bununla birlikte, her ikisinin de potansiyel düşüşleri vardır. Kağıt kaybedebilirsiniz ve bilgisayar dosyalarınız kaybolabilir veya saldırıya uğrayabilir ve parola yöneticinizi(password manager) bir ihlalden alıkoyan nedir? Sonuçta, bir şifre ile de korunması gerekiyor.

Öte yandan, en iyi şifre yöneticileri birden fazla kimlik doğrulama biçimi sunar. Örneğin LastPass ile hem bir hesap şifresi(account password) hem de fiziksel olarak yanınızda bulundurabileceğiniz iki faktörlü bir kimlik doğrulama cihazı ile hesabınızı koruyabilirsiniz.(authentication device)

Cümleleri veya İfadeleri Kullanma(Using Sentences Or Phrases)

Herkes bazı şeyleri farklı şekilde hatırlar. Bazı insanların çok fotoğrafik hafızaları vardır, bazıları ise bir şeyi sadece yüzlerce kez tekrar ederek hatırlar.

Ancak, bir cümleyi hatırlamanın, rastgele 16 karakterlik alfasayısal bir dizeyi hatırlamaktan muhtemelen daha kolay olduğu konusunda hemfikir olmak kolaydır. Asla unutamayacağınız cümleler veya ifadelerden güçlü ve güvenli şifreler oluşturabilirsiniz.

İşte bir örnek: “ İlk köpeğimin adı Albert'ti. Beyaz bir Labrador Retriever'dı."(My first dog’s name was Albert. He was a white Labrador Retriever.”)

Bu cümledeki her kelimenin ilk harfini ve her noktalama işaretini(punctuation mark) kullanarak şu şifreyi oluşturabiliriz: Mfd'nwA.HwawLR.

Bir jeneratör veya şifre yöneticisi(generator or password manager) kullanmak gibi , bunun da bir dezavantajı var. Her web sitesi için benzersiz şifreler kullanmayı planlıyorsanız, yapmanız gereken, her birine hangi cümlenin veya ifadenin(sentence or phrase) atandığını hatırlamak, belirsiz şifrelerinizi hatırlamak kadar zordur. Ancak, onu çekebilirsin!

Baz Kullanmak(Using a Base)

Diğer güvenli parolaları oluşturmak için temel olarak bir parola kullanmak, diğer pek çok sitede tartışıldığını bulamayacağınız bir yöntemdir, ancak bunun hem sonsuz sayıda parolayı hatırlamanın hem de bir parola kullanmanın en iyi ve en çok yönlü yollarından biri olduğuna inanıyoruz. (neredeyse) her web sitesi veya uygulama(website or app) için benzersiz parola .

Bir temel parola(base password) bularak başlayın . Bu örnek için şunu kullanacağız:

aNT@qV$tk8kQ

Temel şifreyi(base password) ezberlemeniz gerekecek . Bunu yapmak için, cümle yöntemimizden(sentence method) oluşturulmuş bir temel bile oluşturabilirsiniz . Temel şifre(base password) hiçbir zaman kullandığınız tam bir şifre olmayacağından , ezberleme sürecindeyken bir yere yazabilirsiniz.

Ardından, kullandığınız web sitelerine veya uygulamalara dayalı olarak kısa bir dize oluşturmak için basit bir formül bulun. Kullanabileceğiniz yöntemlerden biri, alan adını(domain name) düşünmektir . 

Örneğin, Online Tech Tips'in alan adı(domain name) online-tech-tips .com'dur(.com) . Şimdi alan adının(domain name) ilk iki ve son iki harfini uzantısız ( .com ) alıp tabanımıza ekleyelim. İlk iki harfi önek, son iki harfi ise sonek olarak kullanacağız.

Şifremiz artık şudur: onaNT@qV$tk8kQps

Her web sitesinin bir alan adına(domain name) sahip olması gerektiğinden , bu gerçekten sağlam bir yöntemdir. Ancak, mobil uygulamaları kullanmanız durumunda bunu değiştirmek isteyebilirsiniz. Bunlar için, uygulamanın adını düşünürken aynı numarayı kullanabilirsiniz. Bunun gibi, Discord uygulamanızın(Discord app) şifresi şu şekilde olacaktır: DiaNT@qV$tk8kQrd

Bu yöntemin tek dezavantajı, birkaç parolanızın bir şekilde aynı kişiye sızdırılmasıdır. Yeterince bilgililerse, her bir parolayı nasıl oluşturduğunuzu anlayabilirler. Bu durumda, hepsini etkili bir şekilde çaldılar.

Bir parola yöneticisinin(password manager) tek geçiş noktasını kullanmak istemiyorsanız , kendi benzersiz, güçlü ve en güvenli parolalarınızı oluşturmak son derece değerli bir beceridir. Yaklaşımınız ne olursa olsun(Regardless) , buna bağlı kalmak çok önemlidir. 

Tembel veya kayıtsız olduğunuz ve parolaları yeniden kullanmaya başladığınız veya yeterince karmaşık olmayan parolaları kullanmaya başladığınız an, güvenliğiniz risk altındadır.



About the author

10 yılı aşkın deneyime sahip bir bilgisayar uzmanıyım. Boş zamanlarımda, bir ofis masasında yardım etmeyi ve çocuklara interneti nasıl kullanacaklarını öğretmeyi severim. Becerilerim pek çok şeyi içeriyor ama en önemlisi, insanların sorunları çözmelerine nasıl yardım edeceğimi biliyorum. Acil bir konuda size yardımcı olabilecek birine ihtiyacınız varsa veya sadece bazı temel ipuçları istiyorsanız, lütfen bana ulaşın!



Related posts