Her yıl yayınlanan "en çok kullanılan şifreler" listelerinde hâlâ "123456" ve "password" ilk sıralarda. Güçlü bir şifre, hesap güvenliğinizin temelidir.

Güçlü bir şifreyi ne belirler?

Yaygın inanışın aksine, karmaşıklıktan çok uzunluk önemlidir. Rastgele sembollerle dolu 8 karakterlik bir şifre, 4 rastgele kelimeden oluşan 20 karakterlik bir şifreden çok daha kolay kırılır.

8 karakter
Dakikalar içinde kırılır
12 karakter
Aylar sürebilir
16+ karakter
Pratikte kırılamaz

En kritik kural: her hesaba farklı şifre

Bir sitede yaşanan veri sızıntısı, aynı şifreyi kullandığınız tüm hesaplarınızı riske atar. Saldırganlar sızan şifre listelerini otomatik olarak diğer popüler sitelerde dener (buna "credential stuffing" denir). Tek bir sızıntı, dominoyu tetikler.

Onlarca farklı şifreyi nasıl hatırlarsınız?

Hatırlamazsınız — ve hatırlamanız gerekmez. Bunun çözümü şifre yöneticisi kullanmaktır. Şifre yöneticisi, tüm şifrelerinizi şifreli bir kasada saklar; sizin yalnızca tek bir ana şifreyi (master password) hatırlamanız yeterlidir.

1
Her hesap için rastgele, benzersiz şifre üretir.

Aklınızda tutmanıza gerek kalmaz.

2
Giriş formlarını otomatik doldurur.

Tarayıcı eklentisiyle şifreyi kopyalamanıza bile gerek kalmaz.

3
Sızıntı uyarısı verir.

Kullandığınız bir şifre bilinen bir veri sızıntısında yer alıyorsa sizi uyarır.

Ana şifrenizi (master password) nasıl seçmelisiniz?

Bu tek şifre çok güçlü olmalıdır çünkü tüm diğer şifrelerinizin kapısıdır. Birbiriyle alakasız 4-5 kelimeyi yan yana yazmak (örn. "masaMaviLimonYıldız42") hem kolay hatırlanır hem de son derece güçlüdür.

Kaçınılması gerekenler

Doğum tarihi, isim, "1234" gibi tahmin edilebilir şifreler; şifreleri tarayıcıya kaydedip hiç değiştirmemek; aynı şifreyi birden fazla önemli hesapta (e-posta, banka) kullanmak.