🌱 Bonus FidesiHesaplarınız bir fidan gibi: toprağı, çiti ve bakımı doğru kurarsanız büyür
Ana sayfa › Güçlü parola rehberi

Güçlü parola rehberi

Güncellendi:

Parola, hesabınızın kapısındaki anahtardır. Çoğumuz anahtarı ilk günkü hâliyle yıllarca kullanır, üstelik aynı anahtarı yedi sekiz kapıya birden takarız. Bu sayfada anahtarın nasıl daha sağlam yapılacağını, nerede saklanacağını ve bir kopyası çalındığında ne yapılacağını konuşuyoruz.

Uzunluk, karmaşıklıktan önce gelir

Bir parolanın zorluğu büyük ölçüde uzunluğuna bağlıdır. "K7#x" gibi kısa ve süslü bir dizi, insanın aklında zor kalır ama bilgisayarlar için kolay bir hedeftir. Buna karşılık dört beş sözcükten oluşan bir cümle hem hatırlanır hem de deneme sayısını astronomik düzeye çıkarır. Aşağıdaki tabloda saldırganın hızlı bir deneme düzeneğiyle karşılaştığı zorluk temsilî olarak sıralanmıştır.

Parola biçimiÖrnekTahmin zorluğu (temsili)
Sözlükte bulunan tek sözcükkirazÇok düşük
Sözcük + doğum yılıkiraz1990Düşük
Rastgele 8 karaktert9#Lm2vQOrta
Dört sözcüklü cümlemavi-testi-yağmur-kapıYüksek
Altı sözcüklü cümlesabah-incir-ağacı-altında-çay-demlemekÇok yüksek

Parola cümlesi nasıl kurulur?

  1. Aralarında anlamsal bağ olmayan üç dört sözcük seçin.
  2. Sözcükleri tire ya da boşlukla ayırın.
  3. Kişisel bilgiden kaçının: ad, doğum tarihi, evcil hayvan, takım adı.
  4. Cümleyi yalnızca bir hesapta kullanın.

Aynı parolanın tehlikesi

Bir sitenin veri tabanı sızdırıldığında, saldırganlar oradan çıkan e-posta ve parola çiftlerini başka hizmetlerde otomatik olarak dener. Buna "kimlik bilgisi doldurma" denir. Aynı şifreyi on yerde kullanıyorsanız, en zayıf sitenin güvenliği on hesabın birden güvenliği olur.

Parola yöneticisi: bahçıvanın defteri

Onlarca benzersiz uzun parolayı akılda tutmak mümkün değildir. Parola yöneticisi, bunları şifreli bir kasada saklayan ve oturum açarken sizin yerinize dolduran bir araçtır. Tek bir güçlü ana parola belirlersiniz; geri kalan her şey kasanın içinde kalır. Seçerken şunlara bakın:

Güvenlik sorularını doğru yanıtlamak

"İlk evcil hayvanınızın adı" gibi sorular, çoğu zaman sosyal medyadan öğrenilebilir. Bu sorulara gerçek cevap yazmak yerine rastgele bir cümle girin ve cevabı parola yöneticinizin notuna kaydedin. Böylece soru, bir saldırganın tahmin edebileceği bir kapı olmaktan çıkar.

Paylaşılan hesaplar için not

Aile içinde ortak kullanılan bir hesabın parolasını mesajla göndermek yerine, parola yöneticisinin paylaşım özelliğini kullanın. Ev halkıyla ortak bir parola belirleyecekseniz, hesabı kimin yönettiğini ve sızıntı halinde kimin değiştireceğini baştan konuşun.

Sızıntı haberi geldiğinde

Bir hizmetin veri sızıntısı yaşadığını duyarsanız, o hizmetteki parolanızı değiştirin; sonra aynı parolayı kullandığınız her yerde de değiştirin. Ardından hesabın oturum geçmişine bakın, tanımadığınız bir cihaz varsa çıkış yaptırın. Küçük bir bakım turu, aylar süren sorunları önleyebilir.

Parolaları ne sıklıkla değiştirmeli?

Eskiden her otuz günde bir değişiklik önerilirdi; bugün birçok güvenlik kuruluşu bunun yerine uzun ve benzersiz parolaları yalnızca bir şüphe doğduğunda yenilemeyi tavsiye ediyor. Zorunlu sık değişim, insanları öngörülebilir kalıplara iter: "Yaz2024!" yerine "Kış2025!" gibi. Önemli olan, parolanın bir sızıntıda görünüp görünmediğini bilmek ve gerekirse hemen değiştirmektir. Parola yöneticilerinin bir kısmı, kayıtlı parolalarınızı bilinen sızıntılarla karşılaştırıp sizi uyarır.

Sık yapılan üç hata

Parolayı tarayıcıda herkese açık bırakmak
Ortak bilgisayarda "beni hatırla" seçeneği işaretliyse sonraki kullanıcı hesabınıza girebilir.
Parolayı e-postayla göndermek
Gelen kutusu ele geçirilirse parola da birlikte gider.
Değişikliği ertelemek
Şüphe duyulan bir parola hemen değiştirilmelidir; beklemek saldırgana zaman tanır.

18 yaş altındakiler için uygun değildir. Bu sayfa bilgilendirme amaçlıdır; herhangi bir platformu önermez.