Şifre Gücü Testi

Bir parola örneği yazın; uzunluğu, yaygın örneklerle eşleşmeyi ve tekrarları görün. Sonuç güvenlik onayı veya kırılma süresi değildir.

Parola örneğini inceleyin

Kullandığınız gerçek parola yerine benzer yapıda bir örnek yazın.

En fazla 256 Unicode karakteri. Boşluklar korunur. Yazdıkça sonuç güncellenir.

Giriş bu aracın koduyla sunucuya gönderilmez, kaydedilmez veya panoya kopyalanmaz. Sıfırla giriş alanını temizler.

Sınırlı ölçüt özeti

Parola örneği girin

Uzunluk, 20 yaygın örnek ve basit örüntüler incelenir. Güvenlik onayı veya kırılma süresi verilmez.

Sızıntı veritabanı sorgulanmaz. Kopyala yalnız ölçüt özetini, Paylaş yalnız araç bağlantısını kullanır.

Şifre gücü testi hangi soruya cevap verir?

Şifre gücü testi, yazdığınız örneğin uzunluğunu ve bazı kolay fark edilen yapıları gösterir. Bu araçta örüntü bulunmaması güvenlik onayı değildir. Bir kişinin adı, tanınan bir cümle veya başka hesapta kullanılan parola, uzun olduğu hâlde risk taşıyabilir. Araç bunların tamamını tanımaz; hesabınızın korunma düzeyini de ölçmez.

Gerçek parolanızın yerine benzer yapıda bir deneme metni yazın. Sonuç anında yenilenir. Parolayı göster düğmesi yalnız alanın görünürlüğünü değiştirir. Kopyala işlemi metnin kendisini içermez; karakter sayısı ve tespit edilen ölçütlerden oluşan özeti kopyalar. Paylaş düğmesi yalnız bu sayfanın bağlantısını kullanır.

Yerel kontrolün ölçütleri

Uzunluk, boşluklar dahil Unicode kod noktalarıyla sayılır. En fazla 256 karakter incelenir; daha uzun giriş kesilerek değerlendirilmez, hata gösterilir. On iki karakterin altı bu aracın kendi arayüzünde “Kısa parola” olarak işaretlenir. Bu eşik bir hizmetin kabul kuralı veya NIST uygunluk testi değildir. Daha uzun bir girişte de bir örüntü yakalanırsa uzunluk uyarıyı kaldırmaz.

  • Yaygın örnekler: Yerel listede password, qwerty, 123456 ve şifre gibi toplam 20 örnek bulunur. Karşılaştırma büyük ve küçük harf farkını azaltarak yapılır. Bu, kapsamlı bir sözlük veya sızmış parola listesi değildir.
  • Basit eklemeler: Listedeki harf içeren örneklerin başına veya sonuna sayı, noktalama, sembol ya da boşluk eklenmesi ayrıca işaretlenir. Password2026! bu nedenle yalnız uzunluğuyla değerlendirilmez.
  • Tekrar: Metnin tamamını oluşturan aynı bloğun en az iki kez tekrarlanması veya aynı karakterin art arda en az dört kez geçmesi aranır. Yalnız harf büyüklüğünü değiştirmek tekrar kontrolünü aşmaz.
  • Sıra: Tam girişin en az dört karakterlik bir sayı, Latin alfabe veya belirli Q klavye sırasının parçası olması kontrol edilir. Metnin içindeki her sıralı parça veya farklı klavye düzenleri aranmaz.

“Tespit edilmedi” ifadesi yalnız ilgili kontrolün eşleşme bulmadığını söyler. Türkçe sözlük, isim, doğum tarihi, harf yerine benzer rakam kullanımı ve bütün olası değişiklikler bu küçük kontrolün kapsamına girmez.

Uzunluk aynı olsa da sonuç neden değişir?

Aşağıdaki örnekler yöntemi açıklamak için oluşturulmuştur. Burada yayımlandıkları için hesap parolası olarak kullanmayın.

Örnek girişlerin gerçek kontrol sonuçları
Deneme metniKarakterGörülen sonuçNedeni
password8Örüntü uyarısı20 örneklik listede eşleşir.
Password2026!13Örüntü uyarısıYaygın örneğe sayı ve işaret eklenmiştir.
abcdeabcdeabcdeabcde20Örüntü uyarısıBeş karakterlik blok dört kez tekrarlanır.
abcdefghijklmnop16Örüntü uyarısıBilinen alfabe sırasının parçasıdır.
Kavanoz bulut masa18Sınırlı incelemeBu kontroller eşleşme bulmaz; tahmin edilemezlik kanıtlanmaz.

Uzun parola ile güvenli hesap arasındaki fark

NIST parola rehberi, tek faktörlü doğrulamada en az 15 karakter ister; çok faktörlü süreçte kullanılan parolalar için alt sınır 8 olabilir. Hizmetlerin zorunlu büyük harf, küçük harf, rakam ve sembol karışımı istememesini; yaygın veya ele geçirilmiş parolaları engellemesini belirtir. Bu hizmet gereklilikleri, buradaki 20 örneklik kontrolün yeterli olduğu anlamına gelmez.

Her hesapta farklı ve tahmini zor bir parola kullanmak, güvenilir bir parola yöneticisinden yararlanmak ve hizmetin sunduğu çok faktörlü doğrulamayı açmak pratik adımlardır. NIST, parolanın uzunluğunun kimlik avı veya tuş kaydı gibi saldırıları engellemediğini de açıklar. Bu yüzden yalnız test sonucuna bakarak hesabı koruduğunuzu düşünmeyin.

Burada entropi veya “kaç yılda kırılır” değeri hesaplanmaz. Gerçek tahmin süresi saldırganın yöntemine, parolanın nasıl seçildiğine, hizmetin deneme sınırına ve saklama biçimine bağlıdır. Bu bilgiler giriş alanındaki metinden çıkarılamaz.

Parola metni nereye gider?

İnceleme tarayıcı belleğinde yapılır. Aracın kodu giriş metnini veya özetini sunucuya, üçüncü tarafa, URL'ye, tarayıcı depolamasına ya da günlük kaydına göndermez; hash üretmez. HIBP dahil hiçbir sızıntı hizmeti sorgulanmaz. Sonuç bu nedenle “daha önce sızmadı” anlamına gelemez.

Sıfırla düğmesi ve sayfadan ayrılma olayı giriş alanını ve sonucu temizler. Tarayıcı bu sayfayı geri getirdiğinde de alan boş başlar. Bu temizlik, JavaScript belleğinin adli olarak geri alınamayacak biçimde silindiği iddiasını taşımaz. Tarayıcı eklentileri ve cihazdaki diğer yazılımlar aracın kontrol alanı dışındadır.

Sık sorulan sorular

Parolamı ne sıklıkla değiştirmeliyim?

NIST rehberi hizmet sağlayıcıların yalnız takvim dolduğu için düzenli parola değişikliği istememesini, ele geçirilme kanıtı varsa değişiklik zorunluluğu uygulamasını belirtir. Bu test böyle bir kanıt araştırmaz. Hesabınızın güvenlik uyarılarını ve kurtarma adımlarını ilgili hizmet üzerinden takip edin.

Aynı görünen iki metnin karakter sayısı neden farklı olabilir?

Uzunluk Unicode kod noktalarıyla sayılır. Tek kod noktası olan é ile e harfi ve birleştirici aksandan oluşan görünüm sırasıyla bir ve iki sayılır. Araç giriş metnini değiştirmez; örüntü karşılaştırmasında normalleştirilmiş bir kopya kullanır. Görünür şekil sayısıyla karakter sayısı her zaman aynı değildir.

Başka bir test neden farklı sonuç gösteriyor?

Araçlar farklı sözlükler, örüntü kuralları ve puanlama yöntemleri kullanabilir. Burada kapsam, 20 örneklik yerel liste ve açıklanan basit kontrollerdir. Başka bir aracın daha yüksek puan vermesi bu sonucun yanlış olduğunu veya parolanın güvenli olduğunu tek başına kanıtlamaz.

Tarayıcı veya parola yöneticisi giriş alanını hatırlayabilir mi?

Araç otomatik tamamlamayı kapatmasını tarayıcıdan ister ve girişe varsayılan değer yazmaz. Tarayıcılar veya eklentiler bu tercihi farklı uygulayabilir. Bu nedenle deneme için gerçek parolanız yerine benzer bir örnek kullanın; cihazınızdaki parola yöneticisinin ayarları bu aracın kontrolünde değildir.

Göster düğmesi açıkken başka sekmeye geçersem ne olur?

Sekme gizlendiğinde araç girişi tekrar maskeler. Metin alanda kalır ve geri döndüğünüzde yeniden Göster düğmesine basabilirsiniz. Maskeleme ekranı gören kişilere karşı görünürlüğü azaltır; şifreleme veya cihaz güvenliği sağlamaz.

Bir parola üretip hesabıma kaydedebilir miyim?

Bu sayfa parola üretmez, hesaplara bağlanmaz ve giriş bilgisini kaydetmez. Yalnız yazdığınız örneği inceler. Yeni parolanızı kullanacağınız hizmetin kendi parola değiştirme ekranında oluşturmanız veya güncellemeniz gerekir.