Şifre güvenliği

Şifreler, MFA ve günlük dijital güvenlik.

Parolalar hakkında, neredeyse başka her bilişim konusundan daha fazla eskimiş bilgi dolaşır. Özel karakter, büyük harf ve rakam kuralı, saldırganların hâlâ elle tahmin ettiği bir dönemden kalmadır. Bugün bu kural, onu ilk koyan kurumun kendisi tarafından aşılmış sayılır: uzunluk karmaşıklığı yener, çünkü her ek karakter çabayı katlar, sona eklenen bir ünlem ise onu neredeyse hiç artırmaz.

Nedeni tahminin nasıl yürüdüğündedir. Otomatik saldırılar karakter karakter denemez; gerçek dillerden sözcük listeleriyle, adlarla ve sızmış parolalarla çalışır — herkesin aklına gelen harf değişimleri dâhil. «P@rol@123!» bir insan için zor hatırlanır, bir program için önemsizdir; rastgele dört sözcük ise her ikisinin de tersidir.

Konu asıl ikinci soruyla pratikleşir: bunlar nerede saklanacak? Her yerde kullanılan tek bir iyi parola, tek bir hizmet ele geçtiği anda iyi olmaktan çıkar. Bir parola yöneticisi bunu ezberlemeyi ortadan kaldırarak çözer — ve soruyu tek bir ana parolaya taşır; o parolanın gerçekten uzun olması gerekir.

Geriye tek başına en etkili önlem kalır: ikinci faktör. Tam da parola çoktan ele geçtiğinde devreye girer — başka hiçbir şeyin işe yaramadığı durumda. Bu bölümdeki yazılar karşı tarafta olup biteni de anlatır: bir hizmetin parolanızı neden hiçbir zaman düz metin olarak saklamaması gerektiğini ve bunu yapmadığını nereden anlayacağınızı.

Şifre hashing: web siteleri şifrelerinizi gerçekte nasıl saklar

Hashing şifreleme değildir, geri dönüşü yoktur. Tuzlama gökkuşağı tablolarını, kasıtlı yavaş algoritmalar ise kaba ku...

Çok faktörlü kimlik doğrulama: neden tek bir şifre yetmez

Şifre çalınsa bile ikinci faktör kapıyı kapalı tutar. SMS, kimlik doğrulama uygulaması ve donanım anahtarı arasındaki...

Şifre yöneticileri: giriş bilgileriniz için güvenli kasa

Tek bir ana şifre, kasadaki bütün girişlerin anahtarıdır. Sıfır bilgi şifrelemesi, cihazlar arası senkronizasyon ve i...

Neden bir şifre oluşturucu kullanmalısınız?

İnsan aklı kalıp üretir, algoritma üretmez. Rastgele karakter dizisi neden daha dayanıklı ve her hesaba ayrı şifre ne...

Şifre güvenliği: dijital güvenliğiniz için en iyi uygulamalar

Uzunluk karmaşıklıktan daha çok korur; asıl risk aynı şifreyi her yerde kullanmaktır. İkinci faktör, oltalama refleks...