Şifre Güvenlik Entropisi

Şifre uzunluğu ve karakter setine göre entropi.

Entropi Hesapla

Şifre Entropisi Nedir?

Entropi, bir şifrenin ne kadar "öngörülmez" olduğunu bit cinsinden ölçer. 1 bit entropi = 2 olasılık, 10 bit = 1024 olasılık, 128 bit = 2¹²⁸ olasılık demektir. Entropi arttıkça kaba kuvvet saldırısı katlanarak zorlaşır. NIST kılavuzu, kullanıcı seçimli şifreler için minimum 80 bit önerir; kritik sistemler için 128 bit.

Formül

H = L × log₂(N)  |  Diceware: H = Kelime × log₂(7776)
  1. H: Entropi (bit), L: şifre uzunluğu, N: karakter havuzu
  2. Her karakter bağımsız ve rastgele seçildiği varsayılır
  3. Diceware: EFF listesi 7776 kelime → kelime başına 12.93 bit
  4. 4 kelimeli diceware: 4 × 12.93 = 51.7 bit (çevrimiçi saldırıya karşı yeterli)

Örnek

Örnek: 12 karakter, tüm tipler (N=94):
H = 12 × log₂(94) = 12 × 6.554 = 78.6 bit — Güçlü

Sık Sorulan Sorular

Entropi ile şifre gücü aynı şey mi?

Entropi (bit cinsinden) şifrenin olası kombinasyon sayısını gösterir ve güç ölçüsü olarak kullanılır. Ancak pratikte entropi yeterli değildir — yaygın şifre listelerinde yer alan ("Password123" gibi) bir şifre teknik olarak yüksek entropi hesaplasa bile sözlük saldırısına karşı zayıftır. Rastgelelik + yeterli uzunluk + karmaşıklık birlikte güvenliği sağlar.

Diceware yöntemi nedir ve neden tercih edilir?

Diceware, fiziksel zar atışlarıyla rastgele kelimeler seçerek güvenli şifre oluşturma yöntemidir. 5-6 kelimeden oluşan bir Diceware şifresi ≈ 65-78 bit entropi sağlar ve hatırlaması kolaydır. Elektronik rastgele sayı üretecine güvenilmek istenmediğinde ideal bir alternatiftir; zar atışı gerçek rastgelelik garantisi verir.

Karakter seti genişletmek mi yoksa uzunluğu artırmak mı daha etkili?

Her iki faktör de önemlidir ancak uzunluk çoğunlukla daha etkilidir. Formül: H = L × log₂(N), L = uzunluk, N = karakter seti büyüklüğü. 10 karakter alfasayısal (N=62): H ≈ 59 bit. 14 karakter alfasayısal: H ≈ 83 bit. Uzunluğu 4 karakter artırmak entropiye ≈ 24 bit eklerken karakter setini 62'den 94'e çıkarmak yalnızca ≈ 6 bit katar.

İki faktörlü doğrulama (2FA) şifre güvenliğini nasıl artırır?

2FA, şifreniz ele geçirilse bile hesabınıza girişi engelleyen ek bir katmandır. SMS 2FA zayıf (SIM swap saldırısı riski), TOTP uygulamaları (Google Authenticator, Authy) çok daha güvenlidir, fiziksel güvenlik anahtarı (YubiKey) en yüksek güvenliği sunar. Güçlü şifre + TOTP kombinasyonu çoğu kullanım senaryosu için yeterlidir.

Örnek Hesaplama

SenaryoGirdiİşlemSonuç
Birim dönüşümü10 km10 × 0,6213716,21 mil
Ters dönüşüm5 mil5 × 1,609348,05 km

Şifre Entropisi Formülü

Gerekli değerleri girerek hesaplama yapabilirsiniz.

  1. Formu doldurun
  2. Hesapla butonuna basın

Dikkat Edilmesi Gerekenler

  • Bu hesaplama bilgilendirme amaçlıdır; sonuçlar girilen değerlere göre tahmini olarak üretilir.
  • Girdi değerlerini ve birimleri kontrol ederek hesaplama yapın.
  • Kesin karar vermeden önce konuya uygun kaynak veya uzman görüşüyle sonucu doğrulayın.
Şifre Entropisi Kararlarında Dikkat

Bu araç Şifre Entropisi konusunda genel bilgi sunar.

  • Girdi değerlerini kontrol edin
  • Sonucu konuya uygun kaynaklarla doğrulayın
  • Belirsiz durumlarda uzman görüşü alın

Son güncelleme: 14.06.2026

Sık Sorulan Sorular

Şifre Entropisi sonucunda hangi değerler dikkate alınır?

Şifre Entropisi hesaplamasında girilen değerler, ilgili oranlar ve formül açıklaması birlikte değerlendirilir.

Şifre Entropisi sonucu kesin midir?

Şifre Entropisi sonucu tahmini ve bilgilendirme amaçlıdır; resmi işlem, ödeme veya beyan öncesi güncel kurum verileri kontrol edilmelidir.

Şifre Entropisi için örnek hesaplama nasıl okunur?

Örnek tabloda senaryo, kullanılan girdi, uygulanan işlem ve çıkan sonuç ayrı satırlarda gösterilir; kendi verinizle yeniden hesaplayabilirsiniz.