Ders

Parola güvenliği

Parola güvenliğinin iki temel kuralı vardır ve ikisi de yaygın inanışın tersidir: uzunluk karmaşıklıktan önemlidir ve parolaları ezberlemek yerine bir parola yöneticisine emanet etmek daha güvenlidir. Bu ders ikisini de gerekçeleriyle öğretir.

Temel · 12 dk

Bu derste öğrenecekleriniz

  • Parola gücünde uzunluğun belirleyici rolünü açıklayabilmek
  • Parola tekrarının neden en yaygın ve tehlikeli hata olduğunu bilmek
  • Akılda kalır ve uzun parola ifadeleri üretebilmek
  • Parola yöneticisinin ne yaptığını ve neden önerildiğini açıklayabilmek

Uzunluk, karmaşıklığı yener

Yıllarca öğretilen kural "büyük harf, rakam ve işaret ekleyin" oldu; sonuç, kimsenin hatırlayamadığı ama bilgisayarların kolayca denediği kısa parolalar oldu. Oysa parola kırma denemelerinde belirleyici olan uzunluktur: her ek karakter, denenmesi gereken olasılık sayısını katlanarak artırır. Sekiz karakterlik karmaşık bir parola, modern donanımla düşündüğünüzden çok daha kısa sürede denenebilir; buna karşılık dört beş kelimelik sıradan görünümlü bir ifade, olasılık uzayını astronomik biçimde büyütür. Pratik sonuç: "P@r0la!" tarzı kısa akrobasi yerine "mor çaydanlık sabah şarkı söyler" tarzı uzun ifadeler hem güçlü hem hatırlanabilirdir. Elbette ifade tahmin edilebilir olmamalıdır: adınız, doğum yılınız, ardışık kelimelerden oluşan ünlü bir söz zayıf kalır.

En büyük günah: tekrar kullanım

Tek başına en tehlikeli parola alışkanlığı, aynı parolayı birden çok hesapta kullanmaktır. Nedeni şudur: parolanız çoğu zaman sizden değil, üye olduğunuz bir hizmetin veri sızıntısından çalınır. Sızan e-posta ve parola ikilileri listelenir ve saldırganlar bu ikilileri diğer popüler hizmetlerde otomatik olarak dener. Aynı parolayı e-postanızda ve bankanızda da kullanıyorsanız, tanımadığınız küçük bir sitenin sızıntısı en değerli hesaplarınızın anahtarını sokağa düşürmüş olur. Kural nettir: her hesabın parolası benzersiz olmalıdır — özellikle e-posta, bankacılık ve sık kullanılan sosyal hesaplar için.

Parola yöneticisi: ezberin sonu

"Her hesaba ayrı ve uzun parola" kuralı ezberle sürdürülemez; zaten sürdürülmemelidir. Parola yöneticisi tam bu iş için var: tüm parolalarınızı şifreli bir kasada saklar, her yeni hesap için rastgele ve benzersiz parola üretir, siteye girdiğinizde doğru parolayı kendisi doldurur. Sizin ezberlemeniz gereken tek şey, kasayı açan tek bir ana paroladır — ve o, bu dersin yöntemiyle uzun bir ifade olmalıdır. Yöneticinin küçük bir ek yararı da vardır: sahte sitelerde otomatik doldurma çalışmaz, çünkü adres gerçek siteyle eşleşmez; bu, kimlik avına karşı sessiz bir alarm işlevi görür. Tarayıcıların yerleşik parola kaydetme özellikleri de benzer temel işlevi sunar; önemli olan bir sistem kullanmak ve ezber ile tekrar döngüsünden çıkmaktır.

Nereden başlamalı?

Yüzlerce hesabınız olabilir; hepsini bir günde düzeltmek gerekmez ve gerçekçi de değildir. Sıralama şöyle olmalı: önce e-posta hesabınız — çünkü diğer tüm hesapların "parolamı unuttum" kapısı oraya açılır ve hesap kurtarma zinciri oradan geçer. Sonra bankacılık ve ödeme hesapları, ardından sık kullandığınız sosyal ve alışveriş hesapları. Her birine benzersiz, uzun bir parola verin ve yöneticiye kaydedin. Geri kalan hesaplar, karşınıza çıktıkça — giriş yaptığınız her seferde bir tanesini düzelterek — zamanla temizlenir.

Sık yapılan hata: Parolayı desenle çeşitlendirmek

"Her siteye farklı parola kullanıyorum" diyen birçok kişi aslında tek parolanın türevlerini kullanır: sonuna site adı veya rakam eklenmiş aynı gövde. Bu desen, insan gözüne çeşitlilik gibi görünür ama sızıntıyı inceleyen saldırgan için apaçıktır: bir hesabın parolası ele geçtiğinde diğerlerinin tahmini birkaç denemeliktir. Gerçek benzersizlik, paroladan parolaya tahmin köprüsü kurulamamasıdır ve bunu elle değil, parola yöneticisinin rastgele üretimiyle sağlarsınız.

Bugünkü uygulama

Bugün tek ama en değerli adımı atın: e-posta hesabınızın parolasını değiştirin. Dört beş kelimelik, size özel ama tahmin edilemez bir ifade kurun ya da parola yöneticinize rastgele bir parola ürettirin. Henüz bir parola yöneticiniz yoksa, cihazınızın yerleşik parola kaydetme özelliğini etkinleştirerek başlayın ve bu hafta bir yönetici seçmeyi gündeminize alın.

Özet

  • Parola gücünde belirleyici olan uzunluktur; dört beş kelimelik ifade kısa karmaşık paroladan güçlüdür
  • Parolalar çoğunlukla hizmet sızıntılarından çalınır; tekrar kullanım tek sızıntıyı zincirleme felakete çevirir
  • Her hesabın parolası benzersiz olmalıdır; desenli türevler benzersizlik sayılmaz
  • Parola yöneticisi benzersizliği sürdürülebilir kılar; ezberlenecek tek şey uzun bir ana paroladır
  • İşe e-postadan başlanır: tüm hesapların kurtarma kapısı oraya açılır

Öğrendiklerinizi kontrol edin

Sorular ve seçenek sırası her denemede karışır. Sonuçlar yalnızca tarayıcınızda saklanır.

İlk yayın: 2026-08-12Son gözden geçirme: 2026-08-12Editoryal durum: çalışma sürümüDüzeltme bildir