Güvenlik Araçları / WebCrypto API

Parola Entropisi &
Hash Hesaplayıcı

Parolanızın karakter havuzunu, gerçek saldırı direncini (efektif entropi) ve RockYou wordlist eşleşmelerini analiz eder. Güncel GPU donanımları (RTX 4090 / 5090) ve dağıtık saldırı senaryolarına göre kırılma sürelerini hesaplar.

Parola bekleniyor... 0 bit efektif entropi
Uzunluk 0 —
Karakter Havuzu 0 —
Efektif Entropi 0 bit Gerçek Direnç
Olası Kombinasyon 0 Arama Alanı
Gerçek Dünya Ortalama Kırılma Tahmini: —
—

Modern GPU kümeleri (RTX 4090 / 5090), dönen proxy havuzları ve kişisel bilgi/sözlük maskeleri dikkate alındığında parolanın en zayıf saldırı vektöründeki kırılma süresi.

Saldırı Senaryoları & Tahmini Kırılma Süreleri

Güncel donanım güçleri (8x RTX 4090/5090 GPU Kümesi - 1.5 TH/s) ve rate limitsiz dağıtık saldırı senaryoları:

Yerel Hash (8x RTX 4090/5090 GPU Kümesi) Sızdırılmış veritabanı hash'i üzerinde kaba kuvvet (1.5 TH/s NTLM/MD5) —
Dağıtık Proxy / Botnet Saldırısı Dönen IP proxy havuzu ile engelsiz web login denemesi (25.000 istek/sn) —
Kalıp & Akıllı Sözlük Analizi Kalıp ayrıştırma (zxcvbn), PIN dizileri, sözlük kelimeleri ve kural tabanlı saldırılar —
Yavaş Hash (Bcrypt / PasswordMonster Modeli) PasswordMonster (zxcvbn) ve yavaş KDF (Bcrypt/PBKDF2) referansı (10.000 deneme/sn) —

Kriptografik Özetler (Hashes)

Girdiğiniz metin için tarayıcınızın yerel crypto.subtle API'si ile anında üretilen özetler:

SHA-256 Güvenli
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA-512 Yüksek Güvenlik
—
SHA-1 Eski / Zayıf
—
MD5 Kırıldı / Sadece Checksum
—

💡 Parola Güvenliği ve Kırılma Süreleri Nasıl Hesaplanır?

Farklı güvenlik araçlarının aynı parola için birbirinden çok farklı süreler göstermesi, kullanılan hesaplama modeli ve varsayılan saldırgan donanımından kaynaklanır:

  • Kalıp Ayrıştırma (PasswordMonster / zxcvbn Modeli): İnsanlar parolalarını tamamen rastgele oluşturmaz; kelimeleri, yaygın PIN'leri ve tarihleri birleştirir. zxcvbn algoritması parolayı bu bileşenlerine ayırarak gerçek kombinasyon sayısını hesaplar. PasswordMonster modeli, web üzerindeki oturum açma sınırlarını veya yavaş hash algoritmalarını (Bcrypt) baz alarak saniyede 10.000 deneme hızıyla süreyi hesaplar.
  • Yerel GPU Kümeleri Tehdidi (Sızan Veri Tabanları): Bir sistem hacklenip parola hash'leri (MD5, NTLM, SHA-1) sızdırıldığında, saldırganlar parolaları ağ gecikmesi olmadan doğrudan kendi donanımlarında çevrimdışı dener. Güncel bir 8x NVIDIA RTX 4090/5090 GPU kümesi saniyede 1.5 Trilyon hash hesaplar. Web formunda yıllar sürecek bir parola, sızdırılmış bir veri tabanında saniyeler veya dakikalar içinde kırılabilir.
  • Sadece Harf İçeren Parolalar Neden "Askeri Düzey" Olamaz? Yalnızca harflerden oluşan parolalar ne kadar uzun olursa olsun dar bir karakter havuzuna (yalnızca 26 veya 52 karakter) sıkışır. Rakam ve özel sembol içermeyen parolaların olasılık uzayı çok daha dardır ve modern GPU'lar bu kombinasyonları hızla tüketir. Uluslararası siber güvenlik standartlarına (NIST SP 800-63B, BSI) göre bir parolanın gerçek anlamda "Askeri Düzey" (kusursuz direnç) sayılabilmesi için büyük harf, küçük harf, rakam ve özel sembol çeşitliliğini bir arada barındırması zorunludur.
  • Teorik Kaba Kuvvet Yanılgısı: Naif matematiksel formüller paroladaki her karakterin 95 karakterlik havuzdan tamamen bağımsız seçildiğini varsayarak binlerce yıl gibi yanıltıcı süreler hesaplar. Aracımız hem insani kalıp ayrıştırmasını hem de modern donanım gerçeklerini dikkate alarak en zayıf halkanın süresini sunar.

Aracımız hem PasswordMonster (zxcvbn) kalıp ayrıştırma modelini hem de modern donanımların gerçekçi yerel/ağ saldırı senaryolarını şeffafça sunarak şifrenizin tüm cephelerdeki gerçek riskini gösterir.

Sıfır Sunucu İletimi (Zero-Transmission):

Bu sayfada girdiğiniz hiçbir parola veya metin internete veya bir sunucuya iletilmez. Tüm matematiksel hesaplamalar, kalıp denetimleri ve hash üretimleri doğrudan tarayıcınızın belleğinde istemci tarafında çalışır.