Güvenlik Araçları / WebCrypto API
Parola Entropisi &
Hash Hesaplayıcı
Parolanızın karakter havuzunu, gerçek saldırı direncini (efektif entropi) ve RockYou wordlist eşleşmelerini analiz eder. Güncel GPU donanımları (RTX 4090 / 5090) ve dağıtık saldırı senaryolarına göre kırılma sürelerini hesaplar.
Modern GPU kümeleri (RTX 4090 / 5090), dönen proxy havuzları ve kişisel bilgi/sözlük maskeleri dikkate alındığında parolanın en zayıf saldırı vektöründeki kırılma süresi.
Saldırı Senaryoları & Tahmini Kırılma Süreleri
Güncel donanım güçleri (8x RTX 4090/5090 GPU Kümesi - 1.5 TH/s) ve rate limitsiz dağıtık saldırı senaryoları:
Kriptografik Özetler (Hashes)
Girdiğiniz metin için tarayıcınızın yerel crypto.subtle API'si ile anında üretilen özetler:
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 — — — 💡 Parola Güvenliği ve Kırılma Süreleri Nasıl Hesaplanır?
Farklı güvenlik araçlarının aynı parola için birbirinden çok farklı süreler göstermesi, kullanılan hesaplama modeli ve varsayılan saldırgan donanımından kaynaklanır:
- Kalıp Ayrıştırma (PasswordMonster / zxcvbn Modeli): İnsanlar parolalarını tamamen rastgele oluşturmaz; kelimeleri, yaygın PIN'leri ve tarihleri birleştirir.
zxcvbnalgoritması parolayı bu bileşenlerine ayırarak gerçek kombinasyon sayısını hesaplar. PasswordMonster modeli, web üzerindeki oturum açma sınırlarını veya yavaş hash algoritmalarını (Bcrypt) baz alarak saniyede 10.000 deneme hızıyla süreyi hesaplar. - Yerel GPU Kümeleri Tehdidi (Sızan Veri Tabanları): Bir sistem hacklenip parola hash'leri (MD5, NTLM, SHA-1) sızdırıldığında, saldırganlar parolaları ağ gecikmesi olmadan doğrudan kendi donanımlarında çevrimdışı dener. Güncel bir 8x NVIDIA RTX 4090/5090 GPU kümesi saniyede 1.5 Trilyon hash hesaplar. Web formunda yıllar sürecek bir parola, sızdırılmış bir veri tabanında saniyeler veya dakikalar içinde kırılabilir.
- Sadece Harf İçeren Parolalar Neden "Askeri Düzey" Olamaz? Yalnızca harflerden oluşan parolalar ne kadar uzun olursa olsun dar bir karakter havuzuna (yalnızca 26 veya 52 karakter) sıkışır. Rakam ve özel sembol içermeyen parolaların olasılık uzayı çok daha dardır ve modern GPU'lar bu kombinasyonları hızla tüketir. Uluslararası siber güvenlik standartlarına (NIST SP 800-63B, BSI) göre bir parolanın gerçek anlamda "Askeri Düzey" (kusursuz direnç) sayılabilmesi için büyük harf, küçük harf, rakam ve özel sembol çeşitliliğini bir arada barındırması zorunludur.
- Teorik Kaba Kuvvet Yanılgısı: Naif matematiksel formüller paroladaki her karakterin 95 karakterlik havuzdan tamamen bağımsız seçildiğini varsayarak binlerce yıl gibi yanıltıcı süreler hesaplar. Aracımız hem insani kalıp ayrıştırmasını hem de modern donanım gerçeklerini dikkate alarak en zayıf halkanın süresini sunar.
Aracımız hem PasswordMonster (zxcvbn) kalıp ayrıştırma modelini hem de modern donanımların gerçekçi yerel/ağ saldırı senaryolarını şeffafça sunarak şifrenizin tüm cephelerdeki gerçek riskini gösterir.
Bu sayfada girdiğiniz hiçbir parola veya metin internete veya bir sunucuya iletilmez. Tüm matematiksel hesaplamalar, kalıp denetimleri ve hash üretimleri doğrudan tarayıcınızın belleğinde istemci tarafında çalışır.
Bu araç yalnızca eğitim, akademik araştırma, savunma amaçlı analiz ve yetkili sistem denetimi amacıyla sunulmaktadır. Yazılı izni bulunmayan üçüncü taraf sistemler, alan adları veya ağlar üzerinde gerçekleştirilecek yetkisiz eylemlerin tüm cezai ve hukuki sorumluluğu münhasıran kullanıcıya aittir. Girdileriniz sunucuya iletilmez, tamamen tarayıcınızda yerel çalışır. Detaylı Yasal Çerçeve ve Şartlar →