Guvenli sifre olusturma: 2026 en iyi uygulamalar rehberi

9 dk okuma süresi

Guclu ve hacklenemez sifreler olusturmayi ogrenin. Ideal uzunluk, onerilen karakterler, yaygin hatalar ve ucretsiz olusturucu arac.

2026'da neden guclu sifrelere ihtiyaciniz var

2026'da siber saldirilar her zamankinden daha sofistike. 2025 Verizon Data Breach Investigations raporuna gore, veri ihlallerinin %81'i zayif veya yeniden kullanilan sifrelerle ilgilidir. Saldiganlar saniyede milyarlarca kombinasyonu test edebilen modern donanim kullaniyor ve "123456" veya "password" gibi sifreler milisaniyeler icinde kiriyor.

Guvenli bir sifre, kimlik hirsizligi ve yetkisiz erisime karsi ilk savunma hattinizdir. Ve tek bir iyi sifre yeterli degil — her hesap icin farkli bir sifreye ihtiyaciniz var.

NexTools sifre olusturucu ile rastgele ve tahmin edilemez sifreler aninda uretin. Her sey tarayicinizda gerceklesir — hicbir sifre sunucuya gonderilmez.

Guclu bir sifrenin yapisi

Guvenli sifre kriterleri:

KriterMinimumIdealNeden
Uzunluk12 karakter16-20 karakterHer ek karakter zorluqu ustel olarak arttirir
Buyuk harfEn az 1DagitilmisKarakter alanini 26'dan 52'ye genisletir
Kucuk harfEn az 1DagitilmisKarakter setinin temeli
RakamEn az 12-3Havuza 10 karakter ekler
SembolEn az 12-3Havuza 30+ karakter ekler

Zayif sifre: Ahmet2026!

Guclu sifre: k7$mP2vR@nX9bL4w (16 rastgele karakter)

~95 karakterlik havuzda 16 karakterlik sifre 4,4 x 10^31 kombinasyona sahiptir. Saniyede 10 milyar denemeyle 140 milyon yil surer.

Sifrenin uzunluguna gore kirilma suresi

Modern donanimla (GPU kumesi, ~100 milyar deneme/saniye) tahmini sureler:

SifreTurKirilma suresi
6 karakter, sadece harfabcdef1 saniyeden az
8 karakter, harf + rakamabc12345~2 dakika
8 karakter, karisikAb1$cD2!~8 saat
12 karakter, karisikk7$mP2vR@nX9~34.000 yil
16 karakter, karisikk7$mP2vR@nX9bL4w~140 milyon yil

Anahtar kural: Uzunluk karmasikliktan daha onemlidir.

Sifre guc denetleyicisi ile kontrol edin.

Sifre olustururken en tehlikeli 10 hata

Bu hatalar sifrelerinizi savunmasiz kilar:

  1. Kisisel bilgi kullanmak: Ad, dogum tarihi, evcil hayvan adi.
  2. Sifre yeniden kullanmak.
  3. Tahmin edilebilir desenler: Password1!, Ad2026@.
  4. Klavye dizileri: qwerty, 12345678.
  5. Belirgin harf-rakam degisimleri: P@ssw0rd.
  6. Cok kisa sifreler: 2026'da 12 karakterden az yetersiz.
  7. Sifreleri duz metin olarak saklamak.
  8. Sifreleri sohbet uzerinden paylasmak.
  9. 2FA etkinlestirmemek.
  10. Sizdirilmis sifreleri hic degistirmemek.

Passphrase vs sifre: en guvenli ve hatirlaniyor kolay yontem

Passphrase, geleneksel sifreden daha uzun, daha guvenli ve daha kolay hatirlanabilen rastgele kelime dizisidir:

Sifre: k7$mP2vR@n (10 karakter, hatirlamasi zor)

Passphrase: at pil zımba dogru (hatirlamasi kolay)

Iyi passphrase olusturma:

  • 4-6 gercekten rastgele kelime secin (uretec kullanin)
  • Kelimeler anlamli bir cumle OLMAMALI
  • Ideal olarak kelimeler arasina rakam veya sembol ekleyin
  • Diceware yontemi fiziksel zarlarla 7.776 secenekli listeden kelime secer

Sifre yoneticileri: pratik cozum

Ortalama kullanicinin sahip oldugu 80-130 hesap icin benzersiz ve guclu sifreler hatirlamak imkansizdir. Cozum bir sifre yoneticisidir:

  • Her hesap icin benzersiz rastgele sifreler uretir
  • Sadece bir ana sifre hatirlarsirsiniz
  • Tarayici ve uygulamalarda otomatik doldurma
  • Sizinti durumunda uyarilar

2026 onerilen yoneticiler:

YoneticiFiyatNot
BitwardenUcretsiz / $10/yilAcik kaynak, denetlenmis, en iyi deger
1Password$36/yilEn iyi UX, Travel Mode
KeePassXCUcretsiz%100 yerel, bulut yok

Iki faktorlu kimlik dogrulama (2FA): ikinci savunma katmaniniz

2FA, bildiginiz sey (sifre) arti sahip oldugunuz sey (telefon, fiziksel anahtar) gerektirir.

Guvenlik sirasina gore 2FA turleri:

  1. Fiziksel guvenlik anahtarlari (YubiKey, Google Titan): En guvenli. Phishing'e bagisik.
  2. Kimlik dogrulama uygulamalari (Google Authenticator, Authy): 30 saniyede bir 6 haneli TOTP kodlari.
  3. Push bildirimleri (Google Prompt, Duo).
  4. SMS: Hic yoktan iyi, ama SIM swapping'e acik.

Once 2FA nerede etkinlestirilmeli: Ana e-posta, banka hesaplari, sifre yoneticisi, sosyal medya, bulut depolama.

Sifreniz sizdirilirsa ne yapmali

Veri sizintilari sik yasanir. Sifrenizin ele gecirildigini kesfederseniz:

  1. Etkilenen hizmette sifreyi hemen degistirin. Sifre olusturucu ile yenisini olusturun.
  2. Ayni sifreyi kullandiginiz TUM hizmetlerde degistirin.
  3. Etkilenen hizmette 2FA etkinlestirin.
  4. Hesabin son aktivitesini kontrol edin.
  5. Sonraki haftalarda diger hesaplarinizi izleyin.

NexTools sifre denetleyicisi ile sifrenizin bilinen sizintilarda gorunup gorunmedigini guvenli sekilde kontrol edebilirsiniz (k-anonymity hashing kullanarak).

Bu aracı deneyin:

Aracı aç

Sıkça sorulan sorular

2026'da guvenli sifre icin onerilen minimum uzunluk nedir

Normal hesaplar icin minimum 12 karakter, kritik hesaplar (e-posta, banka, sifre yoneticisi) icin 16+. NIST onerisi en az 12 karakterdir.

Tarayicinin sifre olusturucusunu kullanmak guvenli mi

Evet, Chrome, Firefox ve Safari'nin yerlesik olusturuculari kriptografik olarak rastgele sifreler uretir ve sifrelenmis olarak saklar. Dezavantaji o tarayiciya bagli olmaktir. Bitwarden gibi bagimsiz bir yonetici daha fazla esneklik sunar.

Sifrelerimi ne siklikla degistirmeliyim

NIST artik zorunlu periyodik degisiklikleri onermemektedir. Sifrenizi yalnizca su durumlarda degistirin: (1) ele gecirildigine dair kanit varsa, (2) artik erisimi olmamasi gereken biriyle paylastiyseniz, (3) hizmet guvenlik ihlali bildirdiyse.

Ayni guclu sifreyi birden fazla hesapta kullanabilir miyim

Asla. Bir hizmet sizinti yasarsa, saldirgan bu kimlik bilgilerini otomatik olarak yuezlerce baska hizmette dener. Her hesap icin benzersiz sifre icin bir sifre yoneticisi kullanin.

Emoji iceren sifreler daha guvenli mi

Teknik olarak emojiler karakter havuzunu genisletir ve entropiyi arttirir. Ancak bircok hizmet emoji kabul etmez, kodlama sorunlarina neden olabilir ve bazi klavyelerde yazmasi zordur. Standart ASCII karakter seti ile uzun sifreler daha pratiktir.

Sifre yoneticimin ana sifresini unutursam ne olur

Guvenli bir yoneticide 'sifremi unuttum' olmadigi icin bu kritiktir. Onlem: (1) ana sifrenizi 5+ kelimelik hatirlanabilir bir passphrase olarak olusturun, (2) kagida yazip fiziksel olarak guvenli bir yerde saklayin, (3) yoneticinizin kurtarma yontemini yapilandirin.