RevealTheme logo

Ücretsiz Güvenlik ve Kriptografi Araçları

Şifreleyin, hash uygulayın, üretin ve doğrulayın: her kriptografik işlem tarayıcınızda Web Crypto API ile çalışır. Sırlarınız cihazınızdan asla çıkmaz.

10 bu kategorideki araç · %100 ücretsiz · Kayıt gerekmez

Tüm Güvenlik ve Kriptografi

İstemci tarafı kriptografisi neden önemlidir

Bu sayfadaki her kriptografik ilkel —AES-256 şifreleme, PBKDF2 parola hash'leme, HMAC imzaları, güvenli rastgelelik üretimi— tüm modern tarayıcılara yerleşik Web Crypto API ile uygulanmıştır. Bu, Chrome, Firefox ve Safari'yi dağıtan ekiplerce sürdürülen, denetlenmiş ve donanımla hızlandırılmış bir uygulamadır. Onu istemcide çalıştırmak şu anlama gelir: (1) sırlarınızı görmeyiz, (2) uygulamayı bize emanet etmezsiniz (tarayıcınıza güvenirsiniz), (3) ağ gecikmesi yoktur ve (4) çevrimdışı çalışır.

2025'te 'güvenli' bir parola nedir?

Güncel NIST kılavuzu: 12 karakterden fazla, zorunlu karmaşıklık kuralları yok, periyodik döndürme yok, sızıntı veritabanlarına karşı kontrol edilmiş. Bu sayfadaki Parola Gücü Denetleyicisi entropiyi (karakter kümeniz ve uzunluğunuzun tanımladığı parola alanının log2'si) hesaplar. 60 bitten fazla minimum öneridir; 80 bitten fazla hassas hesaplar için rahattır. Parola Üreteci varsayılan olarak 64 bit entropili parolalar üretir. Bunu bir parola yöneticisiyle (Bitwarden, 1Password) birleştirin: insanlar bir veya iki güçlü paroladan fazlasını ezberlememelidir.

WordPress güvenliğinin temel unsurları

WordPress kullanıyorsanız, Salt Üreteci pazarlık konusu değildir: wp-config.php AUTH_KEY bloğu, herhangi bir ihlalden sonra, ele geçirilmiş bir yöneticiyi kaldırırken ve ideal olarak her 6-12 ayda bir yeniden oluşturulmalıdır. 2FA için QR Üreteci, Authy veya Google Authenticator gibi uygulamalarla TOTP tabanlı iki faktörlü kimlik doğrulamayı kurmaya yardımcı olur. HMAC Üreteci, Stripe, GitHub ve çoğu modern API gibi hizmetlerden gelen webhook imzalarını doğrular: imzasını doğrulamadan asla bir webhook'a güvenmeyin.

Sıkça sorulan sorular

Tarayıcının AES-256'sı sunucunun AES-256'sı kadar güvenli mi?
Evet: her ikisi de aynı algoritmayı kullanır. Web Crypto API, geçerli olduğu yerde FIPS uyumludur. Tarayıcı kriptografisinin yapamayacağı şey, sırları kötü amaçlı veya ele geçirilmiş bir tarayıcıdan (uzantılar, kötü amaçlı yazılım) gizlemektir. Yüksek değerli sırlar için, bir HSM veya sunucu tarafı KMS daha güçlüdür.
Parola hash'leme için neden bcrypt yerine PBKDF2 kullanılır?
bcrypt bir sunucu kütüphanesi gerektirir. PBKDF2, Web Crypto aracılığıyla her tarayıcıya yerleşiktir. Her ikisi de kaba kuvvet saldırılarını kasıtlı olarak yavaşlatır; 100.000 yinelemeyle PBKDF2-SHA256, pratik olarak eşdeğer bir güvenlik sunar.
ROT13 gerçek şifrelemeden nasıl farklıdır?
ROT13 (ve Sezar şifresi) harfleri sabit bir miktar kaydırır: anahtar olmadan önemsiz şekilde tersine çevrilebilir. Bunlar eğitim/gizleme araçlarıdır, güvenlik araçları değil. Gerçek şifreleme için AES-256 kullanın.