# Güçlü ve Akılda Kalıcı Parolalar Oluşturma

Kaynak: https://bg.gen.tr/guclu-ve-akilda-kalici-parolalar-olusturma · Yayın: 2026-04-03

> Parola neden kırılır, güçlü parola nasıl olur ve hatırlaması kolay güçlü parolaları nasıl üretirsiniz? Parola cümleleri, parola yöneticisi ve iki adımlı doğrulamayla baştan sona parola güvenliği rehberi.

Parola, çoğu çevrimiçi hesabınızın ön kapısıdır. Ne yazık ki bu kapı çoğu zaman zayıf bir kilitle korunuyor: insanlar kısa, tahmin edilebilir ve her yerde aynı olan parolalar kullanıyor. Bu rehberde; bir parolanın neden ve nasıl kırıldığını, güçlü bir parolanın hangi özellikleri taşıdığını, **hatırlaması kolay ama kırılması zor** parolaları nasıl üreteceğinizi ve bu parolaları nasıl güvende tutacağınızı baştan sona ele alıyoruz.

## Önce tehdidi anlayalım

Saldırganlar parolaları tek tek elle denemez. İki güçlü yöntem kullanırlar:

- **Kaba kuvvet saldırısı:** Bilgisayarlar saniyede milyonlarca harf, sayı ve sembol kombinasyonunu otomatik olarak dener. Yalnızca harf ve rakamdan oluşan kısa bir parola, modern donanımla çok kısa sürede çözülebilir.
- **Sızıntı listeleri ve yeniden kullanım:** Geçmiş veri ihlallerinde milyarlarca kullanıcı adı ve parola çifti sızdı. Saldırganlar bu devasa listeleri alır ve aynı bilgileri başka sitelerde dener. İnsanların çoğu aynı parolayı birçok yerde kullandığından, tek bir sızıntı milyonlarca hesabı tehdit eder. Buna **kimlik bilgisi doldurma** denir.

Sonuç olarak bir parolayı güçlü yapan iki şey vardır: **tahmin/kaba kuvvetle bulunamayacak kadar uzun ve karmaşık olması** ve **her hesapta benzersiz olması**.

## Parolanız sızdırıldıysa ne yapmalısınız?

Bilgilerinizin bir ihlalde açığa çıkmış olabileceğinden şüpheleniyorsanız, vakit kaybetmeden şu adımları atın:

1. Bilgilerinizin bilinen bir ihlalde geçip geçmediğini, [haveibeenpwned.com](https://haveibeenpwned.com) gibi sızıntı denetleyici hizmetlerle kontrol edin.
2. Etkilenen hesapların parolalarını hemen **güçlü ve yeni** parolalarla değiştirin.
3. Aynı parolayı kullandığınız tüm hesaplarda da değiştirin.
4. Tüm önemli hesaplarınızda **iki adımlı doğrulamayı** açın.
5. Sızıntının ardından artan oltalama (kimlik avı) e-postalarına ve mesajlarına karşı tetikte olun; şüpheli hiçbir bağlantıya tıklamayın.

Ayrıca bakın: [Hesaplarınızı İki Adımlı Doğrulama ile Koruyun](https://bg.gen.tr/hesaplarinizi-i-ki-adimli-dogrulama-ile-koruyun)

## Güçlü parola nedir?

Güçlü bir parola; kaba kuvvet saldırısıyla makul sürede kırılamayan ve kolayca tahmin edilemeyen bir paroladır. Tek bir kuralı aklınızda tutmanız gerekirse o da şudur: **uzunluk, karmaşıklıktan daha önemlidir**. Yine de ikisini birleştirmek en iyisidir.

### Güçlü bir parolanın ana özellikleri

- **En az 12 karakter** uzunluğundadır, daha uzunu daha iyidir. Eklediğiniz her karakter, olası kombinasyon sayısını katlanarak artırır.
- **Karışık karakterler** içerir: büyük/küçük harf, sayı ve noktalama gibi özel simgeler.
- **Klavye yolu ve sıralı dizi içermez:** `qwerty`, `123456`, `abcabc` gibi diziler ilk denenenlerdir.
- **Kişisel değildir:** Ad, doğum tarihi, evcil hayvan adı, takım gibi sizinle ilişkilendirilebilecek bilgiler içermez.
- **Benzersizdir:** Her hesapta farklıdır.

### Uzun parola, iyi paroladır

Parola güvenliğinde uzunluk gerçekten belirleyicidir. En az 12, mümkünse daha fazla karakter hedefleyin. Genel ifadeler kullanmadığınız sürece, yeterince uzun bir parola pratikte kırılamaz hâle gelir.

### Genel ve bilinen parolalardan kaçının

“parola”, “12345”, “qwerty” gibi parolalar dünyanın en yaygın ve en işe yaramaz parolalarıdır; saldırganların listesinde ilk sıradadır. İyi bir parola düşünmek için hiç çaba harcamadıysanız, kırmak için de fazla çaba gerekmez.

### Kişisel bilgilerinizi kullanmayın

Takma adınız, doğum tarihiniz veya evcil hayvanınızın adı gibi bilgiler güçlü görünebilir ama değildir. Bunlar; sosyal medya hesaplarınıza bakılarak, çevrimiçi iş profilinizden ya da sıradan bir sohbetten kolayca öğrenilebilir.

### Her hesapta benzersiz olsun

Güçlü bir parola bulup onu tüm hesaplarınızda kullanmak cazip gelir; ama bu, sizi tek bir sızıntıyla birçok saldırıya açık bırakır. Saldırgan o parolayı ele geçirirse e-postanıza, sosyal medyanıza ve iş hesaplarınıza aynı anahtarla girer. **Kurumsal hesaplarınızda kişisel parolalarınızı asla kullanmayın.**

### Eski parolaları yeniden kullanmayın

Bir parolayı bir kez kullandıysanız, özellikle de geçmişte bir ihlalde açığa çıkmışsa, onu tekrar kullanmayın. Yıllar geçmiş olsa bile yeni bir parola üretmek en güvenlisidir.

### Özel karakterler

Özel karakterler (`! @ # $ % ^ & * ? -` gibi) parolanızı güçlendirmenin etkili bir yoludur. Her site her sembole izin vermeyebilir; ama çoğu yaygın olanları kabul eder. İzin verilen yerlerde özel karakter kullanmaktan çekinmeyin.

### Güçlü parola örnekleri

Aşağıdakiler; görünüşte rastgele, uzun (15+ karakter), büyük/küçük harf, sayı ve sembol karışımı, kişisel bilgi veya klavye yolu içermeyen parolalardır:

- `q7$Rm2!vXc9pLZ#a`
- `%8nKpZ^r4Tg!hUbW3`
- `vR2#tQ9!mE7sNb$Yk`

Bu parolaların hiçbirini ezberlemeniz gerekmiyor, birazdan göreceğimiz parola yöneticisi bunu sizin yerinize halleder. Ama ezberlemeniz gereken parolalar için de güçlü ve akılda kalıcı yöntemler var.

## Hatırlaması kolay güçlü parolalar üretmenin yolları

Güçlü parola, mutlaka ezberlenemez bir karakter yığını olmak zorunda değil. İşte hem güçlü hem akılda kalıcı parolalar üretmenin pratik yöntemleri.

### 1. Bir parola üreticisi kullanın

Kendi parolanızı düşünmekle uğraşmak istemiyorsanız, bir parola üreticisi saniyeler içinde rastgele ve güçlü bir parola verir. Çoğu tarayıcı (örneğin Chrome) ve parola yöneticisi, yeni bir hesap açarken bunu otomatik önerir; tek yapmanız gereken öneriyi kabul edip kaydetmektir.

### 2. Üç rastgele kelime (parola cümlesi / passphrase)

“Yeterince uzun ve yeterince güçlü” bir parolayı hatırlamanın en kolay yolu, birbiriyle ilgisiz **üç-dört rastgele kelimeyi** birleştirmektir. Parola cümleleri uzun oldukları için kaba kuvvete dirençlidir; arada sayı/sembol kullanırsanız daha da güçlenir.

- `kahve-mavi-orman` → daha güçlüsü: `Kahve7-Mavi!Orman`
- `limon kitap rüzgâr` → `L1monKitap#Rüzgâr`

**Önemli:** Yaygın kalıpları ve atasözlerini kullanmayın; bunlar sözlük saldırısına açıktır. İstediğiniz şey rastgeleliktir.

### 3. Bir cümlenin baş harflerinden parola üretin

Yalnızca sizin hatırlayacağınız bir cümle seçin ve kelimelerin baş harflerini, sayılarını ve noktalama işaretlerini alın; ardından bazı harfleri sayı/sembolle değiştirin. Sonuç, görünüşte rastgele ama sizin için anlamlı bir paroladır.

- “Her sabah 2 fincan kahve içerim ve mutlu olurum!” → `Hs2fK!&moL`
- “İlk evimi 27 yaşında İzmir’de aldım.” → `İe27yİ'da!`

### 4. Birden çok sözlük kelimesini sayı ve sembolle birleştirin

Tek bir sözlük kelimesi kolay tahmin edilir; ama birkaçını rastgele seçip aralarına sayı ve sembol serpiştirirseniz çok güçlü bir parola elde edersiniz:

- yapboz · arayış · çatal → `Y@pb0z_Arayış_Ç@taL5`
- bakış · malzeme · koala → `Bak1ş.Malzeme.K0ala!`

### 5. Her hesap için aynı kökten farklı parola

Güçlü bir “kök” parola bulduktan sonra, her hesap için ona kısa ve kendinize özel bir ek getirebilirsiniz. Böylece tek bir mantığı hatırlar, yine de her hesapta farklı bir parola kullanırsınız. (Eki tahmin edilebilir yapmamaya dikkat edin.)

- Kök: `q7$Rm2!vXc` · E-posta → `q7$Rm2!vXc-ePo`
- Kök: `q7$Rm2!vXc` · Alışveriş → `q7$Rm2!vXc-aLv`

Not: Bu yöntem pratik olsa da, en güvenlisi her hesaba **tamamen bağımsız** parolalar atayan bir parola yöneticisidir.

### 6. Kas hafızası

Ezberlemeniz gereken bir parolayı birkaç kez yazma alıştırması yapın. Yeterince tekrar ettiğinizde parmaklarınız onu “kendiliğinden” yazmaya başlar; bu da hatırlamayı kolaylaştırır.

## Parolalarınızı güvende tutmak

Güçlü parolalar oluşturduktan sonra sıra onları korumaya gelir. İşte en etkili alışkanlıklar.

### İyi bir parola yöneticisi kullanın

Onlarca benzersiz parolayı akılda tutmak imkânsızdır; bu yüzden insanlar tekrara düşer. Çözüm bir **parola yöneticisidir**: tüm parolalarınızı tek bir şifreli kasada oluşturur, saklar ve gerektiğinde otomatik doldurur. Siz yalnızca tek bir güçlü **ana parolayı** hatırlarsınız; gerisini o halleder, hangi kullanıcı adını kullandığınızı bile hatırlamanıza gerek kalmaz.

Tarayıcıların yerleşik parola kasaları iyi bir başlangıçtır. Çevrimiçi hizmetlerden rahatsızsanız, cihazınızda çevrimdışı çalışan ücretsiz seçenekler de vardır (örneğin KeePass). Hangisini seçerseniz seçin, ana parolanızı çok güçlü yapın ve mümkünse iki adımlı doğrulamayla koruyun.

### İki adımlı doğrulamayı açın

Birisi parolanızı çalmayı başarsa bile, **iki adımlı doğrulama (2FA)** ikinci bir kanıt isteyerek girişi engeller. Bu ikinci adım; bir doğrulama uygulamasının ürettiği tek kullanımlık kod, telefonunuza gelen bir onay ya da bir geçiş anahtarı olabilir.

Kodu **SMS** ile almak hiç yoktan iyidir; ancak saldırganlar SIM kart dolandırıcılığı (SIM swap) ile numaranızı ele geçirip kodu çalabilir. Bu yüzden mümkünse bir **kimlik doğrulama uygulaması** (örneğin Google veya Microsoft Authenticator, Authy) ya da daha güçlüsü bir geçiş anahtarı/donanım anahtarı tercih edin.

Ayrıca bakın: [Parolasız Geleceğe Doğru: Passkey Nedir?](https://bg.gen.tr/parolasiz-gelecege-dogru-passkey-nedir)

### Parolalarınızı düz metin olarak saklamayın

Parolalarınızı not defterine, e-postaya, telefon notuna ya da bir belgeye düz yazmayın; bunlar ele geçirilebilir. Bir yere yazmanız gerekiyorsa en azından o dosyayı güçlü bir parolayla şifreleyin, ya da en iyisi, bir parola yöneticisi kullanın.

### E-postanızı sızıntılara karşı izleyin

E-posta hesabınız diğer hesaplarınızın anahtarıdır; bir ihlalde geçip geçmediğini takip etmek önemlidir. Sızıntı denetleyici hizmetlerine e-posta adresinizi girerek bilinen ihlallerde yer alıp almadığınızı görebilir, hatta gelecekteki sızıntılar için uyarı alabilirsiniz.

### Parolalarınızı kimseyle paylaşmayın

Parolanızı tamamen güvendiğiniz birine bile SMS veya e-postayla göndermek risklidir; bu mesajlar ele geçirilebilir. Telefonda yüksek sesle okumak ya da yanınızdakine hecelemek bile, dinleyen biri için yeterli olabilir. Paylaşmanız gerekiyorsa, bunu parola yöneticisinin güvenli paylaşım özelliğiyle yapın.

## Özet

Güçlü parola güvenliği üç sade kurala dayanır:

- **Uzun ve benzersiz** parolalar kullanın (üç rastgele kelime harika bir başlangıçtır).
- Hepsini bir **parola yöneticisinde** saklayın.
- Önemli hesaplarda **iki adımlı doğrulamayı** açın.

Bu üçünü bir kez kurduğunuzda, en sık görülen hesap ele geçirme saldırılarının büyük bölümünü etkisiz hâle getirmiş olursunuz. İlk olarak en kritik hesaplarınızdan başlayın: e-posta, internet bankacılığı ve sosyal medya.

> En güçlü parola bile tek başına yetmez; gerçek güvenlik, uzun-benzersiz parola, parola yöneticisi ve iki adımlı doğrulamanın birleşiminden doğar.
