Parola oluşturucular, yeni bir şifre oluşturmanız istendiğinde size yan yana gelmiş anlamsız harf ve sayılar önerecektir. Pekifakat aklınızda bile tutamayacağınız kadar karmaşık olan bu türlü bir şifre, nitekim de o kadar inançlı mi?

Giderek dijitalleşen dünyamızda her hesap için farklı ve inançlı bir şifreye sahip olmak ve durmadan büyüyen bu şifre listesini takip etmek kolay bir iş değil. Şayet karmaşık şifrelerden yorulan gruptaysanız, yeni bir araştırmanın karmaşık şifreler oluşturma kuralına uymanın dijital hesaplarınızın güvenliğini sağlamasının çoğu zaman garanti olmadığını duymak sizi şad edebilir.
Forbes tarafından da bildirildiği üzere, ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) kısa bir süre önce hükümet bilgi sistemlerini inançlı tutmak için yeni yönergeler yayınladı ve uzun müddettir uygulanan en iyi şifre uygulamalarında kimi çok önemli değişiklikler yaptı.
Eğer hesaplarınız için Google Chrome’un önerdiği benzeri bir şifre oluşturucu kullandıysanız, inançlı olduğu iddia edilen bu şifrelerin ezberlemesi neredeyse imkansız olan rastgele harf, sayı ve sembollerden oluştuğunu fark etmişsinizdir. Fakat NIST yönergelerinde, karmaşıklığın dezavantajlarının çoklukla yararlarından ağır bastığı açık bir şekilde belirtiliyor.
Şifreleri hatırlamak için yazmak…
Rastgele bir sayı, harf ve sembol karışımından oluşan bir şifreyi asla ezberleyemeyecek olmanız, bu şifreyi muhtemelen bir yere yazmanız ya da bir bilgisayar korsanının erişebileceği bir yerde saklamak zorunda kalmanız manasına geliyor.
Bu nedenle, tesirli bir parolayı kıymetlendirmek için uzunluk, yeni kılavuza göre karmaşıklıktan daha çok önemli bir ölçüt haline geliyor. Yönergelerde belirtildiği, çevrimiçi hizmetler kullanıcıların karakter çeşitlerinin bir karışımını kullanan parolalar oluşturmasını gerektirir, lakin çok sayıda ihlal edilen parola bilgi tabanları tahlili, buna kuralların yararının başlangıçta düşünüldüğünden daha az çok önemli olduğunu gösteriyor.
NIST’in belirttiğine göre, telefonunuzda, masanızda, bilgisayarınızda ya da internet üzerindeki bir data merkezinde saklayacağınız karmaşık bir şifre yerine, sahiden hatırlayabileceğiniz uzun bir söz dizisi kullanmak çok daha inançlı olacaktır. Bu sayedeşifreyi tekrar kullanmadan, hatırlayabileceğiniz ve nispi olarak inançlı şifreler oluşturmanız mümkün olabilir ve tüm dijital hesaplarınızın aynı anda ihlal edilmesi riskiniz azalır.
Yenilenen bu kılavuzun dikkat cazibeli olduğu kadar tartışmalı olduğunu da belirtmekte yarar var.fakat en azından, her sitede benzer aşırı karmaşık şifreyi kullanmak yerine farklı sitelerde farklı ve uzun olmasına karşın hatırlayabileceğiniz söz dizilerini kullanmanın daha inançlı olduğunu kabul edebiliriz…