Logo Logo
Yükleniyor...

Token Üretici

Token Generator

Ayarlar
Uygulama anahtarları için 32–64; yüksek güvenlik için 96+ önerilir.
Karakter Seti
Seçtiğin her kategoriden en az 1 karakter garanti edilir.
Buraya eklediğin karakterler havuza dahil edilir.
O/0, I/l/1 gibi karışabilen karakterleri çıkartır.
Ayar değiştikçe token otomatik üretilir.
Okunabilirlik için 4-4-4 gibi parçalara böler.
Çıktı
Token tarayıcıda üretilir; sunucuya gönderilmez.
Havuz Boyutu
Seçilen karakter setlerinin birleşimindeki benzersiz karakter sayısı.
Tahmini Entropi
Entropi arttıkça tahmin edilmesi zorlaşır.
Kaba Kuvvet Tahmini
Bu değerler yaklaşık olup saldırgan donanımı ve senaryoya göre değişir.
1 milyar deneme/sn
1 trilyon deneme/sn
Token Üretici Hakkında

Token; kimlik doğrulama, oturum yönetimi, API erişimi ve tek kullanımlık bağlantılar gibi senaryolarda kullanılan rastgele bir anahtar dizesidir. Amaç, tahmin edilemeyen bir değer üreterek sistemin güvenlik yüzeyini daraltmaktır.

Bu modül, farklı karakter setlerini seçerek ve uzunluğu yöneterek, pratikte kullanılabilir ve okunabilir token’lar üretmeye yardımcı olur.

Üretim işlemi tarayıcı içinde, işletim sisteminin kriptografik rastgelelik kaynağına bağlı olarak çalışır. Böylece “tahmin edilebilir random” riskleri minimize edilir.

  • Seçilen her kategoriden en az 1 karakter eklenir (politika garantisi).
  • Kalan karakterler birleşik havuzdan üretilir.
  • Sonuç Fisher–Yates benzeri karıştırma ile dağıtılır.

Token güvenliği iki eksenle büyür: uzunluk ve karakter havuzu. Daha fazla benzersiz karakter ve daha uzun token, olası kombinasyonları astronomik seviyelere taşır.

Entropi, kabaca “kaç bit belirsizlik” taşıdığını ifade eder. Bu ekran, seçtiğin ayarlara göre entropiyi yaklaşık olarak gösterir.

Kaba kuvvet tahmini, gerçek dünya saldırılarını birebir temsil etmez; fakat hedef büyüklüğünü ve politika yeterliliğini hızlıca anlamanı sağlar.

  • API token için 32–64 karakter genellikle yeterlidir; kritik sistemlerde 96+ düşün.
  • Benzer karakterleri hariç tutmak, kopyalama/okuma hatalarını düşürür.
  • Gruplama (4-4-4) insan okunabilirliğini artırır; makine doğrulaması etkilenmez.
  • Token’ı URL’de taşıyacaksan, sembol setini ve ayırıcıyı kullanım alanına göre seç.

Bu tür token’lar; e-posta doğrulama linkleri, şifre sıfırlama akışları, “magic link” giriş, webhook imzalama, tek kullanımlık kupon/erişim anahtarı ve internal servis-to-servis kimlik doğrulama gibi alanlarda yaygındır.

En iyi uygulama: Token’ı düz metin saklamak yerine hashleyerek saklamak, süre sınırı koymak ve gerektiğinde anında iptal edilebilir kılmaktır.