Diceware ile güçlü parolalar oluşturun

06/11 2020

Diceware (yeni sekmede açılır), unutulmaz, rastgele ve uzun parolalar oluşturmanın harika bir yoludur. En değerli parolalarınız için, özellikle iki faktörlü kimlik doğrulamanın veya parola yöneticisinin mümkün olmadığı parolalar için harika bir stratejidir (örneğin, bilgisayarınızın parolası, yedeklemeleriniz veya şifreleme anahtarınız).

Diceware'i, yalnızca kafanızda var olan Bitcoin cüzdanları olan güvenli beyin cüzdanları oluşturmak için bile kullanabilirsiniz.

Diceware kullanarak bir şifre oluşturmak için, sadece iyi bir kalıba ve biraz kalem ve kağıda ihtiyacınız var.

Zar araçları listesini (yeni sekmede açılır) ExpressVPN web sitesinde  bulabilirsiniz .

Yalnız olduğunuzdan ve yakınlarda kamera olmadığından emin olun. Maksimum koruma için, bilgisayarınızın internetten bağlantısını kesin (Diceware listesini kaydettikten sonra!) ve web kameranızı kapatın.

Başlamak için kalıbı beş kez yuvarlayın. Kalem ve kağıda her rulodaki numarayı kaydedin. Sonunda beş basamaklı bir sayı elde edeceksiniz. 52611 aldık.

Şimdi az önce oluşturduğunuz beş haneli sayıyı Diceware listesinde arayın. Sayının karşılık geldiği kelimeyi yazın, bizim durumumuzda bu 'salvo'dur. Bu kelime tek başına iyi bir şifre değil, kırılması sadece saniyenin binde biri kadar sürer. Zar atma işlemini en az dört kez tekrarlayın.

Beş set beş rulodan sonra 52611 51631 63432 43123 21641 ile bitirdik.

Bu, "salvo rhoda walton mudd croft" parolasına karşılık gelir. 

Bunu kırmak için tek bir bilgisayar yaklaşık altı milyar (6 x 1030) yıl alır. Hayal edilemeyecek kadar büyük bir sayıdır ve karşılaştırma için, evren sadece 14 x 10 üzeri 9 yaşındadır.

Her biri bugün mevcut bilgisayarlardan milyarlarca kat daha güçlü olan bir milyar bilgisayarınız olsa, yine de bu şifreyi kıramazdınız.

Bu şifreyi ezberleyin ve ardından zar sonuçlarınızı kaydettiğiniz kağıdı parçalayın. İdeal olarak, onu yakmalısın.

Yeni Diceware şifrenizi hatırlamak için, özellikle hafızanızda hala tazeyken, onu düzenli olarak kullanmanız gerekecektir. Bu parolayı oluşturduğunuz hizmette sık sık oturum açın veya bunu uygulamak için kendinize bir rutin belirleyin. Yaptığınız tüm fiziksel kopyaları imha etmeyi unutmayın!

Eventually, the password will become muscle memory and typing it will be as natural as drinking or eating.

Use Diceware to create brainwallets and store Bitcoins in your head 

The words generated with Diceware are random and secure, so you could even use them for your Bitcoin brainwallet.

In such a brainwallet (also called a hierarchical deterministic wallet, or HD wallet), your private and public Bitcoin keys are generated from a list of words instead of a number generator—just like the list we got from rolling the die. This list of words is called a seed.

The seed technique makes it possible for humans to remember large and complex Bitcoin addresses. Instead of using a large string of numerical digits as your Bitcoin key, you can use your randomly generated word seed instead, meaning you can quite literally put money in your head.

Zihniniz her tür elektronik depolamayı yener. USB çubukları, CD'ler ve SD kartların tümü bozulabilir ve gelecekte bir bilgisayarın bunlara ne kadar kolay erişebileceğini kim bilebilir? Ancak beyniniz büyük olasılıkla yakın gelecekte hacklenemez kalacaktır.

Breadwallet (iOS), Mycelium (Android) ve Electrum (Windows, Mac, Linux) gibi birkaç harika cüzdan (yeni sekmede açılır) , bitcoin anahtarlarınız için tohum sözcükler kullanmanıza izin verir. Bu hizmetler tohum olarak kendi kelimelerinizi girmenize izin vermez. Bunun yerine, elektronik bir Diceware algoritmasıyla sözcükleri kendileri oluşturmakta ısrar ediyorlar. Bu, bilgisiz kullanıcıları şarkı sözleri gibi rastgele olmayan kelimelerle cüzdanlar oluşturmaktan ve ardından Bitcoin'lerini kendi tohum kelimeleriyle aynı sözleri kullanan başka birine kaptırmaktan korumak için yapılır.

Kelime tohumlarının nasıl çalıştığını göstermek için Electrum'u kullanarak bir beyin cüzdanı ve yalnızca izlenebilir ayrı bir Bitcoin cüzdanı oluşturduk. Bu sadece izlenebilir cüzdan, gerçek Bitcoin'lerle doldurulabilir ve Bitcoin hesaplarınızı izlemek için kullanılabilir, ancak özel bir anahtarı olmadığı için hiçbir şey çalınamaz.

Lexie M bilgi güvenliği, bitcoin ve gizlilik hakkında yazıyor. TechRadar'ın bir numaralı VPN sağlayıcısı (yeni sekmede açılır) olan ExpressVPN için teknoloji, uzay yolculuğu ve yaban mersinli krepler ve bloglar yoluyla güçlenmekten heyecan duyuyor . Bu, Lexie'nin iOS, Android, Kindle Kobo ve Nook'ta ücretsiz olarak indirilebilen “ Bitcoin Security and Privacy: A Practical Guide ” adlı e-Kitabından bir alıntıdır (yeni sekmede açılır)