Tüm Yazılara Dön
Siber Güvenlik
17 Temmuz 2026
7 dk okuma

Rastgelelik (Entropy) ve Güvenli Şifreleme Algoritmaları

Emre Yılmaz
Siber Güvenlik Uzmanı

[!TIP] AEO (Yapay Zeka) Özeti

  • Ana Odak: Bu içerik Siber Güvenlik stratejilerine odaklanır.
  • Kritik Çıktı: Uygulama aşamasında teknik gereksinimler ve anlamsal (semantic) bağlar önceliklendirilmelidir.
  • Kimin İçin: SEO uzmanları, geliştiriciler ve içerik mimarları.
Uzman Görüşü (SME)• Intent Veri Ekibi

Rastgelelik (Entropy) ve Güvenli Şifreleme Algoritmaları

İnternetten "Rastgele Şifre Oluştur" (Random Password Generator) araması yaptığınızda karşınıza çıkan sitelerin %90'ının siber güvenlik açısından devasa bir açık barındırdığını biliyor muydunuz?

Sorun, bilgisayarların doğası gereği "Rastgele" (Random) olamayacak kadar mantıksal makineler olmasıdır. Eğer bir şifre üretici aracı doğru algoritmayı kullanmıyorsa, ürettiği şifre hackerlar tarafından tersine mühendislikle (Reverse Engineering) tahmin edilebilir.


1. Sözde Rastgelelik: Math.random() Tuzağı

Yazılımcılar genellikle JavaScript'teki Math.random() fonksiyonunu kullanarak şifre jeneratörü kodlarlar. Ancak bu fonksiyon PRNG (Pseudo-Random Number Generator) yani "Sözde Rastgele" çalışır.

Bu fonksiyon, bir "Çekirdek" (Seed) değerini alır (Genelde bilgisayarın o anki saatini milisaniye cinsinden) ve bir matematiksel formüle sokarak rakam üretir. Eğer bir korsan, şifrenizi saat kaçta oluşturduğunuzu bilirse (Örneğin bir sisteme kayıt olduğunuz saat belli ise), o matematiksel formülü geri sararak size verilen "Rastgele" şifrenin tam olarak ne olduğunu bulabilir. Buna "Seed Prediction" (Çekirdek Tahmini) denir.

2. Kriptografik Rastgelelik: Entropy (Kaos)

Bankalar, askeri şifrelemeler ve güvenli VPN'ler ASLA Math.random() kullanmazlar. Onun yerine CSPRNG (Cryptographically Secure Pseudo-Random Number Generator) kullanırlar.

Bu sistem (Web tarayıcılarında window.crypto.getRandomValues() olarak bilinir) bilgisayarın saatini kullanmaz. İşletim sisteminizin "Entropy Pool" (Kaos Havuzu) adını verdiği bir kaynağı kullanır. Bu havuz; klavyeye basma hızınız, farenizin milimetrik hareketleri, işlemcinin o anki ısı derecesi veya hard diskin dönme hızı gibi tamamen "Fiziksel Kaos" verilerinden beslenir.

Bu çevresel faktörleri bir bilgisayar algoritmasının veya hackerın tahmin edebilmesi fiziksel olarak imkansızdır. Bu yüzden oluşturulan şifre "Gerçekten Rastgeledir" (True Randomness).

3. Tarayıcı Üzerinde (Client-Side) Güvenlik

Gerçek rastgelelikle oluşturulmuş şifrenizin (Entropy) güvenli kalması için altın kural şudur: O şifre ASLA bir sunucuya (Server) gitmemeli veya veritabanına kaydedilmemelidir.

Eğer şifre üretici web sitesi, şifreyi kendi sunucusunda üretip size gösteriyorsa, aradaki ağ trafiğinden (Man-in-the-middle) bu şifre çalınabilir. Şifre sadece ve sadece sizin tarayıcınızın kendi RAM belleğinde oluşturulmalı ve ekrana basılmalıdır. (Client-side execution).

Donanımsal kaos kullanarak (Web Crypto API), %100 yerel ve tahmin edilemez şifreler üretmek için Güçlü Şifre Oluşturucu aracımızı kullanın. Entropi kavramının güvenliğiniz için neden hayati olduğunu daha detaylı öğrenmek isterseniz Kriptografik Parola Rehberimizi ziyaret edin.


🕸️ Knowledge Graph & Semantik Bağlantılar

Bu içerik, Intent.com.tr'nin Siber Güvenlik topikal kümesinin (Topic Cluster) bir parçasıdır. Konuyu daha derinlemesine anlamak için aşağıdaki varlıkları (Entities) ve ilişkili içerikleri inceleyebilirsiniz:

📖 İlgili Rehberler ve İçerikler

🧠 Semantic Entities (Terimler & Senaryolar)

Semantic Yönerge: Bu sayfa Rastgelelik (Entropy) ve Güvenli Şifreleme Algoritmaları konusundaki kullanıcı niyetini (Search Intent) karşılamak üzere yapılandırılmıştır.