Kullanıcı şifreleri veritabanına kaydedilmeden önce her kullanıcıya özel rastgele bir karakter dizisi (Salt) eklenerek hash'lenmesi işlemidir.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nBcrypt veya Argon2 algoritmaları parola + rastgele tuz verisini karmaşık matematiksel fonksiyonlardan geçirerek geri döndürülemez bir özet üretir.
\n\nNeden Kritik Öneme Sahiptir?
\nVeritabanı çalınsa dahi saldırganların önceden hesaplanmış Gökkuşağı Tabloları (Rainbow Tables) kullanarak şifreleri saniyeler içinde çözmesini imkansız kılar.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nAsla MD5 veya SHA1 gibi eski zayıf algoritmalar kullanmayın; günümüz standardı olan Bcrypt veya Argon2id algoritmalarını tercih edin.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nKullanıcı şifrelerini veritabanında açık metin (plaintext) olarak saklamak.
Sıkça Sorulan Sorular (SSS)
Parola Tuzlama Nedir? (Password Salting ve Bcrypt) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
Saniyede milyarlarca MD5 hesaplanabildiği için donanım gücüyle kaba kuvvetle dakikalar içinde kırılabilir.
Bilinçli olarak yavaşlatılmıştır (Cost factor); böylece saldırgan saniyede milyonlarca tahmin deneyemez.