শক্তিশালী পাসওয়ার্ড জেনারেটর

আপনার দরকারি দৈর্ঘ্য ও অক্ষর দিয়ে শক্তিশালী, সত্যিকারের র‍্যান্ডম পাসওয়ার্ড তৈরি করুন। এগুলো আপনার ডিভাইসেই তৈরি হয় এবং কোথাও পাঠানো হয় না।

পাসওয়ার্ড সেটিং

16
অন্তর্ভুক্ত করুন
crypto.getRandomValues দিয়ে আপনার ডিভাইসেই তৈরি। কিছুই পাঠানো বা সেভ হয় না।

আপনার পাসওয়ার্ড

—
শক্তিশালী —
অক্ষরের পুল
—
অনুমান করতে সময় (অফলাইন, 10¹⁰/সে)
—
আরও পাসওয়ার্ড

    পাসওয়ার্ড জেনারেটর কীভাবে ব্যবহার করবেন

    এই পাসওয়ার্ড জেনারেটর পেজ খোলার সঙ্গে সঙ্গে একটি শক্তিশালী র‍্যান্ডম পাসওয়ার্ড তৈরি করে, আর প্রতিবার কোনো সেটিং বদলালে নতুন একটি।

    1. স্লাইডার বা প্রিসেট দিয়ে দৈর্ঘ্য ঠিক করুন। বেশিরভাগ অ্যাকাউন্টের জন্য 16 অক্ষর একটি ভালো ডিফল্ট।
    2. কোন ধরনের অক্ষর অন্তর্ভুক্ত করবেন বেছে নিন: বড় হাতের, ছোট হাতের, সংখ্যা ও চিহ্ন। আপনার বেছে নেওয়া প্রতিটি ধরন থেকে পাসওয়ার্ডে অন্তত একটি অক্ষর সবসময় থাকে, তাই "একটি সংখ্যা ও একটি চিহ্ন" চাওয়া সাইটগুলোতে এটি পাস করে।
    3. পাসওয়ার্ড হাতে পড়তে বা টাইপ করতে হতে পারে মনে হলে একই রকম দেখতে অক্ষর বাদ দিন-এ টিক দিন।
    4. কপি চাপুন এবং সরাসরি সাইন-আপ ফর্মে বা পাসওয়ার্ড ম্যানেজারে পেস্ট করুন। নতুন একটির জন্য আবার তৈরি করুন, অথবা ছোট একটি তালিকা থেকে বেছে নিতে 5টি তৈরি করুন ব্যবহার করুন।

    পাসওয়ার্ড কীভাবে তৈরি হয়

    প্রতিটি অক্ষর বাছাই করা হয় crypto.getRandomValues দিয়ে, যা আপনার ব্রাউজারে থাকা ক্রিপ্টোগ্রাফিকভাবে নিরাপদ র‍্যান্ডম নম্বর জেনারেটর। এটি Math.random থেকে আলাদা জিনিস; ওটা গেমের জন্য ঠিক আছে, কিন্তু এতটাই অনুমানযোগ্য যে পাসওয়ার্ডের জন্য কখনো ব্যবহার করা উচিত নয়।

    একটি র‍্যান্ডম সংখ্যাকে ন্যায্যভাবে অক্ষরে রূপান্তর করতে একটু সাবধানতা লাগে। প্রচলিত একটি শর্টকাট হলো random % 87, কিন্তু 232 যেহেতু 87-এর গুণিতক নয়, তালিকার প্রথম কয়েকটি অক্ষর সামান্য বেশিবার আসত। এই টুল তার বদলে রিজেকশন স্যাম্পলিং ব্যবহার করে: যে র‍্যান্ডম মান অসম্পূর্ণ উপরের সীমায় পড়ে তা বাদ দিয়ে নতুন একটি নেওয়া হয়, ফলে প্রতিটি অক্ষরের সম্ভাবনা হুবহু সমান।

    বেছে নেওয়া প্রতিটি ধরন যেন অবশ্যই থাকে, তার জন্য প্রথমে প্রতিটি ধরন থেকে একটি করে অক্ষর নেওয়া হয়, বাকি জায়গাগুলো পুরো পুল থেকে ভরা হয়, তারপর ফলাফলটি Fisher–Yates শাফল দিয়ে এলোমেলো করা হয়, যাতে নিশ্চিত অক্ষরগুলো অনুমানযোগ্য জায়গায় না থাকে।

    শক্তি মিটারের অর্থ

    শক্তি মাপা হয় এনট্রপির বিটে, যা বোঝায় আপনার সেটিং দিয়ে জেনারেটর কতগুলো সম্ভাব্য পাসওয়ার্ড তৈরি করতে পারত।

    এনট্রপি (বিট) = দৈর্ঘ্য × log₂(পুলের আকার)

    উদাহরণ: চার ধরনের সব অক্ষর (87টি অক্ষর) থেকে নেওয়া 16 অক্ষর মানে 16 × log₂(87) ≈ 16 × 6.44 ≈ 103 বিট। প্রতিটি বাড়তি বিট আক্রমণকারীর কাজ দ্বিগুণ করে।

    সেটিংপুলএনট্রপিমিটার
    8 অক্ষর, শুধু ছোট হাতের26≈ 38 বিটখুব দুর্বল
    8 অক্ষর, সব ধরন87≈ 52 বিটদুর্বল
    12 অক্ষর, সব ধরন87≈ 77 বিটমোটামুটি
    16 অক্ষর, সব ধরন87≈ 103 বিটখুব শক্তিশালী
    20 অক্ষর, বর্ণ ও সংখ্যা62≈ 119 বিটখুব শক্তিশালী

    "অনুমান করতে সময়" সংখ্যাটি ধরে নেয় যে একজন আক্রমণকারী একটি পাসওয়ার্ড ডেটাবেস চুরি করেছে এবং অফলাইনে প্রতি সেকেন্ডে এক হাজার কোটি অনুমান পরীক্ষা করতে পারে, আর গড়ে অর্ধেক সম্ভাবনা খোঁজার পর পাসওয়ার্ডটি পায়। সাইট কীভাবে পাসওয়ার্ড সংরক্ষণ করেছে তার ওপর আসল আক্রমণ অনেকটা নির্ভর করে, তাই এটিকে প্রতিশ্রুতি নয়, তুলনা হিসেবে দেখুন। হিসাবটি শুধু র‍্যান্ডমভাবে তৈরি পাসওয়ার্ডের ক্ষেত্রে খাটে; নিজে বানানো পাসওয়ার্ড সাধারণত তার দৈর্ঘ্য যা বোঝায় তার চেয়ে অনেক দুর্বল।

    শক্তিশালী পাসওয়ার্ড ব্যবহারের টিপস

    এই পেজ যে পাসওয়ার্ড তৈরি করে তা সংরক্ষণ, লগ বা কোথাও পাঠায় না। পেজ বন্ধ বা রিলোড করলেই সেগুলো চলে যায়।

    সচরাচর জিজ্ঞাসিত প্রশ্ন

    এই পাসওয়ার্ড জেনারেটর ব্যবহার করা কি নিরাপদ?

    হ্যাঁ। পাসওয়ার্ড আপনার ব্রাউজারে Web Crypto API (crypto.getRandomValues) দিয়ে তৈরি হয়, যা ব্রাউজার এনক্রিপশনের জন্য ব্যবহার করে সেই একই নিরাপদ র‍্যান্ডম উৎস। কিছুই সার্ভারে পাঠানো, লগ বা সংরক্ষণ করা হয় না।

    পাসওয়ার্ড কত লম্বা হওয়া উচিত?

    পাসওয়ার্ড ম্যানেজারে রাখা অ্যাকাউন্টের জন্য মিশ্র ধরনের অক্ষরসহ 16 বা তার বেশি অক্ষর একটি ভালো ডিফল্ট। যে পাসওয়ার্ড প্রায়ই টাইপ করতে হয়, সেখানে চিহ্নের চেয়ে দৈর্ঘ্য বেশি জরুরি: ছোট জটিল পাসওয়ার্ডের চেয়ে লম্বা পাসওয়ার্ড অনুমান করা কঠিন।

    বিটে এনট্রপি মানে কী?

    এনট্রপি মাপে একটি র‍্যান্ডম পাসওয়ার্ড অনুমান করতে কতগুলো চেষ্টা লাগতে পারে। প্রতিটি বাড়তি বিট সম্ভাবনার সংখ্যা দ্বিগুণ করে। এটি হিসাব হয় দৈর্ঘ্য × log2(সম্ভাব্য অক্ষরের সংখ্যা) দিয়ে, তাই 87টি চিহ্ন থেকে 16 অক্ষরে প্রায় 103 বিট।

    একই রকম দেখতে অক্ষর বাদ দেব কেন?

    I, l, 1, O ও 0-এর মতো অক্ষর পাসওয়ার্ড জোরে পড়ার সময় বা কাগজ দেখে টাইপ করার সময় সহজেই গুলিয়ে যায়। এগুলো বাদ দিলে পুল সামান্য ছোট হয়, তাই টুলটি একটু কম এনট্রপি দেখায়, তবে পার্থক্য সামান্য।

    একই শক্তিশালী পাসওয়ার্ড কি সব জায়গায় ব্যবহার করব?

    না। একটি সাইট হ্যাক হলে আক্রমণকারীরা একই ইমেইল ও পাসওয়ার্ড অন্য সাইটে চেষ্টা করে। প্রতিটি অ্যাকাউন্টে আলাদা পাসওয়ার্ড ব্যবহার করুন এবং সেগুলো পাসওয়ার্ড ম্যানেজারে রাখুন।