हिन्दी
पासवर्ड जनरेटर का इस्तेमाल कैसे करें
यह पासवर्ड जनरेटर पेज खुलते ही एक मज़बूत रैंडम पासवर्ड बना देता है, और हर बार कोई सेटिंग बदलने पर नया पासवर्ड बनाता है।
- स्लाइडर या किसी प्रीसेट से लंबाई तय करें। ज़्यादातर अकाउंट के लिए 16 अक्षर एक अच्छा डिफ़ॉल्ट है।
- चुनें कि किस तरह के अक्षर शामिल करें: बड़े अक्षर, छोटे अक्षर, अंक और सिंबल। पासवर्ड में आपके चुने हर प्रकार का कम से कम एक अक्षर हमेशा होता है, इसलिए यह उन साइटों पर भी चल जाता है जो "एक अंक और एक सिंबल" माँगती हैं।
- अगर आपको पासवर्ड हाथ से पढ़ना या टाइप करना पड़ सकता है, तो मिलते-जुलते अक्षर हटाएँ पर टिक करें।
- कॉपी करें दबाएँ और इसे सीधे साइन-अप फ़ॉर्म या अपने पासवर्ड मैनेजर में पेस्ट करें। नए पासवर्ड के लिए नया बनाएँ दबाएँ, या छोटी सूची में से चुनने के लिए 5 बनाएँ।
पासवर्ड कैसे बनाए जाते हैं
हर अक्षर crypto.getRandomValues से चुना जाता है, जो आपके ब्राउज़र में बना क्रिप्टोग्राफ़िक रूप से सुरक्षित रैंडम नंबर जनरेटर है। यह Math.random से अलग चीज़ है, जो गेम के लिए ठीक है लेकिन इतना अनुमान लगाने लायक है कि इसे पासवर्ड के लिए कभी इस्तेमाल नहीं करना चाहिए।
किसी रैंडम नंबर को निष्पक्ष तरीक़े से अक्षर में बदलने के लिए थोड़ी सावधानी चाहिए। एक आम शॉर्टकट है random % 87, लेकिन चूँकि 232, 87 का गुणज नहीं है, इसलिए सूची के शुरुआती कुछ अक्षर थोड़ा ज़्यादा बार आएँगे। यह टूल इसकी जगह रिजेक्शन सैंपलिंग इस्तेमाल करता है: जो भी रैंडम वैल्यू ऊपर की अधूरी रेंज में आती है, उसे छोड़ दिया जाता है और नई वैल्यू ली जाती है, ताकि हर अक्षर की संभावना बिल्कुल बराबर हो।
हर चुना गया प्रकार ज़रूर आए, इसके लिए पहले हर प्रकार से एक अक्षर लिया जाता है, बाक़ी जगहें पूरे पूल से भरी जाती हैं, और नतीजे को Fisher–Yates शफ़ल से मिलाया जाता है ताकि ज़रूरी अक्षर अनुमान लगाने लायक जगहों पर न रहें।
स्ट्रेंथ मीटर का मतलब
मज़बूती एन्ट्रॉपी के बिट्स में मापी जाती है, जो बताती है कि आपकी सेटिंग के साथ जनरेटर कितने संभावित पासवर्ड बना सकता था।
उदाहरण: चारों प्रकार (87 अक्षर) से लिए गए 16 अक्षर = 16 × log₂(87) ≈ 16 × 6.44 ≈ 103 बिट्स। हर अतिरिक्त बिट हमलावर का काम दोगुना कर देता है।
| सेटिंग | पूल | एन्ट्रॉपी | मीटर |
|---|---|---|---|
| 8 अक्षर, सिर्फ़ छोटे अक्षर | 26 | ≈ 38 बिट्स | बहुत कमज़ोर |
| 8 अक्षर, सभी प्रकार | 87 | ≈ 52 बिट्स | कमज़ोर |
| 12 अक्षर, सभी प्रकार | 87 | ≈ 77 बिट्स | ठीक-ठाक |
| 16 अक्षर, सभी प्रकार | 87 | ≈ 103 बिट्स | बहुत मज़बूत |
| 20 अक्षर, अक्षर और अंक | 62 | ≈ 119 बिट्स | बहुत मज़बूत |
"अनुमान लगाने का समय" वाला आँकड़ा ऐसे हमलावर को मानता है जिसने पासवर्ड डेटाबेस चुरा लिया है और ऑफ़लाइन प्रति सेकंड दस अरब अनुमान आज़मा सकता है, और औसतन आधी संभावनाएँ खोजने के बाद पासवर्ड पा लेता है। असली हमले इस पर बहुत निर्भर करते हैं कि साइट ने पासवर्ड कैसे स्टोर किए थे, इसलिए इसे तुलना के रूप में देखें, वादे के रूप में नहीं। यह हिसाब सिर्फ़ रैंडम तरीक़े से बने पासवर्ड पर लागू होता है; आपका ख़ुद सोचा हुआ पासवर्ड आमतौर पर अपनी लंबाई से कहीं ज़्यादा कमज़ोर होता है।
मज़बूत पासवर्ड इस्तेमाल करने के टिप्स
- हर अकाउंट के लिए एक पासवर्ड। दोबारा इस्तेमाल किए गए पासवर्ड ही वह मुख्य रास्ता हैं जिससे एक डेटा लीक आपके दूसरे अकाउंट तक फैलता है।
- पासवर्ड मैनेजर इस्तेमाल करें ताकि आपको ये स्ट्रिंग कभी याद न रखनी पड़ें। ज़्यादातर ब्राउज़र और फ़ोन में एक पहले से होता है।
- ईमेल, बैंकिंग और सोशल अकाउंट के लिए टू-फ़ैक्टर ऑथेंटिकेशन चालू करें। पासवर्ड लीक होने पर भी यह आपकी सुरक्षा करता है।
- लंबाई जटिलता से बेहतर है जब आपको पासवर्ड बार-बार टाइप करना पड़ता हो। अगर कोई साइट कुछ सिंबल नहीं मानती, तो सिंबल से टिक हटाएँ और उसकी जगह कुछ अक्षर लंबाई बढ़ा दें।
यह पेज अपने बनाए पासवर्ड को स्टोर, लॉग या कहीं नहीं भेजता। पेज बंद या रीलोड करते ही वे चले जाते हैं।
अक्सर पूछे जाने वाले सवाल
क्या यह पासवर्ड जनरेटर इस्तेमाल करना सुरक्षित है?
हाँ। पासवर्ड आपके ब्राउज़र में Web Crypto API (crypto.getRandomValues) से बनाए जाते हैं, यही सुरक्षित रैंडम स्रोत ब्राउज़र एन्क्रिप्शन के लिए इस्तेमाल करते हैं। कुछ भी सर्वर पर नहीं भेजा जाता, लॉग या सेव नहीं होता।
पासवर्ड कितना लंबा होना चाहिए?
पासवर्ड मैनेजर से सुरक्षित अकाउंट के लिए, अलग-अलग तरह के अक्षरों वाले 16 या ज़्यादा अक्षर एक अच्छा डिफ़ॉल्ट है। जो पासवर्ड बार-बार टाइप करना पड़ता है, उसमें सिंबल से ज़्यादा लंबाई मायने रखती है: लंबा पासवर्ड छोटे जटिल पासवर्ड से ज़्यादा मुश्किल से अनुमान लगाया जाता है।
बिट्स में एन्ट्रॉपी का क्या मतलब है?
एन्ट्रॉपी बताती है कि किसी रैंडम पासवर्ड को अनुमान लगाने में कितनी कोशिशें लग सकती हैं। हर अतिरिक्त बिट संभावनाओं को दोगुना कर देता है। इसे लंबाई × log2(संभव अक्षरों की संख्या) से निकाला जाता है, इसलिए 87 सिंबल में से 16 अक्षर लगभग 103 बिट्स देते हैं।
मिलते-जुलते अक्षर क्यों हटाएँ?
I, l, 1, O और 0 जैसे अक्षर पासवर्ड ज़ोर से पढ़ते समय या काग़ज़ से टाइप करते समय आसानी से गड़बड़ा जाते हैं। इन्हें हटाने से अक्षरों का पूल थोड़ा छोटा हो जाता है, इसलिए टूल थोड़ी कम एन्ट्रॉपी दिखाता है, लेकिन अंतर बहुत कम है।
क्या हर जगह एक ही मज़बूत पासवर्ड इस्तेमाल करूँ?
नहीं। अगर कोई एक साइट हैक होती है, तो हमलावर वही ईमेल और पासवर्ड दूसरी साइटों पर आज़माते हैं। हर अकाउंट के लिए अलग पासवर्ड रखें और उन्हें पासवर्ड मैनेजर में सेव करें।