यह क्या करता है
पासवर्ड जनरेटर आपके चुने हुए अक्षर-सेट से मज़बूत, रैंडम पासवर्ड बनाता है: छोटे अक्षर, बड़े अक्षर, अंक और चिह्न। हर पासवर्ड में आपके चालू किए गए हर सेट से कम से कम एक अक्षर होने की गारंटी है, जिससे ज़्यादातर वेबसाइटों के composition नियम पूरे हो जाते हैं।
रैंडमनेस आपके ब्राउज़र के क्रिप्टोग्राफ़िक रूप से सुरक्षित जनरेटर से आती है, Math.random से नहीं। अक्षर rejection sampling से चुने जाते हैं, इसलिए पूल का हर अक्षर बराबर संभावना वाला होता है और वर्णमाला की शुरुआत की ओर कोई झुकाव नहीं होता।
कैसे इस्तेमाल करें
- लंबाई चुनें। लेबल मौजूदा सेटिंग्स के साथ एक पासवर्ड की एंट्रॉपी दिखाता है।
- चुनें कि एक बार में कितने पासवर्ड बनाने हैं।
- अक्षर-सेट चालू या बंद करें। अगर पासवर्ड हाथ से पढ़ा या टाइप किया जाएगा तो मिलते-जुलते अक्षर हटाएँ चालू करें।
- नया बैच पाने के लिए जनरेट करें पर क्लिक करें, फिर कोई लाइन कॉपी करें या पूरी लिस्ट डाउनलोड करें।
पासवर्ड को मज़बूत क्या बनाता है
जटिलता से ज़्यादा लंबाई मायने रखती है। सभी 94 printable ASCII अक्षरों वाले 16 अक्षर के पासवर्ड में लगभग 104 बिट एंट्रॉपी होती है; एक ट्रिलियन अनुमान प्रति सेकंड की रफ़्तार से भी हर संयोजन आज़माने में ब्रह्मांड की उम्र से कहीं ज़्यादा समय लगेगा। चिह्नों वाला छोटा पासवर्ड सिर्फ़ अक्षरों वाले लंबे पासवर्ड से कमज़ोर होता है।
उतना ही ज़रूरी: हर साइट के लिए अलग पासवर्ड इस्तेमाल करें, और उन्हें पासवर्ड मैनेजर में रखें। ज़्यादातर अकाउंट हैक अनुमान लगाने से नहीं, बल्कि किसी दूसरी साइट में सेंध लगने के बाद दोबारा इस्तेमाल हुए पासवर्ड से होते हैं।
उदाहरण
डिफ़ॉल्ट सेटिंग्स (16 अक्षर, सभी सेट) के साथ आपको ऐसे पासवर्ड मिलते हैं:
q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy
हर बार हर पासवर्ड अलग होता है; ये उदाहरण सिर्फ़ समझाने के लिए हैं, इसलिए इन्हें इस्तेमाल न करें।
अक्सर पूछे जाने वाले सवाल
› क्या पासवर्ड किसी सर्वर पर बनाए जाते हैं?
नहीं। ये आपके ब्राउज़र में Web Crypto API (crypto.getRandomValues) से बनाए जाते हैं, जो एक क्रिप्टोग्राफ़िक रूप से सुरक्षित रैंडम जनरेटर है। नेटवर्क पर कुछ नहीं भेजा जाता और कुछ भी सेव नहीं होता।
› मेरा पासवर्ड कितना लंबा होना चाहिए?
पासवर्ड मैनेजर से सुरक्षित अकाउंट्स के लिए, चारों सेट से 16 या ज़्यादा अक्षर काफ़ी हैं (100 बिट से ज़्यादा एंट्रॉपी)। मास्टर पासवर्ड या डिस्क एन्क्रिप्शन key के लिए 20 या ज़्यादा इस्तेमाल करें।
› "बिट एंट्रॉपी" का क्या मतलब है?
यह मापता है कि किसी हमलावर को कितने अनुमान लगाने पड़ेंगे: हर अतिरिक्त बिट काम को दोगुना कर देता है। इसकी गणना लंबाई × log2(संभावित अक्षरों की संख्या) के रूप में होती है। 80 बिट ऑनलाइन और ज़्यादातर ऑफ़लाइन हमलों के ख़िलाफ़ मज़बूत है; 100+ बिट किसी भी व्यावहारिक brute force की पहुँच से बाहर है।
› मिलते-जुलते अक्षरों से क्यों बचें?
0 और O, या 1, l और I जैसे अक्षर तब पहचानना मुश्किल होता है जब आप पासवर्ड ज़ोर से पढ़ते हैं या काग़ज़ से टाइप करते हैं। इन्हें हटाने से थोड़ी एंट्रॉपी घटती है, जिसकी भरपाई आप थोड़ा लंबा पासवर्ड रखकर कर सकते हैं।