T

Text Machine

शक्तिशाली टेक्स्ट टूल्स, आपके ब्राउज़र में

यादृच्छिक पासवर्ड जनरेटर

लंबाई और वर्ण प्रकारों के लिए अनुकूलन विकल्पों के साथ सुरक्षित यादृच्छिक पासवर्ड जनरेट करें।

पासवर्ड

पासवर्ड की मजबूती

कोई नहीं

सेटिंग्स

पासवर्ड की लंबाई: 12

6-30 पासवर्ड की लंबाई

वर्ण प्रकार

यादृच्छिक पासवर्ड जनरेटर का उपयोग कैसे करें

  1. 1

    लंबाई सेट करें

    password length नियंत्रण का इस्तेमाल करके चुनें कि पासवर्ड कितना लंबा होना चाहिए।

  2. 2

    कैरेक्टर प्रकार चुनें

    uppercase, lowercase, संख्याएँ, और चिह्न चालू करें, और चाहें तो i, l, 1, O, और 0 जैसे एक जैसे दिखने वाले अक्षरों को बाहर रखें।

  3. 3

    पासवर्ड जनरेट करें

    एक बेतरतीब पासवर्ड बनाने के लिए Generate पर क्लिक करें और strength meter को उसे रेट करते देखें।

  4. 4

    पासवर्ड कॉपी करें

    जनरेट किए पासवर्ड को अपने क्लिपबोर्ड पर रखने के लिए Copy Password का इस्तेमाल करें।

मज़बूत पासवर्ड के लिए एक व्यावहारिक मार्गदर्शिका

लंबाई जटिलता पर भारी क्यों पड़ती है

किसी पासवर्ड का सबसे महत्वपूर्ण गुण उसकी लंबाई है। किसी पासवर्ड का अनुमान लगाए जाने के प्रति प्रतिरोध एन्ट्रॉपी के बिट्स में मापा जाता है, और आप जो भी हर कैरेक्टर जोड़ते हैं वह उन संभावनाओं की संख्या को कई गुना कर देता है जिन्हें किसी हमलावर को आज़माना पड़ता है। किसी बड़े कैरेक्टर सेट से बने 16-कैरेक्टर वाले पासवर्ड में चिह्नों से भरे 8-कैरेक्टर वाले पासवर्ड की तुलना में कहीं ज़्यादा एन्ट्रॉपी होती है, क्योंकि लंबाई दोगुनी करने से खोज-स्थान केवल चौड़ा नहीं होता बल्कि वर्गित (squared) हो जाता है।

यही कारण है कि केवल lowercase अक्षरों वाला एक लंबा पासवर्ड उस छोटे पासवर्ड से अधिक मज़बूत हो सकता है जो uppercase, अंकों, और विराम-चिह्नों को मिलाता है। जब आप इस टूल पर लंबाई का नियंत्रण सेट करें, तो महत्वपूर्ण खातों के लिए 16 कैरेक्टर को एक समझदारी भरी न्यूनतम सीमा मानें, और ईमेल, बैंकिंग, या किसी पासवर्ड वॉल्ट की रक्षा करने वाली किसी भी चीज़ के लिए 20 या उससे अधिक की ओर बढ़ें।

एन्ट्रॉपी का अनुमान कैसे लगाया जाता है

बिट्स में एन्ट्रॉपी मोटे तौर पर पासवर्ड की लंबाई को पूल के आकार के base-2 लघुगणक (logarithm) से गुणा करने पर मिलती है। केवल lowercase के साथ पूल 26 का होता है, इसलिए हर कैरेक्टर लगभग 4.7 बिट्स का योगदान देता है; uppercase जोड़ें तो पूल 52 हो जाता है (हर कैरेक्टर लगभग 5.7 बिट्स); चारों सेट चालू करें तो पूल बढ़कर लगभग 94 मुद्रणीय कैरेक्टरों तक पहुँच जाता है, जो प्रति कैरेक्टर लगभग 6.55 बिट्स के बराबर है। इसलिए सभी सेटों वाला 16-कैरेक्टर का पासवर्ड लगभग 104 बिट्स रखता है, जो ब्रूट-फोर्स की पहुँच से आराम से परे है।

इस पेज पर मौजूद strength meter इसी विचार को दर्शाता है: यह तब ऊपर चढ़ता है जब आप लंबाई बढ़ाते हैं और जब आप uppercase, lowercase, संख्याओं, और चिह्नों के और अधिक सेट चालू करते हैं। एक जैसे कैरेक्टरों को बाहर रखने से पूल थोड़ा सिकुड़ता है, पर जो पठनीयता आपको मिलती है उसकी तुलना में सुरक्षा की लागत नगण्य है।

क्लाइंट-साइड जनरेशन सुरक्षित क्यों है

यह जनरेटर पूरी तरह आपके ब्राउज़र में JavaScript का इस्तेमाल करके चलता है। आप जो भी बनाते हैं उसमें से कुछ भी नेटवर्क पर नहीं भेजा जाता, लॉग नहीं किया जाता, या किसी सर्वर पर संग्रहीत नहीं किया जाता, इसलिए जब तक आप पासवर्ड कॉपी नहीं करते, वह केवल आपके डिवाइस पर ही मौजूद रहता है। यह उन साइटों की तुलना में एक सार्थक सुरक्षा-लाभ है जो गुप्त मान दूरस्थ रूप से जनरेट करती हैं, जहाँ वह मान एक ऐसे कनेक्शन से होकर गुज़रता है जिसका आप पूरी तरह ऑडिट नहीं कर सकते।

चूँकि यह काम स्थानीय रूप से होता है, इसलिए आप किसी महत्वपूर्ण पासवर्ड को जनरेट करने से पहले इंटरनेट से कनेक्शन तोड़ भी सकते हैं और बाद में फिर से जुड़ सकते हैं। आपके नए पासवर्ड को बस एक ही जगह जाना चाहिए — सीधे उस खाते में जिसकी वह रक्षा करता है और आपके पासवर्ड मैनेजर में।

एक जैसे कैरेक्टर कब बाहर रखें

'Exclude Similar Characters' विकल्प उन ग्लिफ़ को हटा देता है जिन्हें आसानी से भ्रमित किया जा सकता है: lowercase i और l, अंक 1, uppercase L, lowercase o, अंक 0, और uppercase O। इसे तब चालू करें जब किसी इंसान को पासवर्ड पढ़ना, बोलकर लिखवाना, या दोबारा टाइप करना पड़े, जैसे राउटर पर चिपकी कोई Wi-Fi कुंजी या किसी कॉल पर ज़ोर से पढ़ा जाने वाला कोई अस्थायी क्रेडेंशियल।

इसे बंद रहने दें जब पासवर्ड सीधे किसी मैनेजर में जाता है और कभी हाथ से टाइप नहीं किया जाता। पूरा कैरेक्टर सेट बनाए रखने से एन्ट्रॉपी अधिकतम होती है, और कोई ऐसा टूल जो मान को अपने आप भरता है, कभी 1 को l समझने की ग़लती नहीं करेगा।

पासफ्रेज़ बनाम बेतरतीब पासवर्ड

x7Q!mP2vR9wL जैसा कोई बेतरतीब पासवर्ड सघन तो होता है पर याद रखना मुश्किल। एक पासफ्रेज़ कई असंबंधित शब्दों को एक साथ पिरो देता है, जैसे anchor-velvet-quartz-meadow, और लंबाई के ज़रिए वैसी ही एन्ट्रॉपी तक पहुँच जाता है, फिर भी याद रखने-लायक बना रहता है। राज़ यह है कि शब्द बेतरतीब ढंग से चुने जाने चाहिए, आपके द्वारा नहीं, क्योंकि इंसान के चुने हुए शब्द-क्रम कहीं अधिक अनुमेय (predictable) होते हैं।

इस टूल के बेतरतीब पासवर्ड का इस्तेमाल उन गिने-चुने क्रेडेंशियल के लिए करें जिन्हें आपको याद रखना ही है, जैसे आपके पासवर्ड मैनेजर की मास्टर एंट्री, और बाक़ी सब चीज़ों के लिए लंबी बेतरतीब स्ट्रिंग्स मैनेजर को संग्रहीत करने दें। इस तरह जहाँ आपको याद रखने की ज़रूरत है वहाँ याद-रखने-योग्यता मिलती है और बाक़ी हर जगह अधिकतम मज़बूती।

पासवर्ड मैनेजर का इस्तेमाल करें

अच्छी पासवर्ड स्वच्छता का सबसे कठिन हिस्सा मज़बूत पासवर्ड बनाना नहीं, बल्कि उनमें से दर्जनों को याद रखना है। एक पासवर्ड मैनेजर इसका हल यह करके निकालता है कि वह हर खाते के लिए एक अद्वितीय, जनरेट किया गया पासवर्ड एक मज़बूत मास्टर पासवर्ड के पीछे संग्रहीत कर देता है। फिर आपको केवल वह एक मास्टर रहस्य ही याद रखना होता है, जो किसी लंबे पासफ्रेज़ का आदर्श उपयोग है।

हर नया क्रेडेंशियल यहाँ जनरेट करें, खाता बनाते समय उसे मैनेजर में पेस्ट करें, और उसे कभी दोबारा इस्तेमाल न करें। मैनेजर डुप्लिकेट को भी चिह्नित करता है और तब चेतावनी देता है जब कोई संग्रहीत साइट किसी ज्ञात ब्रीच में दिखाई दी हो, जिससे पासवर्ड सुरक्षा एक बोझिल काम से बदलकर एक पृष्ठभूमि में चलने वाली प्रक्रिया बन जाती है।

बचने लायक आम ग़लतियाँ

सबसे नुकसानदेह आदत है एक ही पासवर्ड को कई साइटों पर दोबारा इस्तेमाल करना: तब एक अकेली ब्रीच हर उस खाते को खोल देती है जो उसे साझा करता है — यह हमला credential stuffing के नाम से जाना जाता है। उतने ही जोखिम भरे वे पासवर्ड हैं जो शब्दकोश के शब्दों, नामों, जन्मतिथियों, या qwerty और 123456 जैसे कीबोर्ड पैटर्न से बने होते हैं, और ये सभी उन वर्डलिस्ट में मौजूद होते हैं जिन्हें हमलावर सबसे पहले आज़माते हैं।

P@ssw0rd जैसे अनुमेय प्रतिस्थापन किसी को बेवक़ूफ़ नहीं बनाते, क्योंकि क्रैकिंग सॉफ़्टवेयर इन्हें अपने आप विस्तृत कर लेता है। इनसे बचने के लिए चुनाव का काम जनरेटर को करने दें, हर पासवर्ड को अद्वितीय रखें, और किसी याद रखने-लायक मूल वाक्यांश को अलग-अलग खातों में थोड़ा-बहुत बदलकर इस्तेमाल करने के लालच का विरोध करें।

2FA के साथ एक दूसरी परत जोड़ें

एक बेहतरीन पासवर्ड भी केवल एक ही कारक (factor) होता है। टू-फैक्टर ऑथेंटिकेशन चालू करना — आदर्श रूप से SMS के बजाय किसी ऑथेंटिकेटर ऐप या किसी हार्डवेयर सुरक्षा कुंजी के ज़रिए — का मतलब है कि अकेला चोरी हुआ पासवर्ड लॉग इन करने के लिए काफ़ी नहीं है। ये दोनों बचाव एक-दूसरे के पूरक हैं: पासवर्ड कुछ ऐसा साबित करता है जो आप जानते हैं, और दूसरा कारक कुछ ऐसा साबित करता है जो आपके पास है।

इस टूल से बने एक लंबे, अद्वितीय, बेतरतीब ढंग से जनरेट किए गए पासवर्ड को हर उस खाते पर 2FA के साथ जोड़ें जो इसकी सुविधा देता है, और आप वास्तविक दुनिया के अधिकांश खाता-क़ब्ज़ों (account takeovers) को रोक देते हैं।

अक्सर पूछे जाने वाले प्रश्न

मैं पासवर्ड में कौन-से कैरेक्टर प्रकार शामिल कर सकता हूँ?
आप uppercase अक्षर, lowercase अक्षर, संख्याएँ, और चिह्न (!@#$%^&*) मिला सकते हैं। अधिक कैरेक्टर प्रकार चुनने से पासवर्ड की विविधता और मज़बूती बढ़ती है।
'exclude similar characters' क्या करता है?
इसे चालू करने से i, l, 1, L, o, 0, और O जैसे आसानी से भ्रमित होने वाले अक्षर बाहर रह जाते हैं, जिससे पासवर्ड बिना गलती के पढ़ना और टाइप करना आसान हो जाता है।
पासवर्ड की मज़बूती कैसे रेट की जाती है?
अंतर्निहित strength meter हर पासवर्ड को उसकी लंबाई और आपके चुने कैरेक्टर प्रकारों के मिश्रण के आधार पर Very Weak से Very Strong तक रेट करता है, जो आपको यह आँकने में मदद करता है कि वह कितना सुरक्षित है।
क्या जनरेट किए पासवर्ड इस्तेमाल के लिए सुरक्षित हैं?
हाँ। पासवर्ड आपके ब्राउज़र में बेतरतीब रूप से जनरेट होते हैं और कभी प्रेषित या संग्रहीत नहीं किए जाते, इसलिए हर एक आपके लिए निजी रहता है। सर्वोत्तम सुरक्षा के लिए, कई कैरेक्टर प्रकारों वाला एक लंबा पासवर्ड इस्तेमाल करें।
क्या यह पासवर्ड जनरेटर मुफ़्त है?
हाँ, यह बिना रजिस्ट्रेशन के पूरी तरह मुफ़्त है, और चूँकि सब कुछ स्थानीय रूप से चलता है, कोई पासवर्ड कभी आपके डिवाइस से बाहर नहीं जाता।

संबंधित टूल्स

इन उपयोगी टूल्स के साथ आगे बढ़ें

यादृच्छिक शब्द जनरेटर

यादृच्छिक वाक्य जनरेटर

यादृच्छिक संख्या जनरेटर

यादृच्छिक निर्णय निर्माता

यादृच्छिक अक्षर जनरेटर

यादृच्छिक संज्ञा जनरेटर