यादृच्छिक पासवर्ड जनरेटर
लंबाई और वर्ण प्रकारों के लिए अनुकूलन विकल्पों के साथ सुरक्षित यादृच्छिक पासवर्ड जनरेट करें।
पासवर्ड की मजबूती
कोई नहीं
पासवर्ड की लंबाई: 12
6-30 पासवर्ड की लंबाई
वर्ण प्रकार
यादृच्छिक पासवर्ड जनरेटर का उपयोग कैसे करें
- 1
लंबाई सेट करें
password length नियंत्रण का इस्तेमाल करके चुनें कि पासवर्ड कितना लंबा होना चाहिए।
- 2
कैरेक्टर प्रकार चुनें
uppercase, lowercase, संख्याएँ, और चिह्न चालू करें, और चाहें तो i, l, 1, O, और 0 जैसे एक जैसे दिखने वाले अक्षरों को बाहर रखें।
- 3
पासवर्ड जनरेट करें
एक बेतरतीब पासवर्ड बनाने के लिए Generate पर क्लिक करें और strength meter को उसे रेट करते देखें।
- 4
पासवर्ड कॉपी करें
जनरेट किए पासवर्ड को अपने क्लिपबोर्ड पर रखने के लिए Copy Password का इस्तेमाल करें।
मज़बूत पासवर्ड के लिए एक व्यावहारिक मार्गदर्शिका
लंबाई जटिलता पर भारी क्यों पड़ती है
किसी पासवर्ड का सबसे महत्वपूर्ण गुण उसकी लंबाई है। किसी पासवर्ड का अनुमान लगाए जाने के प्रति प्रतिरोध एन्ट्रॉपी के बिट्स में मापा जाता है, और आप जो भी हर कैरेक्टर जोड़ते हैं वह उन संभावनाओं की संख्या को कई गुना कर देता है जिन्हें किसी हमलावर को आज़माना पड़ता है। किसी बड़े कैरेक्टर सेट से बने 16-कैरेक्टर वाले पासवर्ड में चिह्नों से भरे 8-कैरेक्टर वाले पासवर्ड की तुलना में कहीं ज़्यादा एन्ट्रॉपी होती है, क्योंकि लंबाई दोगुनी करने से खोज-स्थान केवल चौड़ा नहीं होता बल्कि वर्गित (squared) हो जाता है।
यही कारण है कि केवल lowercase अक्षरों वाला एक लंबा पासवर्ड उस छोटे पासवर्ड से अधिक मज़बूत हो सकता है जो uppercase, अंकों, और विराम-चिह्नों को मिलाता है। जब आप इस टूल पर लंबाई का नियंत्रण सेट करें, तो महत्वपूर्ण खातों के लिए 16 कैरेक्टर को एक समझदारी भरी न्यूनतम सीमा मानें, और ईमेल, बैंकिंग, या किसी पासवर्ड वॉल्ट की रक्षा करने वाली किसी भी चीज़ के लिए 20 या उससे अधिक की ओर बढ़ें।
एन्ट्रॉपी का अनुमान कैसे लगाया जाता है
बिट्स में एन्ट्रॉपी मोटे तौर पर पासवर्ड की लंबाई को पूल के आकार के base-2 लघुगणक (logarithm) से गुणा करने पर मिलती है। केवल lowercase के साथ पूल 26 का होता है, इसलिए हर कैरेक्टर लगभग 4.7 बिट्स का योगदान देता है; uppercase जोड़ें तो पूल 52 हो जाता है (हर कैरेक्टर लगभग 5.7 बिट्स); चारों सेट चालू करें तो पूल बढ़कर लगभग 94 मुद्रणीय कैरेक्टरों तक पहुँच जाता है, जो प्रति कैरेक्टर लगभग 6.55 बिट्स के बराबर है। इसलिए सभी सेटों वाला 16-कैरेक्टर का पासवर्ड लगभग 104 बिट्स रखता है, जो ब्रूट-फोर्स की पहुँच से आराम से परे है।
इस पेज पर मौजूद strength meter इसी विचार को दर्शाता है: यह तब ऊपर चढ़ता है जब आप लंबाई बढ़ाते हैं और जब आप uppercase, lowercase, संख्याओं, और चिह्नों के और अधिक सेट चालू करते हैं। एक जैसे कैरेक्टरों को बाहर रखने से पूल थोड़ा सिकुड़ता है, पर जो पठनीयता आपको मिलती है उसकी तुलना में सुरक्षा की लागत नगण्य है।
क्लाइंट-साइड जनरेशन सुरक्षित क्यों है
यह जनरेटर पूरी तरह आपके ब्राउज़र में JavaScript का इस्तेमाल करके चलता है। आप जो भी बनाते हैं उसमें से कुछ भी नेटवर्क पर नहीं भेजा जाता, लॉग नहीं किया जाता, या किसी सर्वर पर संग्रहीत नहीं किया जाता, इसलिए जब तक आप पासवर्ड कॉपी नहीं करते, वह केवल आपके डिवाइस पर ही मौजूद रहता है। यह उन साइटों की तुलना में एक सार्थक सुरक्षा-लाभ है जो गुप्त मान दूरस्थ रूप से जनरेट करती हैं, जहाँ वह मान एक ऐसे कनेक्शन से होकर गुज़रता है जिसका आप पूरी तरह ऑडिट नहीं कर सकते।
चूँकि यह काम स्थानीय रूप से होता है, इसलिए आप किसी महत्वपूर्ण पासवर्ड को जनरेट करने से पहले इंटरनेट से कनेक्शन तोड़ भी सकते हैं और बाद में फिर से जुड़ सकते हैं। आपके नए पासवर्ड को बस एक ही जगह जाना चाहिए — सीधे उस खाते में जिसकी वह रक्षा करता है और आपके पासवर्ड मैनेजर में।
एक जैसे कैरेक्टर कब बाहर रखें
'Exclude Similar Characters' विकल्प उन ग्लिफ़ को हटा देता है जिन्हें आसानी से भ्रमित किया जा सकता है: lowercase i और l, अंक 1, uppercase L, lowercase o, अंक 0, और uppercase O। इसे तब चालू करें जब किसी इंसान को पासवर्ड पढ़ना, बोलकर लिखवाना, या दोबारा टाइप करना पड़े, जैसे राउटर पर चिपकी कोई Wi-Fi कुंजी या किसी कॉल पर ज़ोर से पढ़ा जाने वाला कोई अस्थायी क्रेडेंशियल।
इसे बंद रहने दें जब पासवर्ड सीधे किसी मैनेजर में जाता है और कभी हाथ से टाइप नहीं किया जाता। पूरा कैरेक्टर सेट बनाए रखने से एन्ट्रॉपी अधिकतम होती है, और कोई ऐसा टूल जो मान को अपने आप भरता है, कभी 1 को l समझने की ग़लती नहीं करेगा।
पासफ्रेज़ बनाम बेतरतीब पासवर्ड
x7Q!mP2vR9wL जैसा कोई बेतरतीब पासवर्ड सघन तो होता है पर याद रखना मुश्किल। एक पासफ्रेज़ कई असंबंधित शब्दों को एक साथ पिरो देता है, जैसे anchor-velvet-quartz-meadow, और लंबाई के ज़रिए वैसी ही एन्ट्रॉपी तक पहुँच जाता है, फिर भी याद रखने-लायक बना रहता है। राज़ यह है कि शब्द बेतरतीब ढंग से चुने जाने चाहिए, आपके द्वारा नहीं, क्योंकि इंसान के चुने हुए शब्द-क्रम कहीं अधिक अनुमेय (predictable) होते हैं।
इस टूल के बेतरतीब पासवर्ड का इस्तेमाल उन गिने-चुने क्रेडेंशियल के लिए करें जिन्हें आपको याद रखना ही है, जैसे आपके पासवर्ड मैनेजर की मास्टर एंट्री, और बाक़ी सब चीज़ों के लिए लंबी बेतरतीब स्ट्रिंग्स मैनेजर को संग्रहीत करने दें। इस तरह जहाँ आपको याद रखने की ज़रूरत है वहाँ याद-रखने-योग्यता मिलती है और बाक़ी हर जगह अधिकतम मज़बूती।
पासवर्ड मैनेजर का इस्तेमाल करें
अच्छी पासवर्ड स्वच्छता का सबसे कठिन हिस्सा मज़बूत पासवर्ड बनाना नहीं, बल्कि उनमें से दर्जनों को याद रखना है। एक पासवर्ड मैनेजर इसका हल यह करके निकालता है कि वह हर खाते के लिए एक अद्वितीय, जनरेट किया गया पासवर्ड एक मज़बूत मास्टर पासवर्ड के पीछे संग्रहीत कर देता है। फिर आपको केवल वह एक मास्टर रहस्य ही याद रखना होता है, जो किसी लंबे पासफ्रेज़ का आदर्श उपयोग है।
हर नया क्रेडेंशियल यहाँ जनरेट करें, खाता बनाते समय उसे मैनेजर में पेस्ट करें, और उसे कभी दोबारा इस्तेमाल न करें। मैनेजर डुप्लिकेट को भी चिह्नित करता है और तब चेतावनी देता है जब कोई संग्रहीत साइट किसी ज्ञात ब्रीच में दिखाई दी हो, जिससे पासवर्ड सुरक्षा एक बोझिल काम से बदलकर एक पृष्ठभूमि में चलने वाली प्रक्रिया बन जाती है।
बचने लायक आम ग़लतियाँ
सबसे नुकसानदेह आदत है एक ही पासवर्ड को कई साइटों पर दोबारा इस्तेमाल करना: तब एक अकेली ब्रीच हर उस खाते को खोल देती है जो उसे साझा करता है — यह हमला credential stuffing के नाम से जाना जाता है। उतने ही जोखिम भरे वे पासवर्ड हैं जो शब्दकोश के शब्दों, नामों, जन्मतिथियों, या qwerty और 123456 जैसे कीबोर्ड पैटर्न से बने होते हैं, और ये सभी उन वर्डलिस्ट में मौजूद होते हैं जिन्हें हमलावर सबसे पहले आज़माते हैं।
P@ssw0rd जैसे अनुमेय प्रतिस्थापन किसी को बेवक़ूफ़ नहीं बनाते, क्योंकि क्रैकिंग सॉफ़्टवेयर इन्हें अपने आप विस्तृत कर लेता है। इनसे बचने के लिए चुनाव का काम जनरेटर को करने दें, हर पासवर्ड को अद्वितीय रखें, और किसी याद रखने-लायक मूल वाक्यांश को अलग-अलग खातों में थोड़ा-बहुत बदलकर इस्तेमाल करने के लालच का विरोध करें।
2FA के साथ एक दूसरी परत जोड़ें
एक बेहतरीन पासवर्ड भी केवल एक ही कारक (factor) होता है। टू-फैक्टर ऑथेंटिकेशन चालू करना — आदर्श रूप से SMS के बजाय किसी ऑथेंटिकेटर ऐप या किसी हार्डवेयर सुरक्षा कुंजी के ज़रिए — का मतलब है कि अकेला चोरी हुआ पासवर्ड लॉग इन करने के लिए काफ़ी नहीं है। ये दोनों बचाव एक-दूसरे के पूरक हैं: पासवर्ड कुछ ऐसा साबित करता है जो आप जानते हैं, और दूसरा कारक कुछ ऐसा साबित करता है जो आपके पास है।
इस टूल से बने एक लंबे, अद्वितीय, बेतरतीब ढंग से जनरेट किए गए पासवर्ड को हर उस खाते पर 2FA के साथ जोड़ें जो इसकी सुविधा देता है, और आप वास्तविक दुनिया के अधिकांश खाता-क़ब्ज़ों (account takeovers) को रोक देते हैं।
अक्सर पूछे जाने वाले प्रश्न
मैं पासवर्ड में कौन-से कैरेक्टर प्रकार शामिल कर सकता हूँ?
'exclude similar characters' क्या करता है?
पासवर्ड की मज़बूती कैसे रेट की जाती है?
क्या जनरेट किए पासवर्ड इस्तेमाल के लिए सुरक्षित हैं?
क्या यह पासवर्ड जनरेटर मुफ़्त है?
संबंधित टूल्स
इन उपयोगी टूल्स के साथ आगे बढ़ें