मजबूत पासवर्ड कैसे बनाएं
इस साइट के जेनरेटर में मजबूत बेतरतीब पासवर्ड पर्याप्त लंबा होता है और बड़े वर्ण-समूह से लिया जाता है। लंबाई 16 तथा बड़े अक्षर, छोटे अक्षर, अंक और प्रतीक चालू (अस्पष्ट छोड़े बिना) होने पर वर्णमाला में 85 चिह्न होते हैं और एन्ट्रॉपी अनुमान लगभग 102.6 बिट रहता है। पासवर्ड जेनरेटर टॉगल बदलते ही यह अनुमान लाइव दिखाता है।
काल्पनिक उदाहरण (इस्तेमाल न करें)
ठीक 16 अक्षर:
Xh4!mK9pQ2$vL7nR
यह स्ट्रिंग लेख के लिए गढ़ी गई है। असली रहस्य चाहिए तो टूल में दोबारा बनाएँ। प्रकाशित नमूना किसी अकाउंट में कभी न चिपकाएँ।
तरीका
- जेनरेटर खोलें और पासवर्ड टैब पर रहें।
- लंबाई 16 रखें (साइट अनुमति दे तो अधिक)।
- बड़े अक्षर (A-Z), छोटे अक्षर (a-z), अंक (0-9) और प्रतीक चालू करें।
- तय करें कि अस्पष्ट अक्षर छोड़ें चालू करना है या नहीं।
- पासवर्ड मैनेजर में कॉपी करने तक दोबारा बनाएँ।
जेनरेशन आपके ब्राउज़र के सुरक्षित रैंडम नंबर जनरेटर से होती है, कमज़ोर स्यूडो-रैंडम शॉर्टकट से नहीं। जो बनता है वह सर्वर पर नहीं जाता।
इस मॉडल की एन्ट्रॉपी लगभग:
EntropyBits ≈ Length × log₂(CharsetSize)
चारों सेट चालू और अस्पष्ट अभी भी शामिल हों तो वर्णमाला आकार 85 है, अतः 16 × log₂(85) ≈ 102.6।
हर नियंत्रण क्या बदलता है
| नियंत्रण | असर |
|---|---|
| लंबाई | बिट लगभग अनुपात में बढ़ते या घटते हैं |
| अक्षर सेट | वर्णमाला बढ़ाते या घटाते हैं |
| अस्पष्ट छोड़ें | मिलते-जुलते जोड़े हटाते हैं; वर्णमाला छोटी होती है |
साइट प्रतीक न ले तो प्रतीक बंद करें और फ़ील्ड अनुमति दे तो लंबाई बढ़ाएँ। स्क्रीन से टाइप करना हो तो अस्पष्ट छोड़ें और छोटी वर्णमाला स्वीकारें, या सावधानी से टाइप होने वाला पासफ़्रेज़ चुनें (उसी टूल का टैब)।
एक नंबर से ज़्यादा ज़रूरी आदतें
हर अकाउंट के लिए अलग मान रखने को पासवर्ड मैनेजर से आसान बनाएँ। ऊपर का उदाहरण या सार्वजनिक पेज पर देखा कोई पासवर्ड दोबारा न अपनाएँ। Wi-Fi QR छापें तो याद रखें कि पासवर्ड कोड के अंदर होता है: पहुँच ज़रूरी न रहे तो वह पासवर्ड बदल दें।
NIST SP 800-63B (संशोधन 4) सेवाओं को (व्यक्तियों को निजी सलाह की तरह नहीं) बताता है कि एकमात्र फ़ैक्टर वाले पासवर्ड की न्यूनतम लंबाई 15 अक्षर हो, सेवाएँ कम से कम 64 अनुमति दें, और संयोजन नियम या जबरन आवधिक बदलाव न थोपें। उस दस्तावेज़ से मेल खाता व्यावहारिक निष्कर्ष: मिलावट से ज़्यादा लंबाई मायने रखती है, इसलिए यह गाइड 16 अक्षर से शुरू होकर वर्णमाला आकार पर जाती है।
असली साइटों पर लंबाई बनाम मिलावट
कुछ साइटें अब भी “हर प्रकार से एक” माँगती हैं। छोटे पासवर्ड से वह नियम पूरा करने पर भी खोज-स्थान छोटा रह सकता है। उनका नियम पूरा करें और फ़ील्ड अनुमति दे तो लंबाई बढ़ाएँ। कुछ साइटें स्पेस वाली लंबी पासफ़्रेज़ स्वीकारती हैं; जब फ़ील्ड स्पेस रहित घनी स्ट्रिंग चाहे तब पासवर्ड टैब मदद करता है।
हर अकाउंट पर अलग पासवर्ड रखें। दोहराव ही एक लीक को कई जगह फैलाता है। इस पेज का एन्ट्रॉपी मीटर मौजूदा टॉगल सिखाने का साधन है, किसी खास हमलावर का वादा नहीं। साइट 16 से कम सीमित करे तो अधिकतम अनुमति पर बनाएँ, स्वीकृत सभी सेट रखें, और मान मैनेजर में सेव करें। 16 से अधिक अनुमति हो तो लंबाई बढ़ाना अक्सर संयोजन नियमों से लड़े बिना एन्ट्रॉपी पढ़त बढ़ाने का सस्ता तरीका है।
कॉपी से पहले सही टैब और लंबाई-सेट साइट की अनुमति से मिलाएँ। सिर्फ इसी सेशन में अभी बनाया मान कॉपी करें।
मान सेव करने से पहले
दो परतें सोचें। पहली खुद रहस्य: लंबाई, वर्णमाला और असली बेतरतीबी। दूसरी इस्तेमाल: पासवर्ड मैनेजर दोहराव रोकता है, और दो चरण की पुष्टि (साइट दे तो) सिर्फ पासवर्ड हाथ लगने पर नुकसान घटाती है।
यहाँ हम मैनेजर सूचियाँ या लीक दरें नहीं गढ़ते। इस पेज पर आप टॉगल का असर जाँच सकते हैं: प्रतीक बंद करें और अनुमान गिरता देखें; 20 तक लंबा करें और बढ़ता देखें। वह पढ़त मॉडल सिखाती है; नकली “सपोर्ट” मेल के सामने सामान्य समझ की जगह नहीं लेती।
अगर फॉर्म हर नब्बे दिन पर पासवर्ड बदलने को कहे, उसे मानना छोटे पैटर्न को कई साइटों पर दोहराने का खतरा नहीं मिटाता। बेहतर: अलग मान, ऊँची लंबाई, और हर अकाउंट के लिए याददाश्त पर न टिका भंडारण। मेहमान नेटवर्क के लिए छापते या पहुँच बाँटते समय नया मान बनाएँ; ईमेल या बैंक के लिए वही रहस्य कभी न दोहराएँ।
साइट 16 से अधिक स्वीकारे तो उन्हीं चार सेट से 20 आज़माएँ और नया अनुमान देखें। प्रतीक हटाने को मजबूर करे तो फ़ील्ड सीमा के अंदर अतिरिक्त लंबाई से भरपाई करें। जेनरेटर में ये दो परीक्षण अक्सर बिखरे नियमों को रटने से ज़्यादा साफ करते हैं।
अभी आज़माएँ
लंबाई 16 रखें, चार सेट चालू करें, अस्पष्ट छोड़ें बंद रखें, और एन्ट्रॉपी लाइन को लगभग 102.6 बिट से मिलाएँ।
अक्सर पूछे जाने वाले प्रश्न
क्या Xh4!mK9pQ2$vL7nR असली अकाउंट पर लगाऊँ?
नहीं। यह 16 अक्षर का काल्पनिक उदाहरण है। टूल में नया मान बनाएँ और प्रकाशित नमूने कभी दोबारा न अपनाएँ।
ऊँचा एन्ट्रॉपी नंबर सुरक्षा की गारंटी है?
नहीं। एन्ट्रॉपी बताए गए वर्णमाला मॉडल में खोज-स्थान का अनुमान है। फ़िशिंग, दोहराव और मैलवेयर उस संख्या से बाहर हैं।
क्या अस्पष्ट अक्षर छोड़ें चालू करूँ?
जब हाथ से टाइप करना हो और कम उलझन चाहिए (O/0, I/l/1) तब चालू करें। चालू करने पर वर्णमाला छोटी होती है और उसी लंबाई पर एन्ट्रॉपी गिरती है।
क्या जेनरेशन मेरे ब्राउज़र से बाहर जाती है?
जेनरेशन और कॉपी आपके ब्राउज़र के सुरक्षित रैंडम जनरेटर से ब्राउज़र में ही चलते हैं। सर्वर पर कुछ नहीं भेजा जाता।
लंबाई या अक्षर मिलावट?
इस मॉडल में दोनों मायने रखते हैं, लेकिन लंबाई बढ़ाना अक्सर कम झंझट से अनुमान बढ़ाता है। 16 से शुरू करें और साइट जो सेट स्वीकारे वे चालू रखें।