जेनरेटर

मजबूत पासवर्ड कैसे बनाएं

Numbrixiya Editorialप्रकाशित: अपडेट किया गया: 4 मिनट पढ़ें

इस साइट के जेनरेटर में मजबूत बेतरतीब पासवर्ड पर्याप्त लंबा होता है और बड़े वर्ण-समूह से लिया जाता है। लंबाई 16 तथा बड़े अक्षर, छोटे अक्षर, अंक और प्रतीक चालू (अस्पष्ट छोड़े बिना) होने पर वर्णमाला में 85 चिह्न होते हैं और एन्ट्रॉपी अनुमान लगभग 102.6 बिट रहता है। पासवर्ड जेनरेटर टॉगल बदलते ही यह अनुमान लाइव दिखाता है।

काल्पनिक उदाहरण (इस्तेमाल न करें)

ठीक 16 अक्षर:

Xh4!mK9pQ2$vL7nR

यह स्ट्रिंग लेख के लिए गढ़ी गई है। असली रहस्य चाहिए तो टूल में दोबारा बनाएँ। प्रकाशित नमूना किसी अकाउंट में कभी न चिपकाएँ।

तरीका

  1. जेनरेटर खोलें और पासवर्ड टैब पर रहें।
  2. लंबाई 16 रखें (साइट अनुमति दे तो अधिक)।
  3. बड़े अक्षर (A-Z), छोटे अक्षर (a-z), अंक (0-9) और प्रतीक चालू करें।
  4. तय करें कि अस्पष्ट अक्षर छोड़ें चालू करना है या नहीं।
  5. पासवर्ड मैनेजर में कॉपी करने तक दोबारा बनाएँ।

जेनरेशन आपके ब्राउज़र के सुरक्षित रैंडम नंबर जनरेटर से होती है, कमज़ोर स्यूडो-रैंडम शॉर्टकट से नहीं। जो बनता है वह सर्वर पर नहीं जाता।

इस मॉडल की एन्ट्रॉपी लगभग:

EntropyBits ≈ Length × log₂(CharsetSize)

चारों सेट चालू और अस्पष्ट अभी भी शामिल हों तो वर्णमाला आकार 85 है, अतः 16 × log₂(85) ≈ 102.6।

हर नियंत्रण क्या बदलता है

नियंत्रणअसर
लंबाईबिट लगभग अनुपात में बढ़ते या घटते हैं
अक्षर सेटवर्णमाला बढ़ाते या घटाते हैं
अस्पष्ट छोड़ेंमिलते-जुलते जोड़े हटाते हैं; वर्णमाला छोटी होती है

साइट प्रतीक न ले तो प्रतीक बंद करें और फ़ील्ड अनुमति दे तो लंबाई बढ़ाएँ। स्क्रीन से टाइप करना हो तो अस्पष्ट छोड़ें और छोटी वर्णमाला स्वीकारें, या सावधानी से टाइप होने वाला पासफ़्रेज़ चुनें (उसी टूल का टैब)।

एक नंबर से ज़्यादा ज़रूरी आदतें

हर अकाउंट के लिए अलग मान रखने को पासवर्ड मैनेजर से आसान बनाएँ। ऊपर का उदाहरण या सार्वजनिक पेज पर देखा कोई पासवर्ड दोबारा न अपनाएँ। Wi-Fi QR छापें तो याद रखें कि पासवर्ड कोड के अंदर होता है: पहुँच ज़रूरी न रहे तो वह पासवर्ड बदल दें।

NIST SP 800-63B (संशोधन 4) सेवाओं को (व्यक्तियों को निजी सलाह की तरह नहीं) बताता है कि एकमात्र फ़ैक्टर वाले पासवर्ड की न्यूनतम लंबाई 15 अक्षर हो, सेवाएँ कम से कम 64 अनुमति दें, और संयोजन नियम या जबरन आवधिक बदलाव न थोपें। उस दस्तावेज़ से मेल खाता व्यावहारिक निष्कर्ष: मिलावट से ज़्यादा लंबाई मायने रखती है, इसलिए यह गाइड 16 अक्षर से शुरू होकर वर्णमाला आकार पर जाती है।

असली साइटों पर लंबाई बनाम मिलावट

कुछ साइटें अब भी “हर प्रकार से एक” माँगती हैं। छोटे पासवर्ड से वह नियम पूरा करने पर भी खोज-स्थान छोटा रह सकता है। उनका नियम पूरा करें और फ़ील्ड अनुमति दे तो लंबाई बढ़ाएँ। कुछ साइटें स्पेस वाली लंबी पासफ़्रेज़ स्वीकारती हैं; जब फ़ील्ड स्पेस रहित घनी स्ट्रिंग चाहे तब पासवर्ड टैब मदद करता है।

हर अकाउंट पर अलग पासवर्ड रखें। दोहराव ही एक लीक को कई जगह फैलाता है। इस पेज का एन्ट्रॉपी मीटर मौजूदा टॉगल सिखाने का साधन है, किसी खास हमलावर का वादा नहीं। साइट 16 से कम सीमित करे तो अधिकतम अनुमति पर बनाएँ, स्वीकृत सभी सेट रखें, और मान मैनेजर में सेव करें। 16 से अधिक अनुमति हो तो लंबाई बढ़ाना अक्सर संयोजन नियमों से लड़े बिना एन्ट्रॉपी पढ़त बढ़ाने का सस्ता तरीका है।

कॉपी से पहले सही टैब और लंबाई-सेट साइट की अनुमति से मिलाएँ। सिर्फ इसी सेशन में अभी बनाया मान कॉपी करें।

मान सेव करने से पहले

दो परतें सोचें। पहली खुद रहस्य: लंबाई, वर्णमाला और असली बेतरतीबी। दूसरी इस्तेमाल: पासवर्ड मैनेजर दोहराव रोकता है, और दो चरण की पुष्टि (साइट दे तो) सिर्फ पासवर्ड हाथ लगने पर नुकसान घटाती है।

यहाँ हम मैनेजर सूचियाँ या लीक दरें नहीं गढ़ते। इस पेज पर आप टॉगल का असर जाँच सकते हैं: प्रतीक बंद करें और अनुमान गिरता देखें; 20 तक लंबा करें और बढ़ता देखें। वह पढ़त मॉडल सिखाती है; नकली “सपोर्ट” मेल के सामने सामान्य समझ की जगह नहीं लेती।

अगर फॉर्म हर नब्बे दिन पर पासवर्ड बदलने को कहे, उसे मानना छोटे पैटर्न को कई साइटों पर दोहराने का खतरा नहीं मिटाता। बेहतर: अलग मान, ऊँची लंबाई, और हर अकाउंट के लिए याददाश्त पर न टिका भंडारण। मेहमान नेटवर्क के लिए छापते या पहुँच बाँटते समय नया मान बनाएँ; ईमेल या बैंक के लिए वही रहस्य कभी न दोहराएँ।

साइट 16 से अधिक स्वीकारे तो उन्हीं चार सेट से 20 आज़माएँ और नया अनुमान देखें। प्रतीक हटाने को मजबूर करे तो फ़ील्ड सीमा के अंदर अतिरिक्त लंबाई से भरपाई करें। जेनरेटर में ये दो परीक्षण अक्सर बिखरे नियमों को रटने से ज़्यादा साफ करते हैं।

अभी आज़माएँ

लंबाई 16 रखें, चार सेट चालू करें, अस्पष्ट छोड़ें बंद रखें, और एन्ट्रॉपी लाइन को लगभग 102.6 बिट से मिलाएँ।

अक्सर पूछे जाने वाले प्रश्न

क्या Xh4!mK9pQ2$vL7nR असली अकाउंट पर लगाऊँ?

नहीं। यह 16 अक्षर का काल्पनिक उदाहरण है। टूल में नया मान बनाएँ और प्रकाशित नमूने कभी दोबारा न अपनाएँ।

ऊँचा एन्ट्रॉपी नंबर सुरक्षा की गारंटी है?

नहीं। एन्ट्रॉपी बताए गए वर्णमाला मॉडल में खोज-स्थान का अनुमान है। फ़िशिंग, दोहराव और मैलवेयर उस संख्या से बाहर हैं।

क्या अस्पष्ट अक्षर छोड़ें चालू करूँ?

जब हाथ से टाइप करना हो और कम उलझन चाहिए (O/0, I/l/1) तब चालू करें। चालू करने पर वर्णमाला छोटी होती है और उसी लंबाई पर एन्ट्रॉपी गिरती है।

क्या जेनरेशन मेरे ब्राउज़र से बाहर जाती है?

जेनरेशन और कॉपी आपके ब्राउज़र के सुरक्षित रैंडम जनरेटर से ब्राउज़र में ही चलते हैं। सर्वर पर कुछ नहीं भेजा जाता।

लंबाई या अक्षर मिलावट?

इस मॉडल में दोनों मायने रखते हैं, लेकिन लंबाई बढ़ाना अक्सर कम झंझट से अनुमान बढ़ाता है। 16 से शुरू करें और साइट जो सेट स्वीकारे वे चालू रखें।