क्लाइंट-साइड सुरक्षा टूल

पासवर्ड जनरेटर मजबूत, यादृच्छिक पासवर्ड के लिए

अपने ब्राउज़र में मजबूत पासवर्ड बनाएं, न्यूनतम और अधिकतम लंबाई सेट करें, और त्वरित पुनः उपयोग के लिए एक हल्का स्थानीय इतिहास रखें।

केवल ब्राउज़र एक-क्लिक कॉपी लाइव स्ट्रेंथ मीटर

पासवर्ड वर्कस्पेस

नीचे दिए गए नियमों को समायोजित करें और जितने पासवर्ड चाहें जनरेट करें।

मजबूत अनुमानित 128-बिट एन्ट्रॉपी
18
24

Numbers में password strength

कुछ आंकड़े जो दिखाते हैं कि पासवर्ड की लंबाई और अक्षरों की विविधता अधिकांश लोगों की सोच से ज्यादा क्यों मायने रखती है।

घंटे

आधुनिक GPU हार्डवेयर से एक यादृच्छिक 8-अक्षर वाले पासवर्ड को क्रैक करने का समय

सदियां

एक random mixed 16-character password को brute-force करने का अनुमानित समय

65%

उपयोगकर्ता कई साइटों पर एक ही पासवर्ड का पुनः उपयोग करते हैं

100x+

जब चारों कैरेक्टर प्रकार मिलाए जाते हैं तो शक्ति गुणक

एक मजबूत पासवर्ड क्या बनाता है?

चार properties जो मिलकर यह निर्धारित करती हैं कि कोई password आधुनिक attack methods के खिलाफ टिकेगा या नहीं।

लंबाई

हर अतिरिक्त कैरेक्टर संभावित संयोजनों की कुल संख्या को गुणा कर देता है। 8 से 16 कैरेक्टर तक जाना सर्च स्पेस को दोगुना नहीं करता - यह उसे वर्गाकार कर देता है। लंबाई सबसे अधिक मूल्यवान गुण है।

विविधता

छोटे अक्षर, बड़े अक्षर, अंक और प्रतीकों को मिलाने से उस कैरेक्टर सेट का काफी विस्तार होता है जिसे एक हमलावर को खोजना होता है। केवल छोटे अक्षरों तक सीमित पासवर्ड में प्रति कैरेक्टर 26 संभावनाएं होती हैं; चारों प्रकार जोड़ने से यह लगभग 95 तक पहुंच जाता है।

Randomness

Predictable patterns - keyboard walks, जन्म वर्ष के साथ नाम, पसंदीदा sports teams - हर attack dictionary में दिखाई देते हैं। Cryptographic source द्वारा generated true randomness, dictionary और rule-based attacks से सुरक्षित होती है।

विशिष्टता

अलग-अलग accounts में एक ही password का उपयोग करने का मतलब है कि एक breach सभी को expose कर देती है। प्रत्येक service का अपना अलग password होना चाहिए ताकि कोई भी compromise हमेशा एक ही account तक सीमित रहे।

अक्सर पूछे जाने वाले प्रश्न

पासवर्ड सुरक्षा के बारे में सबसे अधिक पूछे जाने वाले सवालों के जवाब।

Entropy किसी password की अप्रत्याशितता को bits में मापती है। बड़े character set से प्रत्येक अतिरिक्त character अधिक bits जोड़ता है। 128 bits entropy वाले password के लिए उतने अनुमानों की आवश्यकता होगी जितने current computing technology किसी भी व्यावहारिक समय सीमा में नहीं लगा सकती। Generator की strength bar आपके browser में calculated entropy estimate को दर्शाती है।

डिक्शनरी अटैक लाखों सामान्य शब्दों, वाक्यांशों और उनके अनुमानित प्रतिस्थापनों की सूचियों का उपयोग करते हैं (उदाहरण के लिए, 'a' को '@' से बदलना)। कोई भी पासवर्ड जिसे एक इंसान आसानी से याद रख सकता है, आमतौर पर पहले कुछ मिलियन अनुमानों में इन सूचियों में दिख जाता है। शब्दों से कोई संबंध न रखने वाला यादृच्छिक रूप से बनाया गया पासवर्ड डिक्शनरी अटैक को पूरी तरह से दरकिनार कर देता है।

हां। एक पासवर्ड मैनेजर आपको हर अकाउंट के लिए एक अनोखा, यादृच्छिक रूप से बनाया गया पासवर्ड उपयोग करने देता है, बिना किसी को याद किए। आपको केवल एक मजबूत मास्टर पासवर्ड याद रखना होता है। विश्वसनीय मैनेजर क्रेडेंशियल्स को स्थानीय रूप से या क्लाउड में एन्क्रिप्टेड स्टोर करते हैं और पासवर्ड स्वचालित रूप से भरने के लिए ब्राउज़र के साथ एकीकृत होते हैं। इसका विकल्प - पासवर्ड का पुनः उपयोग करना या उन्हें टेक्स्ट फ़ाइल में रखना - काफी अधिक जोखिम भरा है।

NIST और अधिकांश security researchers की वर्तमान guidance mandatory periodic rotation के खिलाफ है जब तक कि password compromise न हुआ हो। बार-बार बदलाव के लिए मजबूर करने से users छोटे, predictable बदलाव करते हैं (अंत में एक number जोड़ना) जो security को बेहतर करने की बजाय कम करता है। Password को तुरंत बदलें यदि आपको breach का संदेह हो, कोई site आपको data leak की सूचना दे, या आपने password किसी ऐसे व्यक्ति के साथ share किया हो जिसे अब access की आवश्यकता नहीं है।

और प्राइवेसी टूल्स

निजी डेटा सुरक्षित रूप से शेयर करने के लिए आपको जो कुछ भी चाहिए - मुफ्त, बिना अकाउंट के, आपके ब्राउज़र में चलता है।

एन्क्रिप्टेड मैसेजिंग

SecretNote

एक निजी नोट लिखें, एक बार उपयोग होने वाला लिंक बनाएं और शेयर करें। नोट पढ़े जाने के तुरंत बाद स्वयं नष्ट हो जाता है - कुछ भी स्टोर नहीं होता, कुछ भी लीक नहीं होता।

पढ़ने के बाद नष्ट हो जाता है AES-256 एन्क्रिप्टेड कोई अकाउंट जरूरी नहीं
एक गुप्त नोट बनाएं
स्क्रीनशॉट शेयरिंग

SecretScreen

एक स्क्रीनशॉट अपलोड करें और एक स्व-नष्ट होने वाला शेयर लिंक पाएं। छवि अपलोड से पहले एन्क्रिप्ट की जाती है और पहली बार देखे जाने के बाद हटा दी जाती है - कोई स्थायी होस्टिंग नहीं।

एक बार देखें कई स्क्रीनशॉट कोई अकाउंट जरूरी नहीं
एक स्क्रीनशॉट शेयर करें
सुरक्षित फ़ाइल स्थानांतरण

SecretFile

कोई भी फ़ाइल अपलोड करें और एक बार उपयोग होने वाला डाउनलोड लिंक शेयर करें। फ़ाइल एंड-टू-एंड एन्क्रिप्टेड है और प्राप्तकर्ता द्वारा डाउनलोड करने के बाद स्थायी रूप से हटा दी जाती है।

एक बार डाउनलोड स्वचालित रूप से समाप्त होता है कोई अकाउंट जरूरी नहीं
एक गुप्त फ़ाइल भेजें
क्लाइंट-साइड उपयोगिता

हैश जनरेटर

अपने ब्राउज़र में तुरंत MD5, SHA-1, SHA-224, SHA-256, SHA-384 और SHA-512 हैश बनाएं। आपका इनपुट कभी सर्वर पर नहीं भेजा जाता।

6 एल्गोरिदम लाइव आउटपुट कोई अकाउंट जरूरी नहीं
हैश बनाएं
क्लाइंट-साइड सुरक्षा टूल

पासवर्ड जनरेटर

लंबाई और कैरेक्टर सेट पर पूर्ण नियंत्रण के साथ मजबूत, यादृच्छिक पासवर्ड बनाएं। सब कुछ स्थानीय रूप से चलता है - आपके पासवर्ड कभी सर्वर तक नहीं पहुंचते।

क्रिप्टोग्राफिक रूप से यादृच्छिक पूरी तरह से अनुकूलन योग्य कोई अकाउंट जरूरी नहीं
पासवर्ड बनाएं