पासवर्ड जनरेटर - अपने ब्राउज़र में मजबूत रैंडम पासवर्ड बनाएं
पासवर्ड जनरेटर वर्कस्पेस
नीचे दिए गए नियमों को समायोजित करें और जितने पासवर्ड चाहिए उतने जनरेट करें।
पासवर्ड जनरेटर त्वरित मार्गदर्शन
ऊपर दिए गए जनरेटर से सबसे मज़बूत परिणाम पाने के लिए एक संक्षिप्त चेकलिस्ट।
इसे लंबा बनाएं
कम से कम 16 अक्षरों का पासवर्ड रखें, और जब कोई साइट अनुमति दे तो और लंबा रखें। लंबाई अकेली सबसे बेहतर चीज़ है जो आप पासवर्ड को सुरक्षित रखने के लिए कर सकते हैं।
इसे जनरेट होने दें
इसे खुद अपने दिमाग में मत बनाइए। जो आपको आसानी से याद रहे, वह आमतौर पर पहले से ही हैकर की सामान्य अनुमानों की सूची में होता है।
इसे मैनेजर में सेव करें
इसे Bitwarden, 1Password, KeePass, या LastPass जैसे किसी पासवर्ड मैनेजर में रखें। फिर आपको इसे कभी याद रखने की जरूरत नहीं होगी, और हर अकाउंट के लिए एक अलग पासवर्ड हो सकता है।
कैरेक्टर मिलाएं
चारों में से कम से कम तीन स्विच चालू रखें: छोटे अक्षर, बड़े अक्षर, संख्याएं और प्रतीक। जितनी अधिक विविधता होगी, पासवर्ड अनुमान लगाना उतना ही मुश्किल होगा।
समान दिखने वाले कैरेक्टर केवल मैन्युअल टाइपिंग में हटाएं
'अस्पष्ट अक्षर हटाएं' विकल्प तभी चालू करें जब आप पासवर्ड खुद टाइप करने वाले हों, ताकि आप अक्षर O और अंक 0 जैसी चीज़ें आपस में न मिलाएं।
लीक हुई हर चीज़ बदलें
किसी भी पासवर्ड के लिए नया बनाएं जिसे आपने दोबारा इस्तेमाल किया हो, किसी के साथ साझा किया हो, या जो किसी डेटा लीक में सामने आया हो। यहां इसमें बस कुछ सेकंड लगते हैं।
पासवर्ड जनरेटर क्यों मायने रखता है, अंकों में
कुछ सरल भाषा के आंकड़े जो दिखाते हैं कि एक लंबा पासवर्ड जिसमें कैरेक्टर का अच्छा मिश्रण हो, जैसे यह जनरेटर बनाता है, खुद सोचकर बनाए गए पासवर्ड से कहीं अधिक सुरक्षित क्यों है।
घंटे
यही काफी है कि एक साधारण कंप्यूटर लगभग 8 कैरेक्टर के छोटे पासवर्ड को क्रैक कर ले। यह बस हर सेकंड लाखों अनुमान लगाता रहता है जब तक कोई एक मेल न खाए। छोटे पासवर्ड अब टिक नहीं पाते।
व्यावहारिक रूप से कभी नहीं
उसी छोटे पासवर्ड को लें और बस उसे दोगुना लंबा बना दें। अब पृथ्वी के सारे कंप्यूटर मिलकर भी तब तक अनुमान लगाते रहें जब तक सूरज न बुझ जाए, फिर भी वे इसे नहीं तोड़ पाएंगे। यह एक बदलाव, 8 कैरेक्टर से 16 पर जाना, एक दोपहर और ब्रह्मांड की उम्र से अधिक समय के बीच का अंतर है।
65%
लगभग हर 3 में से 2 लोग एक ही पासवर्ड एक से अधिक जगह इस्तेमाल करते हैं। इसलिए जब किसी एक वेबसाइट को हैक किया जाता है, तो अपराधी चुपचाप उसी पासवर्ड को आपके ईमेल, बैंक और बाकी सब जगह आज़माते हैं। हर अकाउंट के लिए अलग पासवर्ड इस समस्या को पूरी तरह रोक देता है।
100x+
केवल छोटे अक्षरों की जगह बड़े अक्षर, संख्याएं और प्रतीक मिलाने से ही क्रैक करना कहीं अधिक कठिन हो जाता है। आप जितने अधिक प्रकार के अक्षर जोड़ते हैं, हमलावर को उतने ही अधिक अनुमान लगाने पड़ते हैं, और यह पूरे पासवर्ड में बढ़ता जाता है। एक अच्छा मिश्रण वह काम करता है जो अकेली लंबाई नहीं कर सकती।
एक अच्छा पासवर्ड जनरेटर क्या सही करता है
एक मजबूत पासवर्ड चार चीजों पर निर्भर करता है। एक अच्छा पासवर्ड जनरेटर इन सभी को आपके लिए संभाल लेता है, इसलिए आपको कभी इन्हें खुद तौलना नहीं पड़ता।
लंबाई
लंबाई सबसे महत्वपूर्ण कारक है। हर अतिरिक्त कैरेक्टर संभावित संयोजनों की कुल संख्या को कई गुना बढ़ा देता है। 8 से 16 कैरेक्टर पर जाने से सर्च स्पेस दोगुना नहीं होता, यह उसका वर्ग हो जाता है।
विविधता
कैरेक्टर की विविधता सर्च स्पेस को गुणा करती है। लोअरकेस, अपरकेस, अंक और प्रतीकों को मिलाने से उस कैरेक्टर सेट का दायरा नाटकीय रूप से बढ़ जाता है जिसे हमलावर को खोजना पड़ता है। केवल लोअरकेस अक्षरों तक सीमित पासवर्ड में प्रति कैरेक्टर 26 संभावनाएं होती हैं; सभी चार प्रकार जोड़ने से यह संख्या लगभग 95 हो जाती है।
रैंडमनेस
पूर्वानुमानित पैटर्न, जैसे कीबोर्ड वॉक, जन्म वर्ष के बाद नाम, पसंदीदा खेल टीमें, हर अटैक डिक्शनरी में होते हैं। क्रिप्टोग्राफिक स्रोत द्वारा जनरेट की गई सच्ची रैंडमनेस डिक्शनरी और नियम-आधारित हमलों से मुक्त होती है।
विशिष्टता
अकाउंट में पासवर्ड दोबारा इस्तेमाल करने का मतलब है कि एक उल्लंघन से सभी अकाउंट उजागर हो जाते हैं। हर सेवा का अपना अलग पासवर्ड होना चाहिए ताकि कोई भी सेंध केवल एक ही अकाउंट तक सीमित रहे।
SecretNote का पासवर्ड जनरेटर क्यों इस्तेमाल करें
हम आपको केवल एक टूल देकर नहीं चले जाते। हम सरल भाषा में समझाते हैं कि पासवर्ड कैसे क्रैक होते हैं और आपको सुरक्षित रहने का सर्वोत्तम तरीका दिखाते हैं, भले ही आपकी कोई तकनीकी पृष्ठभूमि न हो।
ब्रूट-फोर्सिंग क्या है?
ब्रूट-फोर्सिंग को समझना आसान है। आपका पासवर्ड जाने बिना, एक हमलावर कंप्यूटर को उस पर लगा देता है और बस अनुमान लगाता रहता है, लाखों-करोड़ों संयोजन एक-एक करके तब तक जब तक कोई एक काम न करे। कंप्यूटर कभी थकता नहीं और यह पूरी तरह स्वचालित है, इसलिए इसे धीमा करने वाली केवल दो चीजें हैं: आपका पासवर्ड अनुमान लगाना कितना कठिन है और वेबसाइट इसे बार-बार कोशिश करने से कितनी जल्दी रोकती है। यही कारण है कि एक लंबा, रैंडम पासवर्ड इतना महत्वपूर्ण है। यही वजह है कि पासवर्ड जनरेटर और पासवर्ड मैनेजर साथ मिलकर काम करते हैं: एक हर पासवर्ड को लंबा और रैंडम बनाता है, दूसरा उन सभी को याद रखता है, ताकि हर अकाउंट का अपना अलग पासवर्ड हो और एक लीक कभी भी कहीं और दोबारा इस्तेमाल न हो सके।
यह कहां होता है
ज्यादातर नज़रों से दूर। कभी-कभी अनुमान लगाना सीधे किसी वेबसाइट के लॉगिन पेज पर होता है। अधिकतर यह लीक हुई पासवर्ड सूची की एक कॉपी पर होता है जिसे हमलावर पहले ही डाउनलोड कर चुके होते हैं, जहां वे अपनी मशीनों की पूरी गति से अनुमान लगा सकते हैं, पूरी तरह ऑफलाइन और बिना किसी की नज़र के।
आप कैसे सुरक्षित रहते हैं
ऊपर दिए गए जैसा एक लंबा, यादृच्छिक और अनोखा पासवर्ड इस्तेमाल करें, उसे पासवर्ड मैनेजर में रखें, और जहां भी उपलब्ध हो दो-चरणीय लॉगिन (आपके फोन या किसी ऐप से दूसरा कोड) चालू करें। भले ही एक पासवर्ड अनुमान लगाया या लीक हो जाए, वह दूसरा चरण और हर जगह अलग पासवर्ड नुकसान को बहुत सीमित रखते हैं।
अच्छी साइटें आपकी कैसे रक्षा करती हैं
जिम्मेदार वेबसाइटें हमलावरों को धीमा करती हैं: कुछ गलत प्रयासों के बाद अकाउंट लॉक कर देती हैं, प्रयासों के बीच थोड़ी देरी जोड़ती हैं, पासवर्ड को एन्क्रिप्टेड रूप में संग्रहीत करती हैं ताकि लीक होने पर भी वे तुरंत पढ़े न जा सकें, दो-चरणीय लॉगिन की सुविधा देती हैं और बॉट्स द्वारा भेजे जाने वाले स्वचालित अनुमानों की बाढ़ को रोकती हैं।
संकेत कि कोई साइट इसे गंभीरता से लेती है
ऐसा वेब एड्रेस देखें जो https से शुरू होता हो, टू-फैक्टर लॉगिन ऑन करने का विकल्प हो, और कुछ गलत पासवर्ड डालने के बाद उचित रुकावट हो। बॉट चेक भी मायने रखता है: reCAPTCHA और hCaptcha जैसे कई लोकप्रिय बॉट चेक सस्ती सेवाओं द्वारा एक सेंट के छोटे से हिस्से में हल किए जा सकते हैं, इसलिए ये असली हमलावर को मुश्किल से ही धीमा कर पाते हैं। PrivCaptcha जैसे नए, प्राइवेसी-फ्रेंडली विकल्प एक बेहतर संकेत हैं।
पासवर्ड परीक्षण करें
नीचे कोई भी पासवर्ड टाइप करें और देखें कि ब्रूट फोर्स से इसे अनुमान लगाने में कितना समय लगेगा।
यह पूरी तरह आपके ब्राउज़र में चलता है। आप जो टाइप करते हैं वह कहीं नहीं भेजा जाता, कभी सेव नहीं होता और इस पेज से बाहर नहीं जाता।
पासवर्ड का विकल्प: पासकी?
पासवर्ड उतना ही सुरक्षित है जितना उसे अनुमान लगाना कठिन है। पासकी एक अलग रास्ता अपनाती है: शुरुआत में ही कोई रहस्य टाइप करने, अनुमान लगाने या लीक होने के लिए नहीं होता। इसका सरल भाषा में क्या अर्थ है, यहां जानें।
पासकी क्या होती है?
याद रखने वाले पासवर्ड की जगह, हर वेबसाइट के लिए एक यूनीक पासकी बनाई जाती है, जिसे आपके फिंगरप्रिंट, फेस या डिवाइस पिन से अनलॉक किया जाता है। आपको कभी कोई सीक्रेट देखना या टाइप नहीं करना पड़ता। यह पासकी आपके फोन या लैपटॉप में, या 1Password, Bitwarden, या LastPass जैसे किसी पासवर्ड मैनेजर में रह सकती है, ऐसी स्थिति में मैनेजर आपके लिए पासकी बनाता और सेव करता है, और इसे उन सभी डिवाइसों पर सिंक करता है जिनमें आप साइन इन करते हैं, ताकि आप किसी एक फोन या ब्रांड से बंधे न रहें।
यह अधिक सुरक्षित क्यों है
न कुछ ब्रूट-फोर्स करने के लिए है, न दोबारा इस्तेमाल करने के लिए, और न किसी नकली लॉगिन पेज को देने के लिए। पासकी को फिश या अनुमान नहीं लगाया जा सकता, और चूंकि यह कभी आपके डिवाइस से बाहर नहीं जाती, किसी वेबसाइट के हैक होने से यह उजागर नहीं होती।
अभी के लिए एक सीमा
मुख्य सीमा यह है कि अभी हर वेबसाइट पासकी को सपोर्ट नहीं करती। उन्हें डिवाइसों के बीच ट्रांसफर करना आसान है यदि आप उन्हें पासवर्ड मैनेजर में स्टोर करें, और केवल तब जटिल होता है जब आप उन्हें एक फोन या ब्रांड तक सीमित रखें। इसलिए सीधी सलाह यह है: जहां भी पासकी उपलब्ध हो उसका उपयोग करें, आदर्श रूप से किसी मैनेजर के माध्यम से, और जो साइटें अभी इसे सपोर्ट नहीं करतीं उनके लिए एक लंबा, जनरेट किया गया पासवर्ड इस्तेमाल करते रहें। दोनों एक साथ बखूबी काम करते हैं।
अक्सर पूछे जाने वाले प्रश्न
पासवर्ड सुरक्षा के बारे में सबसे अधिक पूछे जाने वाले सवालों के जवाब।
और प्राइवेसी टूल
निजी डेटा सुरक्षित रूप से साझा करने के लिए सब कुछ यहाँ है - मुफ़्त, शुरू करने के लिए किसी अकाउंट की ज़रूरत नहीं, आपके ब्राउज़र में चलता है।
SecretNote
एक निजी नोट लिखें, एक बार का लिंक बनाएं और साझा करें। नोट पढ़े जाने के तुरंत बाद खुद नष्ट हो जाता है - कुछ भी स्टोर नहीं होता, कुछ भी लीक नहीं होता।
एक सीक्रेट नोट बनाएं →SecretScreen
एक स्क्रीनशॉट अपलोड करें और एक सेल्फ-डिस्ट्रक्टिंग शेयर लिंक पाएं। इमेज को अपलोड से पहले एन्क्रिप्ट किया जाता है और पहली बार देखने के बाद हटा दिया जाता है - कोई स्थायी होस्टिंग नहीं।
स्क्रीनशॉट साझा करें →SecretFile
कोई भी फ़ाइल अपलोड करें और एक बार के डाउनलोड लिंक के ज़रिए साझा करें। फ़ाइल एंड-टू-एंड एन्क्रिप्टेड होती है और प्राप्तकर्ता के डाउनलोड करने के बाद स्थायी रूप से हटा दी जाती है।
एक सीक्रेट फ़ाइल भेजें →हैश जनरेटर
अपने ब्राउज़र में तुरंत MD5, SHA-1, SHA-224, SHA-256, SHA-384 और SHA-512 हैश बनाएं। आपका इनपुट कभी सर्वर पर नहीं भेजा जाता।
हैश बनाएं →