पासवर्ड जनरेटर मजबूत, यादृच्छिक पासवर्ड के लिए
अपने ब्राउज़र में मजबूत पासवर्ड बनाएं, न्यूनतम और अधिकतम लंबाई सेट करें, और त्वरित पुनः उपयोग के लिए एक हल्का स्थानीय इतिहास रखें।
पासवर्ड वर्कस्पेस
नीचे दिए गए नियमों को समायोजित करें और जितने पासवर्ड चाहें जनरेट करें।
Numbers में password strength
कुछ आंकड़े जो दिखाते हैं कि पासवर्ड की लंबाई और अक्षरों की विविधता अधिकांश लोगों की सोच से ज्यादा क्यों मायने रखती है।
आधुनिक GPU हार्डवेयर से एक यादृच्छिक 8-अक्षर वाले पासवर्ड को क्रैक करने का समय
एक random mixed 16-character password को brute-force करने का अनुमानित समय
उपयोगकर्ता कई साइटों पर एक ही पासवर्ड का पुनः उपयोग करते हैं
जब चारों कैरेक्टर प्रकार मिलाए जाते हैं तो शक्ति गुणक
एक मजबूत पासवर्ड क्या बनाता है?
चार properties जो मिलकर यह निर्धारित करती हैं कि कोई password आधुनिक attack methods के खिलाफ टिकेगा या नहीं।
लंबाई
हर अतिरिक्त कैरेक्टर संभावित संयोजनों की कुल संख्या को गुणा कर देता है। 8 से 16 कैरेक्टर तक जाना सर्च स्पेस को दोगुना नहीं करता - यह उसे वर्गाकार कर देता है। लंबाई सबसे अधिक मूल्यवान गुण है।
विविधता
छोटे अक्षर, बड़े अक्षर, अंक और प्रतीकों को मिलाने से उस कैरेक्टर सेट का काफी विस्तार होता है जिसे एक हमलावर को खोजना होता है। केवल छोटे अक्षरों तक सीमित पासवर्ड में प्रति कैरेक्टर 26 संभावनाएं होती हैं; चारों प्रकार जोड़ने से यह लगभग 95 तक पहुंच जाता है।
Randomness
Predictable patterns - keyboard walks, जन्म वर्ष के साथ नाम, पसंदीदा sports teams - हर attack dictionary में दिखाई देते हैं। Cryptographic source द्वारा generated true randomness, dictionary और rule-based attacks से सुरक्षित होती है।
विशिष्टता
अलग-अलग accounts में एक ही password का उपयोग करने का मतलब है कि एक breach सभी को expose कर देती है। प्रत्येक service का अपना अलग password होना चाहिए ताकि कोई भी compromise हमेशा एक ही account तक सीमित रहे।
अक्सर पूछे जाने वाले प्रश्न
पासवर्ड सुरक्षा के बारे में सबसे अधिक पूछे जाने वाले सवालों के जवाब।
Entropy किसी password की अप्रत्याशितता को bits में मापती है। बड़े character set से प्रत्येक अतिरिक्त character अधिक bits जोड़ता है। 128 bits entropy वाले password के लिए उतने अनुमानों की आवश्यकता होगी जितने current computing technology किसी भी व्यावहारिक समय सीमा में नहीं लगा सकती। Generator की strength bar आपके browser में calculated entropy estimate को दर्शाती है।
डिक्शनरी अटैक लाखों सामान्य शब्दों, वाक्यांशों और उनके अनुमानित प्रतिस्थापनों की सूचियों का उपयोग करते हैं (उदाहरण के लिए, 'a' को '@' से बदलना)। कोई भी पासवर्ड जिसे एक इंसान आसानी से याद रख सकता है, आमतौर पर पहले कुछ मिलियन अनुमानों में इन सूचियों में दिख जाता है। शब्दों से कोई संबंध न रखने वाला यादृच्छिक रूप से बनाया गया पासवर्ड डिक्शनरी अटैक को पूरी तरह से दरकिनार कर देता है।
हां। एक पासवर्ड मैनेजर आपको हर अकाउंट के लिए एक अनोखा, यादृच्छिक रूप से बनाया गया पासवर्ड उपयोग करने देता है, बिना किसी को याद किए। आपको केवल एक मजबूत मास्टर पासवर्ड याद रखना होता है। विश्वसनीय मैनेजर क्रेडेंशियल्स को स्थानीय रूप से या क्लाउड में एन्क्रिप्टेड स्टोर करते हैं और पासवर्ड स्वचालित रूप से भरने के लिए ब्राउज़र के साथ एकीकृत होते हैं। इसका विकल्प - पासवर्ड का पुनः उपयोग करना या उन्हें टेक्स्ट फ़ाइल में रखना - काफी अधिक जोखिम भरा है।
NIST और अधिकांश security researchers की वर्तमान guidance mandatory periodic rotation के खिलाफ है जब तक कि password compromise न हुआ हो। बार-बार बदलाव के लिए मजबूर करने से users छोटे, predictable बदलाव करते हैं (अंत में एक number जोड़ना) जो security को बेहतर करने की बजाय कम करता है। Password को तुरंत बदलें यदि आपको breach का संदेह हो, कोई site आपको data leak की सूचना दे, या आपने password किसी ऐसे व्यक्ति के साथ share किया हो जिसे अब access की आवश्यकता नहीं है।
और प्राइवेसी टूल्स
निजी डेटा सुरक्षित रूप से शेयर करने के लिए आपको जो कुछ भी चाहिए - मुफ्त, बिना अकाउंट के, आपके ब्राउज़र में चलता है।
SecretNote
एक निजी नोट लिखें, एक बार उपयोग होने वाला लिंक बनाएं और शेयर करें। नोट पढ़े जाने के तुरंत बाद स्वयं नष्ट हो जाता है - कुछ भी स्टोर नहीं होता, कुछ भी लीक नहीं होता।
SecretScreen
एक स्क्रीनशॉट अपलोड करें और एक स्व-नष्ट होने वाला शेयर लिंक पाएं। छवि अपलोड से पहले एन्क्रिप्ट की जाती है और पहली बार देखे जाने के बाद हटा दी जाती है - कोई स्थायी होस्टिंग नहीं।
SecretFile
कोई भी फ़ाइल अपलोड करें और एक बार उपयोग होने वाला डाउनलोड लिंक शेयर करें। फ़ाइल एंड-टू-एंड एन्क्रिप्टेड है और प्राप्तकर्ता द्वारा डाउनलोड करने के बाद स्थायी रूप से हटा दी जाती है।
हैश जनरेटर
अपने ब्राउज़र में तुरंत MD5, SHA-1, SHA-224, SHA-256, SHA-384 और SHA-512 हैश बनाएं। आपका इनपुट कभी सर्वर पर नहीं भेजा जाता।
पासवर्ड जनरेटर
लंबाई और कैरेक्टर सेट पर पूर्ण नियंत्रण के साथ मजबूत, यादृच्छिक पासवर्ड बनाएं। सब कुछ स्थानीय रूप से चलता है - आपके पासवर्ड कभी सर्वर तक नहीं पहुंचते।