पासवर्ड जनरेटर कैसे इस्तेमाल करें
- "Random characters" या "Passphrase" चुनें।
- लंबाई (या शब्दों की संख्या) और कैरेक्टर वर्ग तय करें।
- Generate पर क्लिक करें; नया सेट चाहिए तो Regenerate इस्तेमाल करें।
- कोई पासवर्ड अपने पासवर्ड मैनेजर में कॉपी करें।
- मौजूदा पासवर्ड स्कोर करने के लिए "Check my password" पर जाएँ।
पासवर्ड जनरेटर की खूबियाँ
- चुने जा सकने वाले अपरकेस, लोअरकेस, अंक और चिह्नों के साथ रैंडम पासवर्ड
- हर चालू वर्ग से कम से कम एक कैरेक्टर की गारंटी
- भ्रम पैदा करने वाले कैरेक्टर हटाएँ (0 O 1 l I |)
- चुनी हुई शब्द सूची, सेपरेटर, कैपिटलाइज़ेशन और एक रैंडम संख्या के साथ पासफ़्रेज़ मोड
- बिट में एंट्रॉपी, मज़बूती का लेबल और ऑफ़लाइन क्रैक समय का अनुमान
- "Check my password" मोड, जो किसी मौजूदा पासवर्ड को लोकल ही स्कोर करता है
- एक बार में 100 तक पासवर्ड बनाएँ
पासवर्ड जनरेटर का उदाहरण
16 कैरेक्टर वाले पाँच पासवर्ड
इनपुट:
Length: 16 · Upper, lower, digits, symbolsआउटपुट:
tgCP+Mz%_$ai*L?k
…
Strength: Very strong · Entropy: ~105 bits · Crack time: millions of yearsपासवर्ड जनरेटर के बारे में अक्सर पूछे जाने वाले सवाल
पासवर्ड कितना मज़बूत होना चाहिए?
ऑनलाइन खातों के लिए कम से कम 60–70 बिट एंट्रॉपी और एन्क्रिप्शन कीज़ या पासवर्ड मैनेजर के मास्टर पासवर्ड के लिए 90+ बिट का लक्ष्य रखें। सभी वर्गों वाले 16 कैरेक्टर के रैंडम पासवर्ड में लगभग 105 बिट होते हैं।
क्या पासफ़्रेज़ रैंडम कैरेक्टर से कमज़ोर होते हैं?
प्रति कैरेक्टर हाँ, पर प्रति पासवर्ड नहीं: अंतर्निहित सूची का हर शब्द लगभग 7.9 बिट जोड़ता है, इसलिए पाँच शब्दों वाले पासफ़्रेज़ (~40 बिट) को किसी मज़बूत रैंडम पासवर्ड की बराबरी के लिए छह या सात शब्द चाहिए — पर उसे याद रखना और टाइप करना कहीं आसान होता है।
"exclude ambiguous" क्या करता है?
यह उन कैरेक्टर को हटा देता है जो कई फ़ॉन्ट में एक जैसे दिखते हैं — 0/O, 1/l/I, | और कोट्स — जिससे पासवर्ड बोलकर बताने या काग़ज़ से टाइप करने में आसानी होती है।
एंट्रॉपी कैसे निकाली जाती है?
log2(पूल का साइज़) × लंबाई, यह मानते हुए कि हर कैरेक्टर स्वतंत्र और समान रूप से चुना गया है — जनरेटर ठीक ऐसे ही काम करता है। "Check my password" मोड शब्दकोश के शब्दों, क्रमों और दोहराव पर अंक घटाता है।
क्या बनाया गया पासवर्ड कहीं स्टोर होता है?
नहीं। जनरेशन आपके ब्राउज़र में crypto.getRandomValues से होती है; कुछ भी ट्रांसमिट या सेव नहीं किया जाता। उसे सीधे अपने पासवर्ड मैनेजर में कॉपी करें।
तकनीकी नोट्स
कैरेक्टर crypto.getRandomValues से पूर्वाग्रह-रहित इंडेक्स के ज़रिए चुने जाते हैं और फिर शफ़ल कर दिए जाते हैं, ताकि गारंटी वाले वर्गों के कैरेक्टर तय जगहों पर न बैठें। एंट्रॉपी = लंबाई × log2(पूल का साइज़); क्रैक समय का अनुमान यह मानकर लगाया जाता है कि ऑफ़लाइन हमलावर प्रति सेकंड 10 अरब अनुमान लगाता है और औसतन आधी की-स्पेस आज़मानी पड़ती है।